会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
将者,智、信、仁、勇、严也。
Hi,我是李智华,华为-安全AI算法专家,欢迎来到安全攻防对抗的有趣世界。
博客园
首页
新随笔
联系
订阅
管理
上一页
1
···
59
60
61
62
63
64
65
66
67
···
273
下一页
2022年2月4日
windows漏洞扫描工具-windowsvulnscan和wesng,本质是比较windows系统版本、systeminfo补丁信息来查看漏洞利用情况,EDR可以用;提权的话通常是系统内核溢出漏洞来提权,见内网安全攻防
摘要: https://github.com/chroblert/WindowsVulnScan 0x00 说明: 这是一款基于主机的漏洞扫描工具,采用多线程确保可以快速的请求数据,采用线程锁可以在向sqlite数据库中写入数据避免database is locked的错误,采用md5哈希算法确保数据不重复
阅读全文
posted @ 2022-02-04 18:23 bonelee
阅读(1346)
评论(0)
推荐(0)
2022年1月30日
检测Linux Rootkit入侵威胁——阿里云是基于行为特征如信号劫持或者文件隐藏,用户提权和网络隐藏,进程劫持等进行检测
摘要: 检测Linux Rootkit入侵威胁 更新时间:2020-12-22 13:37 https://help.aliyun.com/document_detail/194087.html 云安全中心企业版支持Linux Rootkit入侵威胁检测功能,帮助您及时发现资产是否被Rootkit入侵。 背
阅读全文
posted @ 2022-01-30 14:52 bonelee
阅读(297)
评论(0)
推荐(0)
Linux下基于内存分析的Rootkit检测方法——传统方法还是检查已知Rootkit组件默认安装路径上是否存在相应文件,并比对文件签名(signature)。这种检测方式显然过于粗糙,对修改过的/新的Rootkit基本无能为力
摘要: 原文地址:http://drops.wooyun.org/tips/4731 0x00 引言 某Linux服务器发现异常现象如下图,确定被植入Rootkit,但运维人员使用常规Rootkit检测方法无效,对此情况我们还可以做什么? 图1 被植入Rootkit的Linux服务器 所有暗链的html文件
阅读全文
posted @ 2022-01-30 14:45 bonelee
阅读(741)
评论(0)
推荐(0)
2022年1月19日
使用新的RIG Exploit Kit分发WastedLoader的恶意活动——攻击大部分集中在欧洲和美洲
摘要: 【安全资讯】使用新的RIG Exploit Kit分发WastedLoader的恶意活动 2021-05-20 12:59:49515人浏览 原文:https://www.bitdefender.com/files/News/CaseStudies/study/397/Bitdefender-PR-
阅读全文
posted @ 2022-01-19 10:11 bonelee
阅读(78)
评论(0)
推荐(0)
2022年1月18日
Osquery检测入侵痕迹——这玩意适合在agent端侧使用啊
摘要: Osquery检测入侵痕迹 发表于 2019-02-20 | 分类于 Linux运维 | 转载请声明!!! 简介 osquery是一个由FaceBook开源用于对系统进行查询、监控以及分析的一款软件。支持MacOS、CentOS、Ubuntu、Windows等操作系统;将操作系统当作是一个关系型数据
阅读全文
posted @ 2022-01-18 11:48 bonelee
阅读(1407)
评论(0)
推荐(0)
2022年1月13日
2021 fireeye apt攻击报告
摘要: 2021 FIREEYE MANDIANT 服务 | 特别报告 https://www.arrow.com/ecs-media/16352/fireeye-rpt-mtrends-2021.pdf 英文原版 https://www.zerone.com.tw/edm/DOC/FireEye/down
阅读全文
posted @ 2022-01-13 19:50 bonelee
阅读(628)
评论(0)
推荐(0)
如何检测Windows中的横向渗透攻击——还是EDR能力为主啊
摘要: 如何检测Windows中的横向渗透攻击 https://www.cnblogs.com/pshell/p/7741823.html 一、前言 横向渗透攻击技术是复杂网络攻击中广泛使用的一种技术,特别是在高级持续威胁(Advanced Persistent Threats,APT)中更加热衷于使用这种
阅读全文
posted @ 2022-01-13 11:30 bonelee
阅读(973)
评论(0)
推荐(0)
2022年1月7日
威胁检测及威胁狩猎的工具、资源大合集
摘要: Awesome Threat Detection and Hunting 威胁检测及威胁狩猎的工具、资源大合集,翻译和修改自awesome-threat-detection项目,感谢原作者的整理 :-) 目录 Awesome Threat Detection and Hunting 目录 工具 告警
阅读全文
posted @ 2022-01-07 12:24 bonelee
阅读(1844)
评论(0)
推荐(0)
CrowdStrike 在 MITRE ATT&CK 评估的所有 20 个步骤中实现了 100% 的检测覆盖率——利用 Carbanak 和 FIN7(CARBON SPIDER)的两个case做的评估,不一定全面
摘要: CrowdStrike 在 MITRE ATT&CK 评估的所有 20 个步骤中实现了 100% 的检测覆盖率 2021 年 4 月 21 日 迈克尔·森托纳斯 行政观点 MITRE Engenuity ATT&CK® 评估计划的第三轮已经发布,再次强调 CrowdStrike 客户在面对现实世界中
阅读全文
posted @ 2022-01-07 12:09 bonelee
阅读(760)
评论(0)
推荐(0)
CrowdStrike《无文件攻击白皮书》——写得非常好
摘要: CrowdStrike《无文件攻击白皮书》解析 from:https://www.secrss.com/articles/26671 据CrowdStrike统计,80%的成功入侵,使用无文件攻击。 CrowdStrike是端点保护平台(EPP)的最强者,是云交付的下一代端点保护的领导者。由于Cro
阅读全文
posted @ 2022-01-07 10:39 bonelee
阅读(1320)
评论(0)
推荐(0)
上一页
1
···
59
60
61
62
63
64
65
66
67
···
273
下一页
公告