• 被忽视的NTP安全

    NTP(Network Time Protocol)网络时间协议是一种基于UDP的网络协议,它用于网络时间同步,使网络中的计算机时钟同步到世界协调时间 (UTC),再配合各个时区的偏移调整就能实现精准

    2022-01-08 315safe 93

  • 畸形报文单包攻击检测防御原理

    Ping of Death攻击路由器对包的大小是有限制的,IP报文的长度字段为16位,即IP报文的最大长度为65535。如果遇到大小超过65535的报文,会出现内存分配错误,从而使接收方的计算机系

    2022-01-08 315safe 103

  • 如何使用OnionJuggler在类Unix系统上通过命令行管理你的Onion服务

    关于OnionJugglerOnionJuggler是一款功能丰富的Onion服务管理工具,适用于类Unix操作系统。该工具使用POSIX兼容的Shell脚本进行编写,可以帮助广大研究人员在类Unix系统上通过

    2022-01-08 315safe 91

  • 从交换机安全配置看常见局域网攻击

    前言构建零信任网络,自然离不开网络准入(NAC),这就涉及到交换机的一些安全测试,于是有了此文《从交换机安全配置看常见局域网攻击》。交换机安全配置如本文标题所说从交换机安

    2022-01-07 315safe 98

  • 黑客盗窃加密货币使用了哪些“手段”?

    2017年比特币进入公共领域的爆炸式增长证明了这种难以捉摸的数字货币的潜在价值。任何有价值的东西都会在某个时候进入网络犯罪分子的视野。随着加密货币价值的增加,盗窃它的

    2022-01-07 315safe 85

  • Spam Scanner:功能强大的反垃圾邮件和反网络钓鱼服务平台

    关于Spam ScannerSpam Scanner是一款功能强大的反垃圾邮件、电子邮件过滤和网络钓鱼防御服务平台。Spam Scanner也是SpamAssassin、rspamd、SpamTitan等产品的最佳替代选择

    2022-01-07 315safe 116

  • 利用AppInfo RPC服务的UAC Bypass技术详解

    技术背景
    在我们先前的攻击技术研判中曾介绍了一种较新的UAC Bypass在野利用手法,本文将再次对其技术细节进行深入分析。该方法最初由Project Zero的研究员披露,并在随后被UAC

    2022-01-07 315safe 87

  • APT新趋势:战略性休眠域名利用率提升,检测困难

    Palo Alto Networks发现,攻击者越来越倾向于提前注册域名备用,利用这类战略性休眠域名的攻击越来越多。例如,SolarWinds事件的攻击者在实际攻击中利用的Cheight:10px">

    2022-01-06 315safe 98