MITRE发布首个针对工业控制系统(ICS)的ATT&CK知识库 文章目录为什么是ICS?ATT&CK for ICS 1月7日,MITER发布了ATT&CK for ICS知识库,主要... 01月11日 发表评论 阅读全文
电诈团伙的千里眼:伪装成银监会移动端的恶意APP分析 文章目录背景诱饵分析样本分析样本信息样本行为描述主要恶意功能同源分析总结IOC文件样本MD5:C2地址: 背景 近日,奇... 01月08日 发表评论 阅读全文
Snake勒索软件正在威胁全球的企业网络 一种针对企业网络的新型勒索软件出现了,Snake。 Snake是一种新的勒索软件,它正和最流行的勒索软件家族(如Ryuk... 01月07日 发表评论 阅读全文
谷歌Project Zero漏洞披露政策变更,建议满90天后再公开 谷歌Project Zero网络安全团队试行一项新政策,该政策表明即使在漏洞修复之后也不会过早地披露漏洞细节。该缓冲期默... 01月06日 发表评论 阅读全文
盛况空前|数说CIS 2019网络安全创新大会 2019年11月27日-28日,CIS 2019网络安全创新大会在上海圆满收官,也正式完成了从FIT到CIS的完美进化。... 01月04日 发表评论 阅读全文
浅析通过操纵BGP Communities影响路由选路 文章目录 一、BGP前置知识 1、AS之间的商业关系 2、路由的导入规则与导出规则 二、三种典型攻击场景 场景一 图a... 01月04日 发表评论 阅读全文
美国FBI最想定罪的“邪恶公司”首领:年仅32岁吸金亿万美元 文章目录【1】【2】【3】【4】 美国FBI刷新了网络黑客的最高悬赏金额,32岁的俄罗斯小伙马克西姆·雅库贝斯(Maks... 01月04日 发表评论 阅读全文
基于AFL的Java程序Fuzz工具:Kelinci 文章目录前言 原理安装 使用 前言 Fuzzing一直以来是漏洞挖掘非常有效的方式,我最喜欢的工具仍然是经久不衰的AFL... 01月03日 发表评论 阅读全文