随笔 - 507  文章 - 0  评论 - 0  阅读 - 83万
09 2020 档案
冰蝎,从入门到魔改
摘要:0x01 什么是冰蝎? “冰蝎”是一个动态二进制加密网站管理客户端。在实战中,第一代webshell管理工具”菜刀”的流量特征非常明显,很容易就被安全设备检测到。基于流量加密的webshell变得越来越多,”冰蝎”在此应运而生。 “冰蝎”客户端基于JAVA,所以可以跨平台使用,最新版本为v2.0.1 阅读全文
posted @ 2020-09-24 17:43 让编程成为一种习惯 编辑
红蓝对抗——加密Webshell“冰蝎”攻防
摘要:演练中,第一代webshell管理工具“菜刀”的攻击流量特征明显,容易被安全设备检测到,攻击方越来越少使用,加密webshell正变得越来越流行,由于流量加密,传统的WAF、WebIDS设备难以检测,给威胁监控带来较大挑战。这其中最出名就是“冰蝎”,“冰蝎”是一款动态二进制加密网站管理客户端,演练中 阅读全文
posted @ 2020-09-24 17:42 让编程成为一种习惯 编辑
DGA域名的今生前世:缘起、检测、与发展
摘要:本文对DGA域名的背景做简单介绍,对各种DGA域名检测方法做梳理和汇总,并选择其中一种方法用于实际产品测试与分析,接着简单介绍加密DNS给DGA检测带来的挑战和检测加密DGA流量方法,最后总结DGA域名检测目前工作的不足和待解决的问题。 一、引言 恶意软件如今已经发展为威胁网络安全的头号公敌,为了逃 阅读全文
posted @ 2020-09-24 17:38 让编程成为一种习惯 编辑
DNS隐藏隧道的使用
摘要:前言 关于DNS隧道的一些简单研究和利用。 DNS协议基础 域名系统(服务)协议(DNS)是一种分布式网络,主要用于域名与 IP 地址的相互转换。 DNS域名解析流程 本地DNS缓存-递归查询-迭代查询 本地DNS缓存 包含浏览器缓存,本地host文件,系统dns缓存 递归查询 该模式下DNS 服务 阅读全文
posted @ 2020-09-24 17:36 让编程成为一种习惯 编辑
DPI (Deep Packet Inspection) 深度包检测技术
摘要:一、DPI 技术产生的背景 近年来,网络新业务层出不穷,有对等网络(Peer-to-Peer,简称 P2P)、VoIP、流媒体、Web TV、音视频聊天、互动在线游戏和虚拟现实等。这些新业务的普及为运营商吸纳了大量的客户资源,同时也对网络的底层流量模型和上层应用模式产生了很大的冲击,带来带宽管理、内 阅读全文
posted @ 2020-09-24 17:33 让编程成为一种习惯 编辑
中国菜刀原理
摘要:一、自写脚本 @ini_set(“display_errors”,“0”);@set_time_limit(0);@set_magic_quotes_runtime(0);echo("->|");;print(“helloPHP!”);;echo("|<-");die(); 先用@ini_set(“ 阅读全文
posted @ 2020-09-24 17:32 让编程成为一种习惯 编辑
一句话木马和中国菜刀的结合拿webshell
摘要:什么叫做一句话木马: 就是一句简单的脚本语言,一句话木马分为Php,asp,aspx等 中国菜刀: 连接一句话木马的工具 实验的目的: 通过一句话木马来控制我们的服务器,拿到webshell。 实验环境说明: 上传一句话木马到网站的根目录下: 然后通过中国菜刀连接: 获取wensell ,文件目录等 阅读全文
posted @ 2020-09-24 17:31 让编程成为一种习惯 编辑
十大ATT&CK攻击技战术
摘要:2020年,MITRE ATT&CK框架在两个维度上有重大突破,首先是更“细”,今年七月份发布包含子技术(例如T1055进程注入这个技术在新版中包含11个子技术,子技术的编号在父技术的基础上扩展)的新版本ATT&CK框架,然后是更“广”,MITRE首席网络安全工程师Jen Burns不久前曾透露下一 阅读全文
posted @ 2020-09-23 10:34 让编程成为一种习惯 编辑
防守方新秘籍:MITRE 发布主动防御指导框架Shield
摘要:近日,MITRE推出了用于主动防御的实战型指导框架——MITRE Shield。该框架是基于对真实攻防对抗环境所涉及主动防御战术、技术提炼而成的知识库。从抽象角色来看,ATT&CK是站在攻击视角提炼而成,Shield则是站在防守视角。顾名思义,Shield动词表示保护免受威胁和风险,作为名词使用也有 阅读全文
posted @ 2020-09-21 15:59 让编程成为一种习惯 编辑
探索MITRE Shield如何用于主动防御
摘要:摘要 在网络安全领域,传统的被动防御技术越来越无法应对日新月异的网络安全风险,近年来,人们对新型防御的方案的需求愈发强烈,如:主动防御,动态防御,自动化防御等。近期,MITRE公司发布了一个基于主动防御的知识库MITRE Shield的介绍[3]。本文会对该知识库做简单介绍,并进一步探索该知识库应该 阅读全文
posted @ 2020-09-21 15:55 让编程成为一种习惯 编辑
基于ATT&CK框架的红蓝对抗,有效提升检测能力
摘要:在继前面两篇有关MITRE ATT&CK的文章——《一文看懂ATT&CK框架以及使用场景实例》和《细述MITRE ATT&CK框架的实施和使用方式》之后,相信大家对于ATT&CK框架有了一个整体的了解。今天,我们将主要介绍如何基于ATT&CK框架来制定红蓝对抗方案,提升企业检测能力。 在此之前,先让 阅读全文
posted @ 2020-09-21 15:45 让编程成为一种习惯 编辑
用MITRE ATT&CK来规范化安全运行环境
摘要:“防御总是比进攻更难,因为防御在某种程度上来说,总是被动的。这个概念在网络安全中尤其适用。在网络安全中,攻击者可以对组织中随意发起攻击,而苦逼的安全团队必须每次都必须要成功地防止攻击者攻击成功。”青藤云安全如是说。 由于这种天生的劣势,安全团队应始终在通过预测、预计对手的下一步行动,寻找更加主动的方 阅读全文
posted @ 2020-09-21 15:43 让编程成为一种习惯 编辑
带你了解容器技术架构
摘要:近年来,随着计算机技术的不断升级,容器技术被广泛接受和使用。与此同时,容器以及容器运行环境的安全成为了亟待研究和解决的问题。青藤云安全认为,只有对容器有充分的认识,才能针对存在的问题和现象,进行针对性解决。 本文简述,容器安全的技术架构,加深对容器理解。 下图展示了容器技术架构的五个层: 1. 开发 阅读全文
posted @ 2020-09-21 15:39 让编程成为一种习惯 编辑
一文看懂ATT&CK框架以及使用场景实例
摘要:Google趋势显示,这个带着奇怪的“&”符号的缩略语——ATT&CK非常受欢迎。但是,MITRE ATT&CK™的内涵是什么呢?为什么网络安全专家应该关注ATT&CK呢? 过去12个月中,对MITRE ATT&CK的搜索热度显着增长 一、ATT&CK框架背景介绍 MITRE是美国政府资助的一家研究 阅读全文
posted @ 2020-09-21 15:38 让编程成为一种习惯 编辑
细述MITRE ATT&CK框架的实施和使用方式
摘要:在之前的文章——《一文看懂ATT&CK框架以及使用场景实例》中详细介绍了ATT&CK框架的概念和使用场景,相信大家对ATT&CK框架一定有了初步的了解,都知道了MITRE ATT&CK框架是用于构建检测和响应步骤的一个框架模板。下面笔者将介绍如何将 ATT&CK知识库中的内容应用于企业环境中。这也是 阅读全文
posted @ 2020-09-21 15:36 让编程成为一种习惯 编辑
工作中如何使用MITER ATT&CK矩阵?
摘要:对于许多组织而言,网络安全的目标是防止攻击者入侵其网络,这当然是有效且完全合法的目标。但是,这些组织并没有预计到,他们实施的安全控制措施和政策会被绕过。 最佳安全防护措施可对威胁形势做出反应——但不会形成威胁。无论是窃取用户名和密码的人,还是被诱骗单击通过电子邮件发送的恶意链接的员工,入侵者通常都会 阅读全文
posted @ 2020-09-21 15:34 让编程成为一种习惯 编辑
智能安全运营平台的进阶之路
摘要:2014年,绿盟科技内部启动P2SO;2015年,绿盟科技发布智慧安全2.0战略。这些战略的核心,都是将绿盟科技过去以硬件产品为主导的方向升级为给客户提供完整的安全解决方案及安全运营,而平台产品作为安全运营的抓手、解决方案的核心,在战略执行过程中的地位是举足轻重的。 初步尝试——BSA 早在2014 阅读全文
posted @ 2020-09-21 15:18 让编程成为一种习惯 编辑
以ATT&CK为例构建网络安全知识图
摘要:ATT&CK(Adversarial Tactics, Techniques, and Common Knowledge )是一个攻击行为知识库和模型,主要应用于评估攻防能力覆盖、APT情报分析、威胁狩猎及攻击模拟等领域。本文简单介绍ATT&CK相关的背景概念,并探讨通过ATT&CK构建知识图的思考 阅读全文
posted @ 2020-09-21 15:16 让编程成为一种习惯 编辑
RSAC 2019 | 威胁建模模型ATT&CK
摘要:在2019年的RSA大会上,来自Freddy Dezeure公司的CEO Freddy Dezeure和MITRE组织的网络威胁情报首席战略官Rich Struse在《ATT&CK in Practice A Primer to Improve Your Cyber Defense》中介绍了如何利用 阅读全文
posted @ 2020-09-21 15:15 让编程成为一种习惯 编辑

< 2025年3月 >
23 24 25 26 27 28 1
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28 29
30 31 1 2 3 4 5

点击右上角即可分享
微信分享提示