摘要: 前两天接到朋友对某个授权目标的漏扫结果,也算是初次接触到这个漏洞,就想着顺手分析一下复现一下,因为分析这个漏洞的文章也比较少,所以刚开始比较迷,进度也比较慢。 阅读全文
posted @ 2022-04-02 15:47 蚁景网安实验室 阅读(167) 评论(0) 推荐(0) 编辑
摘要: 最近一直在考虑如何结合kill chain检测APT攻击。出发点是因为尽管APT是一种特殊、高级攻击手段,但是它还是会具有攻击的common feature,只要可以把握住共同特征,就能进行检测。而kill chain就是个非常好的common feature描述。 阅读全文
posted @ 2022-04-02 14:20 蚁景网安实验室 阅读(302) 评论(0) 推荐(0) 编辑