Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
介绍 Hunt 高级搜索
hunt.io
| 博客 |
#threat-hunting
|
#cobalt-strike
|
#sliver
|
#advanced-search
|
#ja4x
摘要
Hunt 推出高级搜索功能:面向恶意软件、证书、开放目录文件三类数据的查询语法,并以狩猎 Quasar RAT、检索 Cobalt Strike 默认证书、结合 JA4X 指纹发现 Sliver 服务器等实例演示其用法。
发布时间
2024-01-30 00:00
收录时间
2026-08-10 10:25
原文 ↗
← 上一篇
意外的恶意软件仓库:通过开放目录狩猎与收集恶意软件(第 1 部分)
下一篇 →
Hunt.io 如何识别恶意基础设施
相关内容
博客
·
hunt.io
发现与破坏恶意基础设施
文章演示如何用 Hunt 主动发现尚未曝光的恶意基础设施:以 Microsoft 关于 Flax Typhoon 报告中的证书 CN 为线索找到 4 台未被报告的 SoftEther VPN 服务器,并通过关键词搜索发现 Cobalt Strike 相关文件。
博客
·
hunt.io
PCPJack 劫持 230 台 AWS、GCP 和 Azure 服务器,运行隐藏的 SMTP 中继网络
PCPJack 将 230 台被劫持的云服务器改造成隐蔽 SMTP 中继网络:Hunt.io 从暴露基础设施中恢复出 12 文件部署工具包,揭示其持久化、质量校验与定期同步机制。
博客
·
hunt.io
Cobalt Strike 狩猎完全指南——第 4 部分:通过 API 自动化落地 C2 情报源
Cobalt Strike 狩猎指南第 4 部分:通过 API 将 C2 情报源自动化落地——摄取、过滤并标准化为 core/network/endpoint 三类输出,接入 SIEM、IDS/EDR 与沙箱检测流程。
博客
·
hunt.io
Cobalt Strike 狩猎完全指南——第 3 部分:自动化 C2 基础设施发现
Cobalt Strike 狩猎指南第 3 部分:利用 C2 仪表盘与列表视图实现自动化发现——证书匹配、响应头分析与协议校验带来 90% 验证置信度,长期维持 800–1,000 台活跃服务器的基线。
博客
·
hunt.io
Cobalt Strike 追踪完全指南——第 2 部分:10 余条 HuntSQL 配方助你发现 Cobalt Strike
Cobalt Strike 狩猎指南第 2 部分:10 余条 HuntSQL 实战配方,围绕证书复用、beacon 特征与数据富化来发现、聚类并追踪 C2 基础设施。
博客
·
hunt.io
Cobalt Strike 狩猎完全指南——第 1 部分:在开放目录中检测
Cobalt Strike 狩猎指南第 1 部分:用 AttackCapture 从开放目录中的 PowerShell 加载器与配置脚本入手,结合 SSL 证书与指纹 pivot 绘制活跃 C2 服务器地图。
返回