картирование инфраструктуры хакеров
Всё по теме «картирование инфраструктуры хакеров» на форуме Codeby.net. Обсуждений: 1. Разборы, инструменты и практика по информационной безопасности.
-
Статья Пивотинг по инфраструктуре threat intelligence: от одного домена до полной карты актора
Один домен - sempersim[.]su - засветился в фиде ThreatFox как C2 для LokiBot. Через четыре DNS-пивота от этого единственного индикатора я вышел на кластер из 25+ хостов: фишинговые домены под iCloud, инфраструктура Xworm и Remcos на динамических DNS-сервисах, общий CIDR-диапазон с 464...- Сергей Попов
- Тема
- censys threat hunting crt.sh сертификаты разведка osint по ip-адресам passive dns анализ shodan для osint атрибуция apt группировок картирование инфраструктуры хакеров пивотинг по инфраструктуре threat intelligence
- Ответы: 0
- Раздел: OSINT и Форензика