“漏洞利用之王”HolesWarm挖矿木马新增大量攻击模块强势来袭 30 Nov, 2021 行业新闻 概述近期,威胁情报团队在活跃家族监控中捕获到了HolesWarm挖矿家族的最新变种。在本次更新中,该病毒家族新增了19种漏洞利用手法,横向攻击模块更是达到了31个,基本覆盖了大多数... Read More
Brutus:一款模块化的高度可扩展漏洞利用框架 27 Sep, 2021 行业新闻 关于BrutusBrutus是一款功能强大的漏洞利用框架,该框架基于模块化开发,并且具备高度可扩展特性。除此之外,Brutus还采用多任务和多进程架构,因此具备高性能特性。Brutus基于Pyth... Read More
Manuka:一个专为蓝队设计的模块化OSINT蜜罐 21 Nov, 2020 行业新闻 工具介绍Manuka是一款公开资源情报(OSINT)蜜罐,可以帮助广大研究人员监控威胁攻击者的网络侦察活动,并为蓝队研究人员生成实用的行动情报信息。该工具能够创建一个模拟环境,包括... Read More
永恒之蓝下载器木马再度更新,新增SMBGhost漏洞利用及Redis数据库爆破模块 12 Jun, 2020 行业新闻 2020年6月10日,奇安信威胁情报中心中心监测到永恒之蓝下载器木马再度更新,木马在原有SMBGhost漏洞监测模块的基础上,新增漏洞利用模块。此外还新增Redis数据库爆破模块。SMBGho... Read More
IPv6Tools:一款模块化的IPv6安全审计框架 02 Mar, 2020 行业新闻 IPv6Tools是一款功能健壮的IPv6功能审计框架,该框架以模块化架构实现,并且集成了大量功能模块和插件来帮助用户对启用了IPv6的网络进行安全审计。框架内置的模块支持... Read More
如何使用模块化的Hostintel收集恶意主机的情报信息 29 Mar, 2019 行业新闻 今天给大家介绍的是一款模块化的Python应用程序,广大研究人员可使用这款工具来收集关于恶意主机的情报信息。Hostintel这款工具可以用来收集关于目标主机的各种情报信息,Hosti... Read More
带你走进php大马的结构模块编写之路 15 Jan, 2018 行业新闻 本文原创作者:Laimooc 第一部分:前沿综述本次我主要写了【文件的创建】、【文件的删除】、【文件的上传】、【目录浏览】、【命令执行】小模块,以及【组合的目录浏览和文件删... Read More