Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
渗透测试员还是威胁行为者?开放目录暴露测试结果及可能针对政府官员的攻击
hunt.io
| 博客 |
#pentesting
|
#credential-theft
|
#phishing
|
#espionage
|
#open-directories
|
#m247
摘要
Hunt.io 检查一台暴露 15,923 个文件的服务器:渗透测试工具之外,还发现针对埃及、摩尔多瓦、尼泊尔、尼日利亚、加拿大和乌克兰政府官员的凭证与钓鱼目标名单。
发布时间
2024-08-07 00:00
收录时间
2026-08-10 10:23
原文 ↗
← 上一篇
EvilGophish 解构:基础设施与知名域名洞察
下一篇 →
macOS 恶意软件冒充 The Unarchiver 应用窃取用户数据
相关内容
博客
·
hunt.io
糖果、恶作剧与威胁:Cobalt Strike 与潜伏在眼皮底下的地精
香港主机上的开放目录暴露了一批攻击工具:Cobalt Strike 4.2、旧漏洞利用代码、凭证窃取工具 BrowserGhost,以及疑似针对中文教育平台的 Goblin 钓鱼工具。
博客
·
hunt.io
泰国财政部遭攻击:无人值守运行的 Hermes AI 代理与已部署的 Hades 植入程序
泰国财政部遭攻击:香港服务器上的开放目录曝光了无人值守运行的 Hermes AI 代理、此前未被报告的 Go 植入程序 Hades,以及针对该部门的定制攻击工具。
博客
·
hunt.io
疑似中国攻击者使用 Claude Code 和 DeepSeek 入侵四个国家的政府系统
疑似中国攻击者把 Claude Code 与 DeepSeek-v4-pro 投入实战:入侵阿富汗、泰国及台湾地区的政府系统,并扫描 10 国 5,890+ 政府主机,金融行业亦在被探测之列。
博客
·
hunt.io
针对阿曼政府的伊朗关联行动:12 个部委遭攻击,26,000 条公民记录泄露
一台暴露在阿联酋的 RouterHosting VPS 揭示针对阿曼政府的伊朗关联行动:司法部服务器被植入定制 webshell,26,000+ 条公民记录与司法数据被窃取,C2 会话持续至 2026 年 4 月。
博客
·
hunt.io
Cobalt Strike 狩猎完全指南——第 1 部分:在开放目录中检测
Cobalt Strike 狩猎指南第 1 部分:用 AttackCapture 从开放目录中的 PowerShell 加载器与配置脚本入手,结合 SSL 证书与指纹 pivot 绘制活跃 C2 服务器地图。
博客
·
hunt.io
Inside the 2025 Energy Phishing Wave: Chevron, Conoco, PBF, Phillips 66
2025 美国能源行业钓鱼浪潮:全年 1,465+ 次相关检测,Chevron、ConocoPhillips、PBF、Phillips 66 等品牌网页被 HTTrack 克隆,并叠加投资诈骗模板;多数恶意域名仅被 94 家厂商中的 1–9 家标记。
返回