【家族介绍】当AI沦为帮凶——FunkSec组织掀起勒索风暴
背景家族介绍FunkSec 是一个新兴且活跃的勒索软件组织,自 2024 年 11 月首次被报道以来,已影响超过 120 家组织,涵盖政府、国防、科技、金融和教育等领域。他们的攻击目标遍及多个国家,特
阅读全文背景家族介绍FunkSec 是一个新兴且活跃的勒索软件组织,自 2024 年 11 月首次被报道以来,已影响超过 120 家组织,涵盖政府、国防、科技、金融和教育等领域。他们的攻击目标遍及多个国家,特
阅读全文网络安全应急响应是指针对已经发生或可能发生的安全事件进行监控、分析、协调、处理、保护资产安全的一系列措施。是网安人必须要学习了解的内容。今天分享一份超牛的《应急响应指导手册》,传说是360大佬编写的,
阅读全文在网络安全领域,系统日志是进行安全分析、事件响应和取证调查的关键依据。Windows系统在运行过程中会不断记录各类事件信息,这些记录为我们了解系统行为、检测异常活动和追踪攻击者的活动提供了宝贵的线索。
阅读全文Android逆向资料(2025)逆向工程师的弹药库-资料领取(1)Android逆向视频教程(2025)链接: https://pan.baidu.com/s/18bQwLJgv4vUKgLC-Xq
阅读全文普通调试与内核级逆向的核心差异及IDA脚本的局限性APP安全&漏洞链接:https://pan.quark.cn/s/f8bcdaefdcf8逆向工程资料链接:https://pan.quark.cn
阅读全文点击蓝字 关注我们免责声明本文发布的工具和脚本,仅用作测试和学习研究,禁止用于商业用途,不能保证其合法性,准确性,完整性和有效性,请根据情况自行判断。如果任何单位或个人认为该项目的脚本可能涉嫌侵犯其权
阅读全文当谷歌以320亿美元现金收购网络安全公司Wiz的消息传出,业界嗅到了云安全市场即将“变天”的气息。这场收购背后的真正逻辑,直指企业DevOps流程中一场无声的战争——如何在代码、模型和平台开发的极速竞
阅读全文GoUpSec点评:Robots.txt对于AI公司的爬虫来说已经形同虚设,如何防御AI大模型的“DDoS攻击”和数据“反扒”已经成为AI时代web安全、内容安全和数据安全的热点话题。网络基础设施服务
阅读全文3月25日,星期二,您好!中科汇能与您分享信息安全快讯:01黑客声称入侵Oracle云平台泄露,影响超14万租户据CloudSEK安全研究团队报告,黑客rose87168声称已成功入侵Oracle云平
阅读全文4090显卡可破解军用加密通信?GPU暴力破解终结短密钥时代GoUpSec点评:在量子计算到来之前,GPU暴力破解对于使用短密钥的很多国际标准和包括军事加密通信在内的现实应用来说是一个更为紧迫的威胁。
阅读全文AI 系统已深度融入现代生活,但并非无懈可击。红队测试作为一项关键技术,正通过系统性地挖掘 AI 漏洞,显著提升其安全性与可靠性。随着人工智能技术的快速迭代,这种全面测试的需求愈发迫切,不仅能防范潜在
阅读全文在一次渗透测试过程中,发现了一个存在 webuploader 漏洞的网站,其漏洞利用的 POC如下:POST //statics/admin/webuploader/0.1.5/server/prev
阅读全文工具介绍这是一个用于采集小蓝本网站数据的自动化工具。可以采集公司和集团的产品、媒体、网站、股东等相关信息。支持自动处理弹窗、智能重试和错误恢复。环境要求Python 3.8+Chrome浏览器Chro
阅读全文速通某 app 数据包加密 0x01 前言 在burp抓包的时候,发现数据包被加密了…抠脑壳 0x02分析过程 本来反编译 apk 想找找代码,结果发现是加壳了的,所以只能在寄希望于j
阅读全文近日,安恒信息收到了来自亚洲奥林匹克理事会(OCA)及 2025 年第九届亚洲冬季运动会执委会信息技术部发来的官方感谢信,对安恒信息作为赛事官方网络安全和数据安全赞助商在 2024 年哈尔滨亚冬会期间
阅读全文周日给大家介绍开源情报分析工具《战略情报态势分析系统》的文章,因一些大家可以理解的原因删除了,但是并不影响大家试用,需要试用的可以告知姓名和单位并留下联系电话,成都欧深特公司客服将主动联系您。今天给大
阅读全文2025年,全新的开始......#00 课程简介《Java代码审计零基础入门到项目实战》手把手带你突破代码安全防线!课程基于 SSM/SpringBoot 主流框架,深度剖析 20+ 企业级实战项目
阅读全文0x00 前言在上一篇文章《CAT文件数字签名使用技巧》介绍了证书签名的基础知识,Windows系统下向文件签名有两种方法:添加在文件末尾(Authenticode)和CAT文件(catalog),
阅读全文扫码加圈子获内部资料网络安全领域各种资源,EDUSRC证书站挖掘、红蓝攻防、渗透测试等优质文章,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。加内部圈
阅读全文先关注,不迷路免责声明 请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者
阅读全文2025年人员招募要求1. 25年HW基本情况项目周期:2个月常态(预计5月-6月) + 1个月行业专项(7月或8月),预计9月结束2. 项目招募要求蓝队研判岗位要求基础要求a) 1年以上工作经验,以
阅读全文护网分析研判思路1、护网组织架构和责任划分1.1、安全监控1.2、分析研判1.3、应急处置2、分析研判2.1、判断告警真实性2.2、判断影响范围2.3、判断是否与HW相关3、告警流量分析3.1、信息泄
阅读全文在 Windows 操作系统中,特权是进程访问控制的关键机制之一,它决定了进程能够执行哪些敏感操作。某些特权,如 SeDebugPrivilege、SeAssignPrimaryTokenPrivil
阅读全文01.NET内网安全攻防报刊小报童电子报刊【.NET内网安全攻防】也正式上线了,引入小报童也是为了弥补知识星球对于轻量级阅读支持的不足,为用户读者提供更佳的阅读体验。如果您对阅读体验的需求比较高,那么
阅读全文在 Windows 内网渗透和安全研究领域,键盘记录技术一直是信息收集阶段的重要手段。Sharp4KeyboardLogger.exe 便是一款基于 Windows API SetWindowsHoo
阅读全文声明:该公众号分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。现在只对常读和星标的公众号才展示大图推送,建议大家把”
阅读全文声明:该公众号分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。现在只对常读和星标的公众号才展示大图推送,建议大家把”
阅读全文安全分析与研究专注于全球恶意软件的分析与研究前言概述最近几年勒索病毒已经席卷全球,全球范围内越来越多的政府、企业,组织机构等受到勒索病毒黑客组织的攻击,几乎每天都有企业被勒索病毒攻击的新闻被曝光,可能
阅读全文