使用MSSQL加载运行CLR代码
简介 为了满足数据库用户代码访问诸如表和列的数据库对象和数据库管理员代码控制对操作系统资源的访问(如文件和网络... » 阅读全文
简介 为了满足数据库用户代码访问诸如表和列的数据库对象和数据库管理员代码控制对操作系统资源的访问(如文件和网络... » 阅读全文
一、情报背景 2021年11月10日,ESET安全公司在twitter发布了推文称发现被捆绑后门的IDA Pr... » 阅读全文
一、情报背景 继今年3月和5月后,微软又发布了新的关于SolarWinds背后攻击者的文章,该文章中详细分析了... » 阅读全文
一、情报背景 近日Malwarebytes发现了一起针对俄罗斯的鱼叉式钓鱼攻击,使用了Konni RAT的新变... » 阅读全文
一、前言 八月,GNU发布了glibc库新版本glibc-2.34,这次版本更新带来了一些新特性,比如将lib... » 阅读全文
一、情报背景 Malwarebytes的研究人员发现有攻击者在近期的攻击活动中使用CVE-2021-26411... » 阅读全文
一、简介 NSIS(Nullsoft Scriptable Install System)是一个windows... » 阅读全文
2021年的RSAC会议上两位来自ESET的安全研究员,分享了名为《Beyond-Living-Off-the... » 阅读全文
简介 对BOF(Beacon Object File)的支持是在CobaltStrike4.1版本中新引入的功... » 阅读全文
随着攻防对抗形势的白热化发展,对抗升级的过程不断对OPSEC提出更高的要求。现有CDN、域前置、云函数转发等手段进行C2保护已经具备一定的能力,但也同时存在一些缺陷,本文将结合CDN和FaaS探讨C2保护新的实现过程。
随着EDR等安全设备的不断普及以及基于行为威胁狩猎防御体系的不断完善,安全防御正逐步发展为基于情报响应和数据关... » 阅读全文
随着社会各个行业对网络和应用程序服务的依赖性越来越高,它们的可用性变得像电力一样重要,尤其是对业务连续性有高需... » 阅读全文