unSafe.sh - 不安全
我的收藏
今日热榜
公众号文章
导航
Github CVE
Github Tools
编码/解码
文件传输
Twitter Bot
Telegram Bot
Search
Rss
黑夜模式
Il management sa quello che fa il security team?
一位Reddit用户在网络安全社区发起讨论,探讨如何让管理层关注信息安全团队的努力与成果。尽管团队积极工作并通过审计,管理层仍不了解其工作内容。作者分享了自己的经验,并指出沟通不畅可能是问题所在。他建议通过定期报告关键指标、重要事件及合规情况等方式展示团队价值,并强调在有限时间内需突出重点内容。...
2025-8-16 06:16:14 | 阅读: 27 |
收藏
|
Over Security - Cybersecurity news aggregator - roccosicilia.com
di
che
ed
azienda
delle
[eg0n] Il processo di “raccolta” degli IoC con un esempio
文章描述了eg0n项目的目标和方法,旨在生成可用于安全系统的 IoC 列表。通过结合 MISP 工具,强调详细记录事件及其上下文的重要性,并以钓鱼邮件为例展示了如何提取和分析 IoC 元素。...
2025-8-11 08:31:1 | 阅读: 52 |
收藏
|
Over Security - Cybersecurity news aggregator - roccosicilia.com
di
che
cui
sono
questo
Defense
作者在网络安全领域工作时发现,近年来其工作越来越依赖与Blue Team(防御团队)的合作。过去更多是针对系统进行渗透测试(PenTesting),而现在企业普遍建立了基础的防御机制(如MDR服务)。作者认为这是积极进展,但也指出防御团队的能力仍有待提升。为更好理解防御机制,作者开始学习Cisco网络安全认证课程,并计划分享学习心得。...
2025-8-1 14:3:12 | 阅读: 10 |
收藏
|
Over Security - Cybersecurity news aggregator - roccosicilia.com
di
che
molto
lavoro
ho
Online card skimming: qualche nota.
文章描述了一起利用低信誉URL进行网络支付数据窃取的攻击事件。攻击者通过篡改电子商务网站的交易组件,在用户不知情的情况下窃取信用卡信息。恶意代码通过WebSocket连接到C2服务器,隐蔽性强且难以检测。...
2025-7-25 16:31:36 | 阅读: 9 |
收藏
|
Over Security - Cybersecurity news aggregator - roccosicilia.com
di
che
sito
ho
Threat Intelligence, MISP & eg0n con Leonardo di @esadecimale
作者与Leonardo录制了一段关于威胁情报的谈话,并介绍了旨在实践该领域的eg0n项目。通过视频分享和社区互动,推广相关知识并邀请支持。...
2025-7-16 15:16:30 | 阅读: 6 |
收藏
|
Over Security - Cybersecurity news aggregator - roccosicilia.com
che
di
ho
canali
progetto
CVE-2024-4577: payload analysis
研究人员通过honeypot日志分析发现一起网络攻击事件。攻击者利用PHP漏洞构造POST请求,尝试在服务器上执行恶意代码。恶意代码下载并执行shell脚本,进一步下载名为.sh的文件并运行。该文件尝试下载更多恶意软件,并清除系统中其他加密货币挖矿软件的痕迹。最终目标是通过安装恶意软件控制服务器进行加密货币挖矿活动。...
2025-7-15 10:31:53 | 阅读: 21 |
收藏
|
Over Security - Cybersecurity news aggregator - roccosicilia.com
payload
php
analysis
download
redtail
Firewall vs. WAF
本文探讨了防火墙与Web应用防火墙的区别。现代防火墙功能广泛但配置有限;WAF专为Web安全设计,提供更精细的防护。...
2025-7-14 17:16:55 | 阅读: 8 |
收藏
|
Over Security - Cybersecurity news aggregator - roccosicilia.com
di
che
livello
sono
rootstash
作者重新启动旧项目,整理渗透测试和红队相关的技术资料,并创建了rootstash仓库来有条理地管理这些内容。为了避免拖延,他选择逐步更新并发布案例研究。最近的例子是优化处理ShapHound输出的Python脚本,并将其公开。...
2025-7-12 07:16:49 | 阅读: 10 |
收藏
|
Over Security - Cybersecurity news aggregator - roccosicilia.com
di
già
appunti
avevo
che
Cyber Security expert, Difesa, Legioni e Milizie.
作者制作视频时遇到困难,在多次尝试后决定通过三个事实和基本反思来表达观点。他认为这些事件间存在联系和趋势,值得关注。内容涉及网络安全、防御及组织等主题,并邀请读者关注其平台获取更多信息。...
2025-7-11 07:46:50 | 阅读: 11 |
收藏
|
Over Security - Cybersecurity news aggregator - roccosicilia.com
di
che
sia
ho
riflessioni
Cyber LEGION [PL]
文章探讨了网络安全专家的双用途技能及其在军事和国家防御中的重要性。随着网络空间成为新的作战领域,各国纷纷组建专门的网络防御力量。然而,招募具备高技术能力的人才面临挑战,尤其是这些人才多在私营部门工作。文章还提到波兰等国通过志愿者组织如Cyber LEGION来应对这一需求。...
2025-7-6 11:1:35 | 阅读: 11 |
收藏
|
Over Security - Cybersecurity news aggregator - roccosicilia.com
che
di
sono
anche
difesa
Da quale recovery point parto?
文章讨论了企业在遭受网络攻击后如何有效恢复系统的挑战。作者指出,许多IT管理者缺乏基本的恢复程序,在无法从备份中完全恢复时面临困难。文章强调了不可变存储的优势及其在防止数据篡改中的作用。然而,在真实攻击中,攻击者可能建立持久性后门,导致数据被加密或破坏。作者建议企业需要详细的日志和检测系统来追踪攻击者的活动,并找到合适的恢复点。此外,作者提出了几种应对策略,包括使用黄金镜像重建系统、分阶段恢复数据以及在受控环境中验证系统完整性。这些方法虽然可行,但需要企业在平时做好准备和投资。...
2025-6-27 14:47:24 | 阅读: 9 |
收藏
|
Over Security - Cybersecurity news aggregator - roccosicilia.com
di
che
sistemi
dei
dati
Esercizi su DNS recon
作者在Patreon频道发布视频系列,讲解eJPT主题,并提供练习题帮助实践。内容包括SRV记录识别、SPF子网配置问题以及DNS多用途使用技巧,如C2通信。...
2025-6-23 21:50:38 | 阅读: 13 |
收藏
|
Over Security - Cybersecurity news aggregator - roccosicilia.com
di
della
che
nel
relativi
MISP: note tecniche (1)
read file error: read notes: is a directory...
2025-6-19 16:32:14 | 阅读: 12 |
收藏
|
Over Security - Cybersecurity news aggregator - roccosicilia.com
di
che
misp
versione
Nuovo calendario delle live
作者计划调整直播形式,将周五晚间的两小时直播改为更轻松的聊天风格,并提前至工作日结束后的17:30进行。他还将增加与观众的互动,通过Telegram投票和Patreon支持者提案来选择讨论主题,并在VLOG中预告了这些变化。...
2025-6-14 11:2:8 | 阅读: 17 |
收藏
|
Over Security - Cybersecurity news aggregator - roccosicilia.com
di
che
patreon
anche
vlog
CVE-2024-4577: analisi di un payload
文章描述了一次针对PHP漏洞的网络攻击分析。攻击者通过构造特定的POST请求注入恶意代码,并利用软连字符编码绕过安全检测。请求中包含base64编码的shell命令,尝试从外部服务器下载并执行恶意脚本。最终分析发现该攻击旨在部署加密货币挖矿软件,并清理系统中其他潜在的挖矿程序。...
2025-6-11 06:32:19 | 阅读: 31 |
收藏
|
Over Security - Cybersecurity news aggregator - roccosicilia.com
di
che
viene
questo
payload
MISP (BitHorn): linee guida
文章讨论了在MISP平台上创建和管理事件的指南,包括事件的基本概念、属性聚合的原则(如将同一事件或活动的相关指标合并)、以及sighting(观察)的处理方式。作者还提到通过Discord调查收集社区意见,并计划组织虚拟会议讨论项目进展和未来任务。...
2025-6-4 23:46:42 | 阅读: 10 |
收藏
|
Over Security - Cybersecurity news aggregator - roccosicilia.com
di
evento
misp
delle
progetto
Info Sec Unplugged [16] – Threat Int. (1a parte)
播客最新一集讨论了检测和响应平台(EDR、XDR)及分析平台(SIEM)的应用现状,回顾了过去一年的预测,并为威胁情报在企业环境中的应用奠定基础。...
2025-6-3 07:31:43 | 阅读: 12 |
收藏
|
Over Security - Cybersecurity news aggregator - roccosicilia.com
di
puntata
ora
siamo
tema
Serie dedicata al Penetration Testing
文章探讨了成为渗透测试员所需的学习路径,强调扎实的计算机基础知识如网络、操作系统、编程和脚本的重要性。作者反对盲目使用工具,提倡深入理解和实践。为此,他计划通过视频系列深入讲解渗透测试的基础,并结合实际练习。该项目由Patreon支持者推动,并已发布首期内容。...
2025-6-2 10:16:39 | 阅读: 12 |
收藏
|
Over Security - Cybersecurity news aggregator - roccosicilia.com
di
che
qualcosa
ed
mi
Live del 02.05.2025: lab honeypot
无法完成您的请求。...
2025-5-24 12:46:53 | 阅读: 19 |
收藏
|
Over Security - Cybersecurity news aggregator - roccosicilia.com
ricerca
Honeypot e threat intelligence
文章介绍了蜜罐(honeypots)的概念及其在威胁情报中的应用。蜜罐是一种模拟真实系统的陷阱,用于吸引攻击者并记录其行为。通过分析蜜罐收集的数据,可以获取攻击者的IP、用户代理、目标URI等信息,从而提升对威胁行为的理解和防御能力。...
2025-5-21 15:31:40 | 阅读: 7 |
收藏
|
Over Security - Cybersecurity news aggregator - roccosicilia.com
di
che
ed
sono
richiesta
Previous
2
3
4
5
6
7
8
9
Next