Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
URLx 规模升级:106 亿条 URL 用于侦察与恶意基础设施狩猎
hunt.io
| 博客 |
#wordpress
|
#threat-hunting
|
#dprk
|
#sql
|
#urlx
|
#data-platform
摘要
URLx 更新:规模达 106 亿条 URL、每月新增 10 亿条,支持按域名、路径、last seen 等字段过滤;文中演示如何用 API 与 SQL 查询批量定位疑似朝鲜关联攻击者利用的 WordPress 被入侵路径。
发布时间
2025-03-27 00:00
收录时间
2026-08-10 10:21
原文 ↗
← 上一篇
俄语威胁行为者在钓鱼活动中滥用 Cloudflare 与 Telegram
下一篇 →
推出 IOC Hunter 情报源与归因功能,增强威胁情报能力
相关内容
博客
·
hunt.io
大规模威胁狩猎:使用 URLx 探索 106 亿条 URL,寻找载荷、C2 和暴露资产
URLx 数据集现收录 106 亿条结构化 URL(每月新增 10 亿):每条 URL 被拆分为主机名、路径、参数、文件名等字段,支持通过 HuntSQL™ 或 API 精确检索,用于发现恶意载荷、C2 路径与暴露资产。
博客
·
hunt.io
疑似讲中文攻击团伙利用已知漏洞针对菲律宾核能机构及海军承包商展开攻击
这份威胁情报报告记录了针对关键基础设施和国防承包商的外网暴露应用攻击活动,为关键单位提供防御预警。
博客
·
hunt.io
揭开 SparkRAT 的面纱:检测与 macOS 攻击活动洞察
Hunt.io 分享 SparkRAT 服务器检测技巧:默认 8000 端口与 HTTP Basic 认证响应是有效指纹;并分析一起疑似朝鲜针对 macOS 的攻击活动,解析其 WebSocket/HTTP C2 通信与 IOC。
博客
·
hunt.io
与疑似朝鲜活动相关的 'JustJoin' 落地页再次出现
Hunt.io 再次发现疑似 TA444/BlueNoroff 基础设施:美国服务器上托管着虚假的 'JustJoin' macOS 应用落地页,另有 2 个 IP 与其共享 SSH 密钥,显示该朝鲜关联集群仍在协同运作。
博客
·
hunt.io
“Million OK!!!!”与 Naver 伪装:追踪近期疑似 Kimsuky 的基础设施
Hunt.io 追踪到疑似 Kimsuky 的新基础设施:页面继续以独特的 'Million OK!!!!' HTTP 响应与 Naver 品牌元素伪装,域名沿用此前关联的 p-e.kr 等 TLD,托管于韩国境内的 UCLOUD ASN。
博客
·
hunt.io
疑似朝鲜钓鱼活动瞄准 Naver;另发现独立的 Apple 域名欺骗集群
Hunt.io 发现一台暴露的 Naver 钓鱼服务器(含 change/cookie/login 目录、承载 200+ 域名),并另识别出一个使用特殊 TLS 证书冒充 Apple 域名的独立集群。
返回