Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
利用全新 SSL 功能进行高级威胁狩猎:解锁 HuntSQL™ 异常标记实现更深层检测
hunt.io
| 博客 |
#threat-hunting
|
#detection
|
#ssl
|
#tls-certificates
|
#huntsql
|
#pupyrat
摘要
因 PupyRAT 曾绕过旧版解析,Hunt.io 升级 SSL 证书分析(改用 Google 证书透明度 Golang 库),并在 HuntSQL™ 新增一批异常标记:未知签发机构、缺少 serverAuth、不安全加密套件、过期、畸形证书等,便于狩猎恶意基础设施。
发布时间
2025-02-13 00:00
收录时间
2026-08-10 10:22
原文 ↗
← 上一篇
恶意 Signal、Line 和 Gmail 安装程序携带后门攻击中文用户
下一篇 →
追踪 Pyramid C2:在 Hunt 中识别后渗透利用服务器
相关内容
博客
·
hunt.io
Hunt 2.5 发布
Hunt 2.5 发布:HuntSQL 新增 Pivots 表(关联 IP 的证书主体、哈希与 TLS 指纹)与 50+ 证书字段,支持 Add to Query 快速扩展查询;新增可下载的钓鱼情报源,并更新 IP 数据库与全屏界面。
博客
·
hunt.io
Hunt.io 如何识别恶意基础设施
Hunt 介绍其识别与追踪恶意 C2 服务器的方法:从 TLS 证书、HTTP 头、SSH 密钥到 JARM/JA4x 指纹与 TCP banner,并以 Gh0st、ShadowPad 及 Octopus C2 等案例加以说明。
博客
·
hunt.io
发现与破坏恶意基础设施
文章演示如何用 Hunt 主动发现尚未曝光的恶意基础设施:以 Microsoft 关于 Flax Typhoon 报告中的证书 CN 为线索找到 4 台未被报告的 SoftEther VPN 服务器,并通过关键词搜索发现 Cobalt Strike 相关文件。
博客
·
wiz.io
追踪“精通云”的威胁行为者(上):原子级云 IOC
Wiz 系列文章第一篇:讲解追踪“熟悉云的”威胁行为者所需的云专属指标——IAM 元数据、控制平面 API 调用、容器镜像名等,及其在云环境检测与归因中的关键作用。
博客
·
netspi.com
How to Paint a Comprehensive Threat Detection Landscape
介绍如何基于 MITRE ATT&CK 框架的 TTP,按 Logging、Detection、Alerting、Response、Prevention 五个阶段逐项度量威胁检测覆盖度,绘制组织真实的检测版图,定位技术、人员与流程(TPP)的薄弱环节。
博客
·
netspi.com
Painting a Threat Detection Landscape
探讨 MITRE ATT&CK Evaluations 对评估 EDR 产品的价值与局限:由于测试技术选取有限,厂商宣称的"100% 覆盖"与"100% 防御"易产生误导;SOC 需以数据驱动方式自绘威胁检测版图,回答覆盖度、优先级与投入方向问题。
返回