最新文章

南亚APT组织"蔓灵花"历史攻击活动分析

南亚APT组织"蔓灵花"历史攻击活动分析

又名蔓灵花、APT-C-08,疑似来自南亚地区,主要攻击目标为巴基斯坦和中国。本文对BITTER的历史样本进行一个概要分析,是总结,也是学习。 概述BITTER又名蔓灵花、APT-C-08,疑似来自南亚地区,主要攻击目标为巴基斯坦和中国。B

· 网络安全 · 2020-11-30 0 阅读
实战笔记之Host 标头漏洞挖掘(一)

实战笔记之Host 标头漏洞挖掘(一)

中碰到的案例!!第二种案例自己瞎折腾的,结果...... 几个月前看到国外的bug bounty tips在传Host攻击技巧,前阵子又看到国内有不少文章总结,冷渗透就不再复述了,直接介绍实际业务场景中碰到的案例。0x01 自定义Host—

· 网络安全 · 2020-11-09 2 阅读
大规模卫星星座的军事应用场景设想

大规模卫星星座的军事应用场景设想

军事遥感、高超声速飞行器跟踪、被动拦截、主动拦截、设立太空门闩、构建无人机指挥层、导航增强和空间精细控制这九个应用场景中,小火箭设想了出了一个高轨和低轨卫星大规模星座介入后的未来战争形态。 小火箭出品 必属精品本文作者:邢强本文共11092

· 军事航天 · 2020-11-03 4 阅读
人类可重复使用航天技术发展简史

人类可重复使用航天技术发展简史

些往事,皆为序章。正如菲茨杰拉德所说,你学到的每一样东西,遭受的每一次苦难,都会在一生中的某个时候派上用场。 小火箭出品 必属精品本文作者:邢强本文共15223字,90图。预计阅读时间:1小时30分钟。 好久不见! 如今,距离人类最后一架航

· 军事航天 · 2020-10-27 4 阅读
威胁简报

威胁简报

0月27日星期二 abuse创始人发言:正在为继续运营寻求帮助 https://abuse.ch/blog/moving-forward/ 新型C加载器Gacrux分析 https://krabsonsecurity.com/2020/10

· 网络安全 · 2020-10-27 2 阅读
域渗透之滥用SPN mappings

域渗透之滥用SPN mappings

N1CTF中, 我出了一道很简短的域渗透题目, 其中第三关个人感觉比较有意思, 单独抽出来分享一下. 在刚刚结束的N1CTF中, 我出了一道很简短的域渗透题目, 其中第三关个人感觉比较有意思, 单独抽出来分享一下.滥用SPN mapping

· 网络安全 · 2020-10-20 2 阅读
KimSuky各类攻击手法浅析

KimSuky各类攻击手法浅析

y是位于朝鲜的APT组织,根据卡巴的情报来看,至少2013年就开始活跃至今。 0x00 概述KimSuky是总部位于朝鲜的APT组织,根据卡巴的情报来看,至少2013年就开始活跃至今。该组织专注于针对韩国智囊团以及朝鲜核相关的目标。KimS

· 网络安全 · 2020-10-14 2 阅读
基于甲方视角的漏洞发现

基于甲方视角的漏洞发现

的思考和实践 为什么总是被外部发现该发现但遗漏的漏洞?为什么各种黑白灰扫描器老有各种原因遗漏的漏洞?如何解决人工渗透测试带来的遗漏、效率问题?你是否也遇到这些问题,本文会讲讲我理解的漏洞发现,并基于该理论延伸的甲方漏洞发现最佳实践初探。甲白

· 网络安全 · 2020-09-29 2 阅读
MassKeyLogger,一款可能改变钓鱼格局的大杀器

MassKeyLogger,一款可能改变钓鱼格局的大杀器

e Intelligence目前正在跟踪一种叫做Mass Logger的新键盘记录程序,安全研究人员认为,这可能会极大地影响键盘记录程序市场以及网络钓鱼威胁格局。 0x00 前言样本的概要分析是10号的时候就写好的,拖延症一直没有把中间有一

· 网络安全 · 2020-09-16 2 阅读
星链低轨巨型星座在轨卫星与地面站最新情况

星链低轨巨型星座在轨卫星与地面站最新情况

星座目前在轨情况; 星链星座所有卫星的电推进变轨情况; 星链星座所有地面站的建设情况; 星链星座当前的覆盖情况; 星链星座的测试网络情况。 小火箭出品 必属精品本文作者:邢强本文共7739字,92图。预计阅读时间:1小时。自小火箭2015年

· 军事航天 · 2020-09-08 3 阅读