Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
深入 Viper 巢穴:Hunt 扫描中的观察
hunt.io
| 博客 |
#threat-hunting
|
#c2
|
#red-team-tools
|
#viper
|
#tencent-cloud
|
#login-pages
摘要
Hunt 追踪到 400 多个暴露的 Viper 登录页面:这款国产红队平台模块丰富,过半部署于腾讯云、常用默认端口 60000;文章给出检测思路,并提及 Sliver、Cobalt Strike 等相伴工具。
发布时间
2024-05-08 00:00
收录时间
2026-08-10 10:24
原文 ↗
← 上一篇
重读过往威胁报告,发掘新基础设施
下一篇 →
识别 SparkRAT:检测策略与沙箱发现
相关内容
博客
·
hunt.io
Hunt.io 如何识别恶意基础设施
Hunt 介绍其识别与追踪恶意 C2 服务器的方法:从 TLS 证书、HTTP 头、SSH 密钥到 JARM/JA4x 指纹与 TCP banner,并以 Gh0st、ShadowPad 及 Octopus C2 等案例加以说明。
博客
·
hunt.io
介绍 Hunt.io C2 情报源
Hunt 宣布推出 C2 Feed 情报源:文章回顾其识别与追踪恶意 C2 服务器的方法,并说明该 feed 如何把相关情报打包提供给防御者,用于阻断攻击者基础设施。
博客
·
hunt.io
不再受骗:Hunt.io 的 Gophish 检测指南
Hunt.io 的 Gophish 检测指南:介绍这款开源钓鱼框架为何被红队广泛用于安全演练、钓鱼攻击持续猖獗的背景,以及如何在互联网上识别 Gophish 服务器。
博客
·
hunt.io
攻击者工具的透明度
文章阐述开放目录如何助力威胁狩猎与事件响应:暴露的 C2 可执行文件、配置、bash 历史与 RAT 日志有助于识别受害者;文中亦介绍 Hunt 在自动发现、打标及按 SHA-256 跨目录检索方面的能力。
博客
·
hunt.io
一起去狩猎吧
Hunt.io 正式发布:定位为威胁狩猎平台,提供覆盖 125+ 恶意软件家族的活跃 C2 服务器情报源、开放目录反情报等能力,目标是让威胁狩猎者不再受工具掣肘。
博客
·
netlas.io
我们如何利用 Netlas 在 RST Cloud 追踪 C2 基础设施
RST Cloud 基于 Netlas 的 C2 追踪方法论:从目标定义、样本收集到指纹提取(JARM、证书、HTTP 标头),再到周期性搜索与多标准验证的七步闭环。
返回