Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
主动威胁狩猎:识别恶意基础设施的技术
netlas.io
| 博客 |
#threat-hunting
|
#c2
|
#detection
|
#favicon
|
#jarm
|
#netlas
摘要
主动威胁狩猎:用 favicon 哈希、HTTP 标头、TLS 证书字段与 JARM 等指纹识别 C2 服务器,并在 Netlas、Shodan、Censys 间枢轴关联,把防御前移到攻击部署之前。
发布时间
2025-07-30 00:00
收录时间
2026-08-10 14:24
原文 ↗
← 上一篇
我们如何利用 Netlas 在 RST Cloud 追踪 C2 基础设施
下一篇 →
Using Uncover with Netlas.io module
相关内容
博客
·
netlas.io
我们如何利用 Netlas 在 RST Cloud 追踪 C2 基础设施
RST Cloud 基于 Netlas 的 C2 追踪方法论:从目标定义、样本收集到指纹提取(JARM、证书、HTTP 标头),再到周期性搜索与多标准验证的七步闭环。
博客
·
netlas.io
Telegram Bot API 滥用
Telegram Bot API 滥用研究:威胁行为者将其用作钓鱼、遥测与恶意软件投递的隐蔽信道;研究者以 Netlas 发现 Xeno 假冒下载页与 Adobe 假更新套件两大集群,并总结稳定检测锚点。
博客
·
netlas.io
TAI 挑战赛 2025 回顾
TAI 挑战赛 2025 回顾:与 RST Cloud 合办的威胁狩猎活动吸引 150 余人报名、收到超 9000 份提交,设五级难度并配套培训网络研讨会,附获奖名单与录像链接。
博客
·
wiz.io
追踪“精通云”的威胁行为者(上):原子级云 IOC
Wiz 系列文章第一篇:讲解追踪“熟悉云的”威胁行为者所需的云专属指标——IAM 元数据、控制平面 API 调用、容器镜像名等,及其在云环境检测与归因中的关键作用。
博客
·
hunt.io
Hunt.io 如何识别恶意基础设施
Hunt 介绍其识别与追踪恶意 C2 服务器的方法:从 TLS 证书、HTTP 头、SSH 密钥到 JARM/JA4x 指纹与 TCP banner,并以 Gh0st、ShadowPad 及 Octopus C2 等案例加以说明。
博客
·
hunt.io
介绍 Hunt.io C2 情报源
Hunt 宣布推出 C2 Feed 情报源:文章回顾其识别与追踪恶意 C2 服务器的方法,并说明该 feed 如何把相关情报打包提供给防御者,用于阻断攻击者基础设施。
返回