排序
两会盘点 | 聚焦网络安全,大佬们带来了哪些提案?
文章目录 周鸿祎:着眼”新基建、5G、工业互联网、信创网络安全“ 1、尽早构建新基建网络安全防护体系 2、尽快制定《国家5G安全战略》 3、加快推进工业互联网安全保障 4、加强信创网络安...
林哲seo uTorrent被多个杀软拦截,疑似捆绑推广行为导致
知名 torrent 下载客户端uTorrent近期发现遭到多个杀毒软件的封杀,包括Windows defender在内的一系列杀毒软件均将其标记为威胁,警告用户停止使用。 笔者在uTorrent官网下载最新版本的µTorren...
Xposed开发浅谈探寻篇
前言 Xposed作为一个著名的Hook框架,早已经在移动安全行业家喻户晓。今天写这篇文章主要也是想下手玩玩这个框架,至于框架的安装,虽然也会碰见很多问题,但是今天暂不附上教程,因为最近精力...
网空威胁情报(CTI)日益成熟: 2020年SANS CTI调查结果解读
文章目录 一、报告核心观点 1. 合作是关键 2. 并非所有处理威胁情报的过程都需要相同的自动化水平 3. 必要的数据和工具一直在随着CTI团队的发展而变化 4. 成熟团队逐步形成...
林哲博客 记一次开源工具某模块的基础二次开发
近日看到一些关于工具的文章,很多人对于写工具类文章都是蜻蜓点水,写搭建,写基础使用,但是基础的开源工具在生产环境上的使用其实是比较困难的,有很多需要二次开发做到与生产环境适配,今天...
DSMM之数据采集过程安全
文章目录 一、背景 二、定义 2.1 数据分类分级 2.2 数据采集安全管理 2.3 数据源鉴别及记录 2.4 数据质量管理 三、总结 上个月投稿了DSMM数据安全能力成熟度模型总结与交流,主要简单地介绍了DS...
小方娱乐网:Sodinokibi新变种呈现定制化,疑似团伙连续作案
文章目录 两次攻击的相似点 病毒分析 日常加固建议 近日,深信服安全团队连续收到不少用户中了勒索病毒的求助。经过分析排查发现,其中的勒索病毒文件相同,为Sodinokibi家族变种,且攻...
TAS:一款轻量级tty修改与代码伪造框架
文章目录 伪造代码 generic-keylogger sudo/su 功能模块 项目下载 项目构建 工具使用样例 创建一个fakessh 使用bind-shell模块 leet-shell 项目地址 leet-shell 在leet-shell这个使用样例中,你...
小方娱乐网:一款针对红队设计的Payload共享托管服务
文章目录 pwndrop pwndrop功能 工具依赖 工具安装 Oneliner 包安装 源码安装 快速使用 从命令行运行 工具配置 工具使用演示 项目地址 pwndrop pwndrop是一款支持自主部署的文件托...
远控免杀从入门到实践(1):基础篇
文章目录 一、前言 二、免杀概念 三、杀毒软件检测方式 3.1 杀软常见扫描方式 3.2 监控技术 四、扫描引擎 4.1 特征码扫描 4.2 文件校验和法 4.3 进程行为监测法(沙盒模式) 4.4 云查杀 4.5 主动...