首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

未授权访问火眼红队工具

未授权访问火眼红队工具 概述 一个由国家支撑的顶尖的竞争者窃取了火眼的红队工具。...因为我们认为竞争者已经拥有这些工具,并且我们不知道攻击者是否打算自己使用被盗的工具还是公开披露它们,所以火眼在此博客中发布了数百种对策,以使安全社区能够保护自己免受这些工具的攻击。...我们已将防御策略整合到我们的火眼产品中,并与合作伙伴,政府机构共享了这些策略,以显着限制不良行为者利用红队工具的能力。 您可以在这火眼的 GitHub 仓库中找到策略列表。...尽管我们认为这种盗窃不会大大提高攻击者的整体能力,但火眼会尽一切努力防止这种情况的发生。 请务必注意,火眼尚未看到任何对手散布或使用这些工具,我们将继续与安全合作伙伴一起监视任何此类活动。...火眼产品能够帮助客户免于这些工具攻击 火眼的各个团队都在努力制定对策,以保护我们的客户和广大社区。

41550
您找到你想要的搜索结果了吗?
是的
没有找到

火眼红队工具的非授权访问

一个高度复杂的国家支持的对手偷走了火眼红队的工具。...因为我们相信敌人拥有这些工具,而且我们不知道攻击者是打算自己使用这些被盗的工具还是公开披露它们,火眼在这篇博客文章中发布了数百个对策,以使更广泛的安全社区能够保护自己免受这些工具的攻击。...虽然我们不认为这种盗窃行为会大大提高攻击者的整体能力,但是火眼正在尽一切努力防止这种情况的发生。...值得注意的是,火眼并没有看到这些工具被任何对手传播或使用,我们将继续与我们的安全伙伴一起监视任何此类活动。...火眼公司的团队已经致力于建立对策来保护我们的客户和更广泛的社区。

41820

火眼推出Windows免费渗透测试套件,包含140多款工具

2019年3月28日,火眼发布了一个包含超过140个开源Windows渗透工具包,红队渗透测试员和蓝队防御人员均拥有了顶级侦察与漏洞利用程序集。该工具集名为“CommandoVM”。...但是碰上Windows环境就惨了,往往配置虚拟机环境就要好几个 2019年3月28日,火眼发布了一个包含超过140个开源Windows渗透工具包,红队渗透测试员和蓝队防御人员均拥有了顶级侦察与漏洞利用程序集...最近火眼推出了一款面向红队的Commando VM渗透测试套件,有需要的小伙伴可以看一看,免费又好用。...火眼旗下麦迪安网络安全公司顾问以及Commando VM套件的联合创建者 Jake Barteaux 表示: 在进行内部渗透测试时,我身边的大部分渗透测试工程师都会先自行配置一个Windows测试环境。...这一次火眼推出的标准化工具套件解决了两个最关键的问题。其一是整合了最优秀的渗透测试工具,无需再花很多时间去寻觅。

3.3K41

中国黑客侵入欧洲5国政府电脑系统

火眼公司追踪黑客的活动已有数年。就G20峰会前的攻击行动而言,该公司得以在8月下旬的一周里观察黑客们的一举一动。该公司已向美国联邦调查局(FBI)报告了这起攻击。...在那一周期间,火眼公司观察到,中国黑客小组逐渐摸清网络结构,并试图进入网管员账户。...火眼公司报告的首席技术作者纳尔特 维尔纳夫(Nart Villeneuve)表示,在该公司失去这个黑客小组的踪迹之前,黑客们似乎正要开始窃取比较实质性的数据。...维尔纳夫称,火眼公司通过查证恶意软件留下的语言线索、以及指挥被侵入系统的远程电脑所用的文字,得以探测到这个黑客小组的成员是中国人。 中国驻英大使馆的一名女发言人拒绝置评。...报告称,在G20峰会前的这波攻击期间,在21台通过被侵入的服务器建立起连接的机器中,有2台来自火眼公司以外的恶意软件研究者。

78230

巨龙拉冬: 让你的Cobalt Strike变成超级武器

打个比方,如目标未打永恒之蓝补丁但装有卡巴最新版,使用EXP无法利用,但Ladon依然可以检测到存在MS17010漏洞,探测如此高危漏洞包还有点特殊的情况下连卡巴都不拦截,何况其它模块只是发对应协议正常包探测系统...网络资产收集 多协议探测存活主机 仅ICMP探测存活(快) Oxid多网卡主机探测 多协议操作系统探测 网站、标题、Banner 智能网站CMS识别 常见端口服务探测 Shiro探测 Cisco探测 LDAP服务器探测...FTP服务器探测 枚举MSSQL服务器 枚举共享资源 0x002 系统信息探测 SMB探测系统信息 WMI探测系统信息 NBT探测系统信息 RDP探测系统信息 SNMP探测系统信息 MSSQL探测系统信息...WINRM探测系统信息 Exchange探测系统信息 0x003 远程漏洞检测 SMB永恒之蓝检测 SMB永恒之黑检测 Struts2漏洞检测 Weblogic漏洞检测 PhpStudy后门检测...Administrator 激活用户Guest 远程桌面会话劫持 0x012 远程下载 Http文件下载 FTP文件下载 0x013 域(DC、LDAP) 域内机器信息获取(域内) 389端口LDAP服务器探测

2.1K30

FireEye:11.2%的移动APP仍存在FREAK漏洞

近日美国知名安全公司火眼(FireEye)发布了安全报告,该报告揭示了一个令人不安的事实:虽然官方发布了补丁,但大量的安卓和iOS移动应用仍存RREAK漏洞。...近11.2%的应用存在风险 近日,安全公司火眼(FireEye)发布了一份报告,该报告揭示了一个令人不安的事实: 尽管厂商已经发布了针对安卓和iOS的FREAK漏洞补丁,但是当连接到接受RSA_EXPORT...密码套件的服务器时,很多应用仍然处于FREAK漏洞的攻击风险之中。...火眼公司扫描了谷歌应用商店中10985个安卓应用,发现将近11.2%的应用存在FREAK漏洞,因为这些应用中仍然在使用包含漏洞的OpenSSL库。 而受影响的这1228个应用已经被下载超过63亿次。...这份报告包括火眼公司所做测试的一个例子,专家们使用FREAK漏洞的利用代码攻击了一个受影响的购物应用,最后成功地获取到用户的登录凭证和信用卡信息,如下图所示。

74680
领券