Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
从军械到恶意软件:Joseph Harrison 谈威胁检测与数字取证
hunt.io
| 博客 |
#threat-detection
|
#interview
|
#career
|
#digital-forensics
|
#ja4
摘要
专访威胁检测负责人 Joseph Harrison:从美国空军军械系统到数字取证与威胁情报的职业转型,以及他如何借助 Hunt.io 数据(尤其是 JA4 指纹)捕捉他人遗漏的对手活动。
发布时间
2025-10-23 00:00
收录时间
2026-08-10 10:19
原文 ↗
← 上一篇
针对亚洲金融与政府机构的多语言 ZIP 钓鱼活动
下一篇 →
Hunt 2.6 发布:IP 风险与信誉、更智能的 IOC 狩猎和更快的集成
相关内容
博客
·
hunt.io
专访 Daniel Plohmann:Malpedia、恶意软件分析与研究心得
专访 Daniel Plohmann:Malpedia 与 MCRIT 工具背后的建设历程、恶意软件分析的入门路径与协作心得,以及金属核音乐如何平衡他的研究生活。
博客
·
hunt.io
鸡蛋、告警与对手:与 Splunk 的 Jose Hernandez 对话
Splunk 威胁研究负责人 Jose Hernandez 访谈:谈如何用 Atomic Red Team 模拟攻击、以 detection-as-code 流水线构建并测试检测规则、如何招募好奇心强的人才,以及在高压研究与养鸡、家庭生活间寻找平衡。
博客
·
hunt.io
快与好奇:与 Justin Elze 畅谈红队、赛车和 Hunt.io
TrustedSec CTO Justin Elze 访谈:分享从红队一线到高管的经历、红队高效运作的关键、常用攻击性工具,以及如何将 Hunt.io 与 AttackCapture™ 用于研究,并谈及赛车数据与安全测试的相通之处。
博客
·
hunt.io
JA4:解码网络阴影
对 John Althouse 的专访:他回顾了投身威胁狩猎的历程,介绍继 JA3 之后推出的 JA4+ TLS 指纹技术、创立 FoxIO 的愿景,以及网络指纹技术的应用方向与对行业新人的建议。
博客
·
yeswehack.com
访谈:Daniel Kalinowski
对话波兰漏洞猎人 Daniel『Kalin』Kalinowski:从 IT 运维转型安全的经历、赏金狩猎如何磨炼技能,以及保持跟进最新漏洞利用技术的方法。
博客
·
blog.trailofbits.com
mquire:无需外部依赖的 Linux 内存取证工具
Trail of Bits 开源 mquire:直接从内存转储中提取 BTF 类型信息与符号地址,无需外部调试符号即可分析任意 Linux 内核版本,摆脱 Volatility 类工具对内核 profile 的依赖,适用于取证与应急响应场景。
返回