最新消息:

项目与思路

基于LLM的被动扫描工具:burpGpt

基于LLM的被动扫描工具:burpGpt

admin 1年前 (2024-08-04) 289浏览 0评论

关于burpgpt burpgpt是一款集成了OpenAI GPT的Burp Suite安全漏洞扫描扩展,该扩展可执行额外的被动扫描以发现高度定制的漏洞,并支持运行任何类型的基于流量的分析。 burpgpt支持利用人工智能的力量来检测传统扫描工具可能...

注意:防御模式要变身了!

注意:防御模式要变身了!

admin 1年前 (2024-08-04) 233浏览 0评论

在可预见的几个月时间里,封禁无疑会成为最有效且最常用的防御姿势,没有之一。无论是防守小白,还是资深专家都深谙封禁之道。不过随着常态化攻防的展开,防御不再只是简单粗暴地封禁,而是变成了超长周期下快速准确地发现并阻止大量威胁、持久地保证安全。 短期人海战...

CodeQL学习笔记

CodeQL学习笔记

admin 1年前 (2024-06-30) 526浏览 0评论

序言 杨柳散和风,青山澹吾虑。 CodeQL搭建环境,初步上手。 背景介绍 Semmle公司最早独创性的开创了一种QL语言,Semmle QL,并且运行在自家LGTM平台上。 LGTM平台上存放的就是一些开源项目,用户可以选择分析的语言,编写ql...

云原生安全-从k8s日志审计视角检测自动化工具攻击

云原生安全-从k8s日志审计视角检测自动化工具攻击

admin 1年前 (2024-06-30) 451浏览 0评论

1. 前言  1.1 背景 随着云原生技术的普及,其暴露出来的攻击面也被黑客们念念不忘,相关的攻击技术也跟着被“普及”,自动化漏洞利用攻击工具更是如雨后春笋般出现在GitHub开源平台,其中比较有代表性的如cdk-te...

一篇读懂 ATT & CK 和 CALDERA

一篇读懂 ATT & CK 和 CALDERA

admin 1年前 (2024-06-30) 449浏览 0评论

ATT&CK通过用一种标准化的方法来开发、组织和使用威胁情报防御策略,实现了企业合作伙伴、行业人员、安全厂商以相同的语言进行沟通和交流,提供了更细粒度、更易共享的战术、技术、流程、文档等资源。 概    述 在网络安全领域,攻击者可以相对...

狩猎样本的哈希游戏

狩猎样本的哈希游戏

admin 1年前 (2024-06-30) 394浏览 0评论

狩猎相似的恶意样本始终都是安全研究人员孜孜不倦追求的目标。通过已知的样本查找相似的样本,可以应用在家族归类、攻击归因等多个场景中,帮助分析人员更高效地挖掘样本与数据的最大价值。各个厂商也都介绍过一些使用案例,包括在跟踪 APT 样本上亦有使用。 本...

免杀技术之优雅地绕过函数调用链

免杀技术之优雅地绕过函数调用链

admin 1年前 (2024-06-30) 415浏览 0评论

本期作者/Gardenia 使用场景 在某次实践中碰到一个沙箱,在不知道沙箱强度的情况下只能一点点去探索,程序通过调用ShellCode弹出计算器。丢到沙箱里面进行测试发现被沙箱检测到并且爆出了执行ShellCode的行为。...

Operation Veles:针对全球科研教育领域长达十年的窃密活动

Operation Veles:针对全球科研教育领域长达十年的窃密活动

admin 1年前 (2024-06-30) 10671浏览 0评论

概述 长期以来,安全厂商在研究与Linux系统相关的窃密事件方面一直存在不足,市面上披露的大部分APT攻击都集中在非涉密的办公机器(windows平台),窃取的数据大部分为非涉密的未公开内部文档,我们认为这种类型的窃密攻击炒作噱头大于实际危害。然而,...

利用态势感知发现DNS隐蔽隧道后门

利用态势感知发现DNS隐蔽隧道后门

admin 1年前 (2024-06-30) 305浏览 0评论

设备/系统支持:态势感知设备 防护风险:用户防护和检测攻击者建立的隐蔽隧道,从而及时发现攻击入侵行为。 背景: 在hvv入侵过程中,攻击者在开始与被控制主机通信时,通过利用DNS、ICMP等合法协议来构建隐匿隧道来掩护其传递的非法信息,这类攻击称为...

开挂的恶意软件——Part 1:简单的CMD反向shell

开挂的恶意软件——Part 1:简单的CMD反向shell

admin 1年前 (2024-06-30) 234浏览 0评论

导语:在本文中,我们将为读者详细介绍编写一个简单的CMD反向shell,以便为后面介绍免杀技术做好准备。 序言 如果您还没有看过我的免杀技术视频的话,不妨花点时间看一下: 1. Windows Cloud ML Defender Evasion...

腾讯云容器安全最佳实践

腾讯云容器安全最佳实践

admin 1年前 (2024-06-30) 270浏览 0评论

2023年8月,某区域的攻防演练刚刚结束,A公司的安全运维老周便逐渐取消了大部分重保安全产品的订阅。 但是,下掉安全产品的第二天,A公司的服务器迅速被通报存在挖矿行为,可能面临业务强制下线的风险。 这让老周百思不得其解,这不是公司第一次出现挖矿问题,...

K8s攻击案例:组件未授权访问导致集群入侵

K8s攻击案例:组件未授权访问导致集群入侵

admin 1年前 (2024-06-16) 274浏览 0评论

K8s集群往往会因为组件的不安全配置存在未授权访问的情况,如果攻击者能够进行未授权访问,可能导致集群节点遭受入侵。比较常见的的组件未授权访问漏洞,主要包括 API Server 未授权访问、kubelet 未授权访问、etcd 未授权访问、kube-...

机器学习算法在系统异常进程启动命令和用户Shell上的检测

机器学习算法在系统异常进程启动命令和用户Shell上的检测

admin 1年前 (2024-06-16) 193浏览 0评论

一、人工智能发展带来的行业变革 到2023年,ChatGPT对互联网产业和社会发展产生了深远的影响。这一影响在安全从业人员和入侵检测层面也是同样深远的。 对于攻击者而言: 聊天生成器通常设计得用户友好,容易上手。这降低了专门技术或高级编...

代码分析平台CodeQL学习手记(十)

代码分析平台CodeQL学习手记(十)

admin 1年前 (2024-06-10) 340浏览 0评论

导语:在本文中,我们将为读者深入介绍如何利用CodeQL提供的标准类来分析Python项目中的函数、语句、表达式和控制流。 代码分析平台CodeQL入门(一) 代码分析平台CodeQL学习手记(二) 代码分析平台CodeQL学习手记(三) 代码...

代码分析平台CodeQL学习手记(九)

代码分析平台CodeQL学习手记(九)

admin 1年前 (2024-06-10) 340浏览 0评论

导语:在本文中,我们将为读者介绍如何利用查询控制台分析Python代码,以及用于分析Python代码的CodeQL库的知识点。 代码分析平台CodeQL入门(一) 代码分析平台CodeQL学习手记(二) 代码分析平台CodeQL学习手记(三) ...

代码分析平台CodeQL学习手记(八)

代码分析平台CodeQL学习手记(八)

admin 1年前 (2024-06-10) 191浏览 0评论

导语:在本文中,我们为读者详细介绍如何综合利用类、谓词和递归等知识来编写QL查询代码,从而解决经典的过河问题。 代码分析平台CodeQL入门(一) 代码分析平台CodeQL学习手记(二) 代码分析平台CodeQL学习手记(三) 代码分析平台Co...