渗透测试技术研究(二)信息收集 + 漏洞评估 04 Jun, 2020 行业新闻 系列文章内容纲要第一章 渗透测试简介第二章 前期交互第三章 信息收集第四章 漏洞识别第五章 社会工程学第六章 有线/无线网络利用第七章 基于应用的漏洞利用第八章 基于本... Read More
朝鲜APT组织Kimsuky的技术研究分析 28 May, 2020 行业新闻 KimsukyAPT介绍近期,我们注意到了全球范围内国家层次的网络攻击活动频率有着大幅度增加。其中,APT34、Gamaredon和Transparent Tribe是我们在最新的几个攻击活动中发现的样本... Read More
基于网络启动和系统服务劫持的渗透技术研究 06 Oct, 2019 行业新闻 笔者受光盘启动WinPE系统修复主机原系统启发,设计并开展了以网络启动传输定制操作系统,实施自动化文件替换,劫持关键系统服务的渗透技术方案研究,实现了在内网环境下预置攻击程... Read More
HTTPS劫持研究 10 Aug, 2019 行业新闻 这篇文章描述了我们对哈萨克斯坦政府实施的电信级HTTPS劫持的分析。哈萨克斯坦政府最近开始使用一个假的根证书颁发机构,对包括Facebook,Twitter和Google等网站在内的HTTPS连... Read More