红蓝对抗融合:企业渗透测试中的攻防实战技术

本文详细探讨了企业环境中红队与蓝队的对抗技术,包括密码喷洒攻击、AppLocker绕过方法、权限提升工具使用以及主动防御策略,提供了具体命令示例和实战参考资源。

俄罗斯篮球明星因涉900余家公司勒索软件攻击被捕

俄罗斯职业篮球运动员丹尼尔·卡萨特金因涉嫌参与针对900多家企业的勒索软件网络在法国被捕。美国指控其担任赎金谈判中间人,案件凸显网络犯罪与国际执法的交叉挑战。

LKRG 0.9.0发布:发现7个Linux内核漏洞,含4个CVE编号

本文详细介绍了LKRG 0.9.0版本开发过程中发现的7个Linux内核漏洞,包括CVE-2021-3411、CVE-2020-27825等4个CVE编号漏洞,涉及KRETPROBES、ftrace环形缓冲区、cgroup BPF组件等技术细节,并讨论了漏洞的利用条件和影响范围。

注意力机制并非万能:区块链赋能的AI所有权革命

本文探讨Transformer模型创始人Illia Polosukhin对现代AI发展的见解,重点分析基于区块链的去中心化AI所有权架构如何实现AI代理的自由跨网络交易,以及用户自主控制AI技术的重要性。

AI驱动的主动式邮件安全防御技术

本文探讨AI如何赋能邮件安全防御,通过行为分析和个性化培训应对商务邮件入侵、二维码钓鱼和AI生成钓鱼攻击等新型威胁,实现从技术到用户行为的全方位防护。

揭秘libmagic:一个古老而神秘的二进制文件识别库

本文深入探讨了libmagic库的内部工作机制,包括其独特的领域特定语言(DSL)、实现过程中的各种挑战,以及为何要开发纯Python替代方案PolyFile。文章揭示了libmagic中许多未文档化的特性和潜在bug,并展示了PolyFile如何提供更安全、功能更丰富的替代方案。

揭秘Storm-2603:ToolShell攻击前的勒索软件操作内幕

本文深入分析了与中国APT组织关联的新兴威胁组织Storm-2603,揭露其使用自定义C2框架ak47c2、多勒索软件捆绑投放技术,以及通过BYOVD技术破坏终端防护的完整攻击链,涉及LockBit Black和Warlock等勒索家族。