Archive for the ‘2011 January’ Category

[置顶] 暗组服务价格标准

[置顶] 暗组成员简介

2011年安全威胁五大趋势

2011年1月15日

每年我们都会向大家分享一些安全预测和防御技巧,今年也不例外,下面是2011年需要注意的五个威胁趋势,请仔细阅读,以免稍后沦为黑客的猎物。

  1.社交网络将成为黑客攻击的主要目标

  “随着社交网络的日益流行,银行也紧跟潮流,开始使用这些社交网络来满足他们客户的要求,”互联网安全公司Internet Indentity(IID)公司在其关于新年预测的文章中表示,“但是请注意:网上存在很多假冒的社交网络,利用Twitter和Facebook来尝试利用恶意软件感染受害者,并诱使用户泄漏他们的个人信息,如银行登录和社会安全号码。”
...

安全服务反思:把渗透测试做成服务

2011年1月15日

0、也许都是瞎扯!
  
  首先,我这个标题自然就是认为,现在国内的渗透测试已经做的不像服务了,可谓乱象丛生,一个高端的技术服务最后成了白菜,真是可悲。所以,才有此文。
  当然,一切都只是根据我的经验所得,纯属个人行为和个人观点,也许你看完之后发现,这都是瞎扯淡!
  
  1、前言:这可能吗?
  
  08年,我萌生了这样的一个想法,在一次为其期近两周的渗透测试中细化了黑盒测试方法和流程(但迫于现状后期未能推广,仅个人使用);
...

暗组肉鸡检测器V4.0

2011年1月10日

暗组肉鸡检测器V4.0

本软件通过抓取网络数据包可准确判断Gh0st、灰鸽子、上兴、波尔、SRAT、Bifrost、PoisonIvy、北斗星、Xdoor、IRAT并报警,可同时显示对方IP及端口。

注:木马必须上线状态(建立TCP连接)才能检测出,否则无效。

...