• 技术产品
  • 数智安全
  • 威胁通告
  • 研究调研
  • 洞见RSA
  • 公益译文
  • 安全分享
  • 登录

作者

天元实验室
CyberBattleSim(内网自动化渗透)研究分析
CyberBattleSim(内网自动化渗透)研究分析

一、背景知识介绍 CyberBattleSim介绍 CyberBattleSim是一款微软365 Defend... » 阅读全文

0
阅读
天元实验室 发布于 4 年前
从ATT&CK V11版发布看ATT&CK的更新历程
从ATT&CK V11版发布看ATT&CK的更新历程

2022年4月26日ATT&CK V11如约而至,这次的版本的更新主要集中在三个方面。通过分析ATT&... » 阅读全文

0
阅读
天元实验室 发布于 4 年前
俄乌热战背景下的Node-ipc供应链投毒攻击
俄乌热战背景下的Node-ipc供应链投毒攻击

一、情报背景 Node-ipc是使用广泛的npm开源组件,其作者出于其个人政治立场在代码仓库中进行了投毒,添加... » 阅读全文

0
阅读
天元实验室 发布于 4 年前
Nim语言在蓝军实践中的研究总结
Nim语言在蓝军实践中的研究总结

一、技术背景 随着计算机技术的发展,计算机研究人员根据现有语言的缺陷,尝试创造出更好的编程语言,而新技术在造福... » 阅读全文

0
阅读
天元实验室 发布于 4 年前
从网络空间认知战到对俄大规模网络致瘫攻击
从网络空间认知战到对俄大规模网络致瘫攻击

背景介绍 认知是人们思维的工具。人们通常根据自己的所见所闻作出判断并付诸行动。处于互联网信息化高速发展的今天,... » 阅读全文

0
阅读
天元实验室 发布于 4 年前
攻击技术研判|在野Web注入及证书透明度检测规避手法分析
攻击技术研判|在野Web注入及证书透明度检测规避手法分析

一、情报背景 自2016年至今,TrickBot已经成为最具威胁和流行的银行木马,以包含各种模块的攻击工具而闻... » 阅读全文

0
阅读
天元实验室 发布于 4 年前
在 AD FS 中获取你的万能令牌
在 AD FS 中获取你的万能令牌

一、背景 微软的 AD FS(联合身份验证) 服务是一种跨边界的身份识别认证服务,旨在让 AD 域外的服务使用... » 阅读全文

0
阅读
天元实验室 发布于 5 年前
利用AppInfo RPC服务的UAC Bypass技术详解
利用AppInfo RPC服务的UAC Bypass技术详解

一、技术背景 在我们先前的攻击技术研判中曾介绍了一种较新的UAC Bypass在野利用手法,本文将再次对其技术... » 阅读全文

0
阅读
天元实验室 发布于 5 年前
攻击技术研判|CVE-2021-40444漏洞在野利用新手法
攻击技术研判|CVE-2021-40444漏洞在野利用新手法

一、情报背景 继今年9月,微软发布一系列针对CVE-2021-40444 MSHTML远程代码执行的缓解措施,... » 阅读全文

0
阅读
天元实验室 发布于 5 年前
从BeaconEye说起,围绕CS内存特征的检测与规避
从BeaconEye说起,围绕CS内存特征的检测与规避

一、背景 2021年8月BeaconEye项目发布,这是一个基于CobaltStrike内存特征进行检测的威胁... » 阅读全文

0
阅读
天元实验室 发布于 5 年前
攻击技术研判|XLL技术破局,在野文档钓鱼或将进入新阶段
攻击技术研判|XLL技术破局,在野文档钓鱼或将进入新阶段

情报背景 近期,来自Yoroi的研究人员在一篇报告中对利用EXCEL的XLL插件进行文档钓鱼案例进行了技术分析... » 阅读全文

0
阅读
天元实验室 发布于 5 年前
Log4j2 0day 攻击面分析
Log4j2 0day 攻击面分析

一、漏洞背景 Apache Log4j2  是对 Log4j 的升级,它比前身 Log4j 1.x ... » 阅读全文

0
阅读
天元实验室 发布于 5 年前
页面导览
  • 1 / 3
  • 目前页面 1
  • 页次 2
  • 往后 ›
  • 最后 »
著作权 © 2026 绿盟科技技术博客. 保留一切权利。 本站采用的布景主题为 Mynote.