网络安全公司Avast和Emsisoft发布了免费BigBobRoss勒索软件解密工具,受到BigBobRoss勒索软件攻击的用户不用“乖乖”交钱啦!
Ghidra具有反编译功能,查看、定位反编译后的代码相较于IDA有优势。不过在使用过程中发现其处理某些混淆后代码的能力还比较欠缺,在一些界面功能上也还有较大的差距。
网页一搜就能搜出很多CTF资源列表,其中很多都托管在GitHub上。
下文所述的7个规则可以帮助我们以新思维应对CISO、安全团队及其组织目前所面临的复杂、多变的挑战。
该工具旨在聚合和评估断开连接的数据,帮助安全团队监控、检测和识别组织机构面临的威胁并改进事件响应行动。
在多国努力下,No More Ransom网站发布一种可对付GandCrab勒索病毒的新解密工具。
美国网络司令部计划在2019财年花费高达7500万美元,为美国国防部研发网络战士所需的工具和能力,并帮助他们不再依赖于从情报机构借来的设备。
本文全面梳理了文本挖掘相关的各种技术,介绍了交行自主设计研发的“诗艺”文本挖掘工具,工具将各种文本挖掘的技术汇拢梳理,并在实战应用中,以“客服系统的客户来电总结”的...
一名波兰安全研究人员发布了一个新的渗透测试工具,名为Modlishka。该工具可以非常轻松地进行自动化钓鱼攻击,甚至可以破解登录受2FA(双因子验证)保护的账户。
上周,思科Talos团队公开披露了由MacPaw团队开发的CleanMyMac X软件中的多个漏洞。一旦攻击者获取到了对目标Mac电脑的本地访问权限,就可以以root身份修改文件系统。
Kitploit网站基于在2018年3月到12月期间的下载数据,为我们总结了在2018年最受欢迎的20款黑客工具。
安全信息和事件管理(SIEM)工具是大多数公司网络防御的核心部分。使用本指南可以帮助您寻找到最符合您需求的SIEM选项。
这款工具可以帮助研究人员探索汽车引擎控制单元(ECU)运作方式,了解车载部件间通信所用的CAN协议,以及测试漏洞和漏洞利用程序。
Novidade通过跨站点请求伪造来篡改家用或SOHO路由器的域名系统(DNS)设置,进而针对受害者的移动设备或PC发起攻击。
来自3所高校的5名研究人员致力于改进灰盒模糊(Fuzzing)测试方法,并于近期宣称取得了惊人的成果。相比现有模糊测试工具,查找复杂文件解析库中漏洞的效率要高得多。
这个恶意软件名为OSX.DarthMiner,它使用了EmPyre后门和XMRig矿工两个开源组件,并有能力通过后门命令远程向受害者的Mac电脑执行其它命令,比如劫持流量窃取用户账号密码。
2018年的欧洲黑帽大会将于12月3日到6日在英国伦敦召开。我们先来过过Arsenal的眼瘾。今年欧洲黑帽大会会有哪些全新的安全工具亮相呢?
Akamai指出,攻击者正在使用NSA和Samba发现的更强大的漏洞,通过路由器感染网络中的计算机。这使得可攻击的设备范围变得大很多,并使恶意网络变得更强大。
本文为大家列出2019最佳应用安全工具,并附上各自的最有效使用场景。
Maltego用于从互联网中发现数据,并用可视化的方式展现这些信息,适用于链接分析和数据挖掘。
微信公众号