Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
宣布推出 Hunt SQL
hunt.io
| 博客 |
#product-update
|
#threat-hunting
|
#phishing
|
#c2
|
#certificates
|
#hunt-sql
摘要
Hunt.io 发布 Hunt SQL:研究者可对 HTTP、恶意软件 C2、证书、蜜罐、开放目录与钓鱼六大数据库编写 SQL 查询,用于定位恶意基础设施并分析攻击者 TTP。
发布时间
2024-10-03 00:00
收录时间
2026-08-10 10:23
原文 ↗
← 上一篇
深入网络犯罪分子的服务器:DDoS 工具、间谍软件 APK 与钓鱼模板
下一篇 →
拆解威胁:恶意 Python 脚本如何利用 BoxedApp SDK 规避检测
相关内容
博客
·
hunt.io
Hunt.io 2024 年度回顾:关键产品与研究亮点
Hunt.io 2024 年度回顾:C2 Feed 覆盖 125+ 恶意软件家族、平台统计页展示每秒最高百万级观测能力,并回顾 AttackCapture 与 Hunt SQL 的发布及年度热门研究。
博客
·
hunt.io
Hunt.io 如何识别恶意基础设施
Hunt 介绍其识别与追踪恶意 C2 服务器的方法:从 TLS 证书、HTTP 头、SSH 密钥到 JARM/JA4x 指纹与 TCP banner,并以 Gh0st、ShadowPad 及 Octopus C2 等案例加以说明。
博客
·
hunt.io
介绍 Hunt.io C2 情报源
Hunt 宣布推出 C2 Feed 情报源:文章回顾其识别与追踪恶意 C2 服务器的方法,并说明该 feed 如何把相关情报打包提供给防御者,用于阻断攻击者基础设施。
博客
·
hunt.io
攻击者工具的透明度
文章阐述开放目录如何助力威胁狩猎与事件响应:暴露的 C2 可执行文件、配置、bash 历史与 RAT 日志有助于识别受害者;文中亦介绍 Hunt 在自动发现、打标及按 SHA-256 跨目录检索方面的能力。
博客
·
hunt.io
一起去狩猎吧
Hunt.io 正式发布:定位为威胁狩猎平台,提供覆盖 125+ 恶意软件家族的活跃 C2 服务器情报源、开放目录反情报等能力,目标是让威胁狩猎者不再受工具掣肘。
博客
·
netlas.io
我们如何利用 Netlas 在 RST Cloud 追踪 C2 基础设施
RST Cloud 基于 Netlas 的 C2 追踪方法论:从目标定义、样本收集到指纹提取(JARM、证书、HTTP 标头),再到周期性搜索与多标准验证的七步闭环。
返回