Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
开放目录暴露针对亚洲组织的公开可用工具
hunt.io
| 博客 |
#nmap
|
#open-directories
|
#sqlmap
|
#taiwan
|
#blueshell
|
#government-targets
摘要
Hunt 发现一台暴露在公网的服务器曾使用 Nmap、SQLMap 与 BlueShell 后门攻击台湾高速公路局及一家本地数据中心,并借开放目录梳理了针对亚洲政府机构的类似攻击基础设施。
发布时间
2024-06-18 00:00
收录时间
2026-08-10 10:24
原文 ↗
← 上一篇
当场抓获:在意外之处发现 SpyNote
下一篇 →
Gh0st 与 Pantegana:两款不肯消失的远控木马
相关内容
博客
·
netlas.io
Web 渗透测试的 7 款工具
Web 渗透测试指南:先梳理测试流程,再逐一介绍 Netlas、Nmap、Arachni、W3af、Nessus、Burp Suite、SQLmap 七款工具的定位、优缺点与使用示例。
博客
·
hunt.io
Cobalt Strike 狩猎完全指南——第 1 部分:在开放目录中检测
Cobalt Strike 狩猎指南第 1 部分:用 AttackCapture 从开放目录中的 PowerShell 加载器与配置脚本入手,结合 SSL 证书与指纹 pivot 绘制活跃 C2 服务器地图。
博客
·
hunt.io
Hunt 2.2 发布:AttackCapture™ Zip 解压、更智能的 SQL、IP 历史整合等
Hunt 2.2 发布:AttackCapture™ 自动解压 ZIP 并支持按名称/扩展名搜索;HuntSQL™ 新增 WHOIS 历史与 Nmap 表;IP 历史实现整合(含 ASN、国家);新增 Host Radar,可查看被滥用于 C2、钓鱼与开放目录的托管商。
博客
·
hunt.io
韩国机构遭 Rust 信标投递的 Cobalt Strike 'Cat' 攻击
研究人员在一台曝光不足 24 小时的日本服务器上发现 Rust 编译的 Windows 加载器,用于投递 Cobalt Strike「Cat」;服务器还存有 sqlmap、dirsearch 与 Web-SurvivalScan,目标为韩国政府与商业机构,部分攻击疑似得手。
博客
·
hunt.io
揭示威胁行为者战术:开放目录如何洞悉 XWorm 投递策略
Hunt.io 通过开放目录情报揭示 XWorm RAT 的伪装投递策略:样本伪装成浏览器、安全工具与文件传输软件,例如泰国服务器上孤零零的 SecurityHealthService.exe。
博客
·
hunt.io
RunningRAT 的下一步:从远程访问转向牟利型加密货币挖矿
Hunt.io 发现 RunningRAT(曾关联 2018 年平昌冬奥会攻击的访问窃密工具)正转向加密货币挖矿:样本与挖矿载荷经开放目录与独立 VPS 分级投递。
返回