最新消息:

admin的文章

Mesh CSMA 如何揭示并阻断针对核心资产的攻击路径
项目与思路

Mesh CSMA 如何揭示并阻断针对核心资产的攻击路径

1个月前 (04-13) 74浏览 0评论

转自:Mesh CSMA 如何揭示并阻断针对核心资产的攻击路径 发布时间:2026年3月18日 如今的安全团队并不缺乏工具或数据,而是被二者淹没。 然而,在海量的警报、安全漏洞和配置错误之中,安全团队仍难以把握全局: 问:哪些安全漏洞、配置错误和弱点...

LotAI:攻击者如何利用AI助手进行数据窃取
项目与思路

LotAI:攻击者如何利用AI助手进行数据窃取

1个月前 (04-13) 69浏览 0评论

转自:LotAI:攻击者如何利用AI助手进行数据窃取 作者:Rebecca Harpur 发布时间:2026年3月15日 当攻击者利用您已批准的AI工具作为数据外泄渠道时会发生什么?最新研究揭示了LotAI技术如何将Copilot和Grok转变为隐蔽...

MWDB: 灵活的恶意样本存储系统
好的外部文章和内容

MWDB: 灵活的恶意样本存储系统

6个月前 (12-03) 180浏览 0评论

开篇 在实际工作中,恶意软件分析人员迟早会面临维护的恶意软件样本库规模不断增长的问题。 与此同时,要维护的数据不仅仅是二进制样本,还包括样本分析之后得出的相关信息,比如从样本中提取的信息、样本与提取的信息之间的关联关系、样本与样本之间的关联关系、样本...

一键搞定所有基础漏洞侦察
好的外部文章和内容

一键搞定所有基础漏洞侦察

6个月前 (12-03) 200浏览 0评论

Recon(侦察/侦察行动)是漏洞赏金界用于收集目标信息的技术。这个步骤能帮猎人拓展攻击面,有时候直接通过暴露敏感数据把你带到一个漏洞上。 两种常见的狩猎方式 在读别的猎人 write-up 时,我经常碰到两类狩猎方式: 主应用挖掘(Main A...

企业安全-大模型分析WAF误拦截实践
好的外部文章和内容

企业安全-大模型分析WAF误拦截实践

7个月前 (11-02) 215浏览 0评论

Web攻击的POC每年都有在变,我作为防守方的WAF规则也得跟着改。今年上新WAF规则的时候,我们用上了大模型帮忙,把人工分析成本和误拦截风险都降了不少。 可以想象一下,WAF规则如果直接上生产环境,风险太大了,根本不现实。正常流程都是上线前先验证,...

基于浏览器插件的攻击框架:RedExt一种新型的C2
好的外部文章和内容

基于浏览器插件的攻击框架:RedExt一种新型的C2

7个月前 (11-02) 238浏览 0评论

前言:基于浏览器扩展的钓鱼攻击 基于浏览器扩展进行网络钓鱼攻击是近年来快速兴起的一种钓鱼变体——攻击者通过植入/传播恶意的浏览器扩展在用户浏览器内部运行恶意代码,其核心目标是窃取浏览器级别的隐私与凭证,而不是单纯诱导点击某个钓鱼页面,下载系统级别的...