TGViewer
Channel Public Channel
网络安全笔记

网络安全笔记

@tsecrecord

从零开始、持续积累、开放共享、共同成长(网络安全、AI方向)
Subscribers
7.95K
Photos
109
Videos
3
Links
654

Showing posts older than #1524 · Back to latest

Older Posts 20 shown
Post #1521 4.32K
🤖 开源工具
《chisel-ng - Rust重写版内网穿透工具》Chisel-ng是用Rust重写的Chisel新一代工具,支持通过WSS隧道传输SSH流量,具备定制化功能,适用于隐蔽通信或内网穿透场景,需警惕其被攻击者滥用风险
链接:https://github.com/nullsection/chisel-ng
GitHub GitHub - nullsection/chisel-ng: Chisel new generation, written in rust. SSH under WSS with some customization. Chisel new generation, written in rust. SSH under WSS with some customization. - nullsection/chisel-ng
Post #1519 4.38K
🤖 技术工具
《GhostVEH - 隐蔽异常处理注入》通过修改ntdll中的LdrpVectorHandlerList绕过标准API注册异常处理,实现隐蔽注入,常用于恶意软件规避检测或红队测试
原文链接:https://t.me/blueteamalerts/18679

🤖 开源工具
《Tangled - iCalendar钓鱼攻击平台》开源平台利用iCalendar自动事件处理机制发起钓鱼攻击,伪装合法日历邀请诱导用户点击恶意链接,绕过邮件过滤
原文链接:https://t.me/blueteamalerts/18676

🛡️ 安全框架
《Husn Canaries - AI编码助手防御框架》提出在AI编码助手(如Copilot)中嵌入“哨兵”机制,通过可控漏洞与异常检测点监控AI输出,实现深度防御与行为审计
原文链接:https://t.me/blueteamalerts/18677

⚠️ 漏洞通告
《CVE-2026-1124 - Yonyou KSOA RCE》Yonyou KSOA系统存在高危远程代码执行漏洞,攻击者可绕过认证执行任意代码,已发现野外利用迹象,建议立即升级补丁
原文链接:https://t.me/RedPacketSecurity/105972

🔍 漏洞披露
《HackerOne:点击劫持致账户接管》某系统存在点击劫持漏洞,攻击者通过透明覆盖层诱导用户执行敏感操作,导致账户接管,源于缺乏X-Frame-Options或CSP防护
原文链接:https://t.me/RedPacketSecurity/105967

📊 技术研究
《DNS Sinkhole挖掘滥用基础设施》通过DNS重定向捕获恶意域名解析,分析攻击者C2通信与僵尸网络活动,揭示隐蔽持久化机制与横向扩散路径
原文链接:https://t.me/RNetsec/22445

📊 数据统计
《2026年120条数据泄露统计》汇总2025年数据泄露趋势,涵盖行业分布与攻击类型,但缺乏技术细节,适合宏观风险评估与趋势分析
原文链接:https://t.me/CyberSecurityChannel/113938
Telegram Blue Team Alerts GhostVEH https://github.com/EvilBytecode/GhostVEH | Registers Vectored Exception Handlers by directly manipulating ntdll's internal LdrpVectorHandlerList structure instead of calling RtlAddVectoredExceptionHandler. Discuss on Reddit: https://ift.tt/rg8kC65…
  • ❤ 5
Post #1513 4.19K
2025年是变化的一年,不论行业如何,网络空间的威胁依然存在,秉持初心,持续学习,祝大家元旦快乐,马上🐂🍺
  • ❤ 5
Post #1509 3.6K
EmEditor 官方网站的下载路径([Download Now] 按钮)发生了一起事件,疑似遭到第三方未授权篡改。
Post #1508 3.96K
🤖 开源工具
《open-klara - 社区版KLara威胁情报工具》 基于Yara规则引擎,支持自动化恶意软件检测与规则生成,助力威胁情报分析。

《Advent of Config Extraction – Part 4: Extracting TinyShell Configs》利用CAPA自动化提取TinyShell后门配置,无需动态执行,助力威胁分析,威胁等级中

📈 安全趋势
《Insider Threat Detection Using GCN and Bi-LSTM》提出结合GCN与Bi-LSTM的新型内部威胁检测模型,融合显式与隐式图结构特征,提升隐蔽行为识别精度。

🛡️ 安全规范
《数字取证与保护性监控技术指南》 面向网络设备厂商,规范日志留存、可审计性、异常检测等设计要求,强化供应链与设备安全。
GitHub GitHub - xdanx/open-klara: Open KLara Project Open KLara Project. Contribute to xdanx/open-klara development by creating an account on GitHub.
Post #1507 3.5K
Post #1502 2.77K
该GitHub项目提供基于Terraform和Ansible的SCOM(System Center Operations Manager)自动化部署方案,支持Azure环境,可一键搭建含域控、域管用户及多节点的“中等分布式”SCOM测试环境,部署过程自动禁用防火墙并开放RDP/WinRM,便于红队或安全研究者快速复现SCOM相关攻击场景。
查看原文
GitHub GitHub - Offensium/SCOM-Deployment-with-Ansible-and-Terraform: Easy to deploy SCOM setup that makes use of Terraform and Ansible. Easy to deploy SCOM setup that makes use of Terraform and Ansible. - Offensium/SCOM-Deployment-with-Ansible-and-Terraform
Post #1501 2.19K
【📰 文章类型】:网络安全威胁情报报告
【⚠️ 威胁级别】:中
【⚙️ 技术摘要】:CyberVolk(VolkLocker)通过Telegram运营RaaS,使用Go语言编写,支持Windows/Linux,C2全集成于Telegram。关键漏洞:主密钥硬编码于可执行文件中,允许受害者无需支付赎金即可恢复数据。
【🎯 潜在影响】:虽攻击门槛低、传播易,但因代码缺陷导致加密可逆,实际危害受限;但其Telegram自动化模式可能被其他团伙效仿,需警惕类似低技术门槛RaaS扩散。

查看原文
RedPacket Security Russian Hackers Debut Simple Ransomware Service, But Store Keys In Plain Text - RedPacket Security CyberVolk, a pro-Russian hacktivist crew, is back after months of silence with a new ransomware service. There's some bad news and some good news here.
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →