Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
快与好奇:与 Justin Elze 畅谈红队、赛车和 Hunt.io
hunt.io
| 博客 |
#red-team
|
#offensive-security
|
#interview
|
#career
|
#tooling
|
#trustedsec
摘要
TrustedSec CTO Justin Elze 访谈:分享从红队一线到高管的经历、红队高效运作的关键、常用攻击性工具,以及如何将 Hunt.io 与 AttackCapture™ 用于研究,并谈及赛车数据与安全测试的相通之处。
发布时间
2025-06-17 00:00
收录时间
2026-08-10 10:20
原文 ↗
← 上一篇
Cobalt Strike 操作者在中国、俄罗斯及全球基础设施中利用 PowerShell 加载器
下一篇 →
Hunt 2.2 发布:AttackCapture™ Zip 解压、更智能的 SQL、IP 历史整合等
相关内容
博客
·
hunt.io
从军械到恶意软件:Joseph Harrison 谈威胁检测与数字取证
专访威胁检测负责人 Joseph Harrison:从美国空军军械系统到数字取证与威胁情报的职业转型,以及他如何借助 Hunt.io 数据(尤其是 JA4 指纹)捕捉他人遗漏的对手活动。
博客
·
hunt.io
专访 Daniel Plohmann:Malpedia、恶意软件分析与研究心得
专访 Daniel Plohmann:Malpedia 与 MCRIT 工具背后的建设历程、恶意软件分析的入门路径与协作心得,以及金属核音乐如何平衡他的研究生活。
博客
·
hunt.io
鸡蛋、告警与对手:与 Splunk 的 Jose Hernandez 对话
Splunk 威胁研究负责人 Jose Hernandez 访谈:谈如何用 Atomic Red Team 模拟攻击、以 detection-as-code 流水线构建并测试检测规则、如何招募好奇心强的人才,以及在高压研究与养鸡、家庭生活间寻找平衡。
博客
·
yeswehack.com
访谈:Daniel Kalinowski
对话波兰漏洞猎人 Daniel『Kalin』Kalinowski:从 IT 运维转型安全的经历、赏金狩猎如何磨炼技能,以及保持跟进最新漏洞利用技术的方法。
博客
·
specterops.io
AI 在进攻性安全中的应用:什么有效,什么无效,以及如何落地
SpecterOps 结合红队实战系统梳理 AI 在进攻性安全中的适用边界:侦察与数据降噪、工具开发、社会工程、漏洞发现与验证、长期自动化及报告整理等场景已见实效,但模型仍可能误读工具输出、虚报漏洞利用或提权结果。文章强调成败关键在于模型之外的工程化 harness——上下文、可用工具、持久状态、独立验证与人类判断。
博客
·
certik.com
红队 vs 渗透测试 vs 漏洞赏金:构建完整的 Web3 安全体系
渗透测试、漏洞赏金与红队分别回答不同的问题:渗透测试在限定范围内验证应用、API 与基础设施能否抵御定向攻击并输出符合 OWASP/NIST 等标准的结构化报告,赏金计划借助全球研究者的持续探测发现长期涌现的漏洞,红队则检验组织能否察觉并响应真实对手的恶意目标;三者互补,跳过任何一层都会留下覆盖缺口。
返回