Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
Hunt 故事集:一览 Yakit 安全工具
hunt.io
| 工具 |
#china
|
#red-team-tools
|
#tls-certificates
|
#open-directories
|
#yakit
|
#yaklang
摘要
Hunt 通过默认 TLS 证书扫描发现 34 个 Yakit(基于 Yaklang 的一体化安全平台)实例,多使用 8087 端口,且常与 Viper、SuperShell、Cobalt Strike 等红队工具同机部署。
发布时间
2024-05-28 00:00
收录时间
2026-08-10 10:24
原文 ↗
← 上一篇
SolarMarker:Hunt 的洞察与发现
下一篇 →
重读过往威胁报告,发掘新基础设施
相关内容
博客
·
hunt.io
Geacon 与 Geacon_Pro:Linux 和 Windows 系统的持续威胁
Hunt 通过 Geacon_Pro 默认的 “foren.zik” TLS 证书追踪这一 Golang 版 Cobalt Strike 实现,发现多个活跃服务器与开放目录,揭示其对 Linux 和 Windows 系统的持续威胁。
博客
·
hunt.io
使用 Hunt.io 发现恶意基础设施的实用指南
基础设施狩猎实战教程:以与 AsyncRAT 关联的 IP 为起点,经 ASN、端口、服务与 TLS 证书逐层 pivot,演示如何用 Hunt.io 把孤立线索扩展为对手 C2 集群全貌。
博客
·
hunt.io
深入中国的托管生态系统:跨主要 ISP 绘制出 18,000 多个恶意软件 C2 服务器
中国托管生态测绘:Host Radar 在 48 家中国服务商中发现 18,000+ 台活跃 C2,中国联通承载近半,阿里云与腾讯紧随;Mozi、Mirai、Cobalt Strike 等家族主导,电信与学术网络亦被滥用。
博客
·
hunt.io
Cobalt Strike 狩猎完全指南——第 1 部分:在开放目录中检测
Cobalt Strike 狩猎指南第 1 部分:用 AttackCapture 从开放目录中的 PowerShell 加载器与配置脚本入手,结合 SSL 证书与指纹 pivot 绘制活跃 C2 服务器地图。
博客
·
hunt.io
Hunt 2.5 发布
Hunt 2.5 发布:HuntSQL 新增 Pivots 表(关联 IP 的证书主体、哈希与 TLS 指纹)与 50+ 证书字段,支持 Add to Query 快速扩展查询;新增可下载的钓鱼情报源,并更新 IP 数据库与全屏界面。
博客
·
hunt.io
LightSpy 恶意软件如今瞄准 Facebook 与 Instagram 数据
新出现的 LightSpy 服务器(149.104.18.80)将命令列表扩展至 Facebook 与 Instagram 应用数据库文件,并配备 Windows 监控插件;Hunt.io 通过 TLS 证书追踪已识别 8 个活跃 IP,该监视框架仍在持续演变。
返回