最新消息:

admin的文章

开源检测入侵用户的工具
开源项目

开源检测入侵用户的工具

2年前 (2023-12-17) 237浏览 0评论

Whoamifuck(司稽,先秦时抓小偷滴官员),永恒之锋发布的第一款开源工具,这是一款由shell编写的检测入侵用户的工具,经过功能的更新,已经不仅限于检查用户的登入信息。 Whoamifuck工具获取 https://github.com/en...

主动安全策略 企业面对网络攻击的第一道防线
项目与思路

主动安全策略 企业面对网络攻击的第一道防线

2年前 (2023-12-17) 218浏览 0评论

长期以来,面临网络威胁与攻击活动,政府及企业部署的安全机制往往以被动性响应为主。业务运作的核心在于运营技术和关键系统,同时这也是网络攻击活动瞄准的关键点。伴随攻击手段的升级和攻击方式的多样化,被动式的、碎片化的安全解决方案已不足以应对勒索软件攻击等新...

AI大模型推动网络安全异常行为分析技术革新
置顶文章

AI大模型推动网络安全异常行为分析技术革新

2年前 (2023-08-30) 1383浏览 0评论

本文简要分析基于大语言模型(LLM)搭建网络安全领域专用的人工智能安全技术模型,并应用于网络安全异常检测技术革新的可行性。 2022年OpenAI公司发布了生成式AI大模型ChatGPT,随后陆续发布了更新版本。ChatGPT推动AIGC技术...

Docker容器挖矿应急实例
置顶文章

Docker容器挖矿应急实例

2年前 (2023-08-13) 1262浏览 0评论

挖矿应急实例 Bypass Docker容器挖矿应急实例 Bypass发布于 2023-08-07 09:42:53阅读 4681 01、概述 很多开源组件封装成容器镜像进行容器化部署在提高应用部署效率和管理便捷性的同时...

助力MITRE ATT&CK框架应用落地的10种免费工具
项目与思路

助力MITRE ATT&CK框架应用落地的10种免费工具

3年前 (2022-12-16) 2281浏览 0评论

本文收集整理了一些有助于MITRE ATT&CK知识库应用落地的免费工具和资源。 ATT&CK框架公开发布于2015年,从最初的一个内部人员分享的Excel电子表格工具,到如今已经发展成为威胁活动、技术和模型的全球知识库,成为在企业...

云安全中心反弹Shell多维检测技术详解
置顶文章

云安全中心反弹Shell多维检测技术详解

3年前 (2022-12-06) 2620浏览 0评论

反弹Shell是黑客控制受害服务器的一种攻击手段,常用于受害服务器位于内网、受限于防火墙策略等无法使用正向连接的入侵场景。本文介绍反弹Shell攻击的现状、常规解决方法、分类与检测思想以及云安全中心针对反弹Shell提供的多维检测技术。 背...

2022年网络攻击事件盘点
项目与思路

2022年网络攻击事件盘点

3年前 (2022-12-02) 3994浏览 0评论

2022年,全球重大网络安全事件频发,供应链攻击、勒索软件攻击、业务欺诈、关键基础设施攻击、大规模数据泄露、地缘政治相关黑客攻击等网络犯罪威胁持续上升。同时,随着网络攻击的敏捷化和产业化,网络攻击成本在不断降低,攻击方式也更加先进,关键信息基础设施面...

PyPI 中新出现了一类新型混淆攻击
别人经典渗透过程学习

PyPI 中新出现了一类新型混淆攻击

3年前 (2022-11-24) 2469浏览 0评论

针对恶意包的新型混淆技术可以在图像中隐藏代码。 Check Point 研究团队最近在 PyPI 上检测到一个新的、从未见过的恶意包,PyPI 是 Python 编程语言的软件库。恶意包被设计用来隐藏图像中的代码 ( 基于图像的代码混淆——隐写术 )...

【渝论】两江评 | 斩断“网课爆破”黑手 刻不容缓
网络知识

【渝论】两江评 | 斩断“网课爆破”黑手 刻不容缓

3年前 (2022-11-03) 2616浏览 0评论

10月30日,河南省郑州市新郑市三中历史教师刘某某被发现死在家中。自称是其女儿的网友称该教师自10月初至死亡前,给学生上网课时多次遭到网暴。随后,新郑市教育局发布通报称,已确认该教师上网课后去世,针对网传遭网暴事件,公安已立案侦查。钉钉客服也进行回应...

vscode remote 实现原理
项目与思路

vscode remote 实现原理

3年前 (2022-08-29) 3447浏览 0评论

与 remote 有关的功能,vscode 总共有四条不开源的产品线: vscode live share vscode remote (container, wsl, ssh) visual studio online vscode web 实...

Linux系统进程介绍
技术

Linux系统进程介绍

3年前 (2022-08-24) 3990浏览 0评论

01— Systemd 路径:/usr/lib/systemd/systemd父进程:无 进程 ID:1用户帐户:root启动时间:跟随系统启动时运行 描述:内核初始化设备,挂载根文件系统,然后运行/sbin/init,被指定为系统...

内网渗透:横向移动方法总结
渗透流程与思路

内网渗透:横向移动方法总结

5年前 (2021-01-26) 17112浏览 0评论

本篇文章我们主要来聊一聊在内网渗透中都有哪些方法可以帮助我们进行横向移动。 本篇是内网渗透系列的第二篇,我们主要来聊一聊在内网渗透中都有哪些方法可以帮助我们进行横向移动。在开始之前,我们先简单介绍一下什么是横向移动,所谓横向移动就是当攻击者获得了某...

微软威胁矩阵不是雷神之锤
置顶文章

微软威胁矩阵不是雷神之锤

5年前 (2021-01-26) 12076浏览 0评论

安全团队始终要保持警惕,不可过于依赖某个框架或矩阵。 无论是机器学习还是云安全团队,全面地了解微软的两个威胁矩阵有助于着手实施缓解策略保护集群免受攻击威胁。但是安全团队始终要保持警惕,不可过于依赖某个框架或矩阵,因为这些框架不是金刚不坏一锤走天下...

linux反弹shell知识汇总
渗透流程与思路

linux反弹shell知识汇总

5年前 (2020-09-24) 13446浏览 0评论

什么是shell shell是渗透中常用的名词,像getshell,webshell,反弹shell等等,都和shell相关。 百度百科解释的shell: 在计算机科学中,Shell俗称壳(用来区别于核),是指“为使用者提供操作界 面”的软件(命令...