
APT_REPORT
Interesting APT Report Collection And Some Special IOCs

Interesting APT Report Collection And Some Special IOCs

这是一个资源工厂,适合任何希望开始漏洞挖掘并需要初学者指导的人。

收集并整理恶意软件失陷指标(IOC),用于快速威胁检测、事件响应和可操作情报共享。

Rules generated from our investigations.

经过精选和持续验证的可靠 DNS 解析器列表,适用于 DNS 枚举、侦察和漏洞赏金工作流。

Real-world infosec wordlists, updated regularly

Draw.io libraries for threat modeling diagrams

本出版物汇集了针对 Microsoft Entra ID(原 Azure Active Directory)的各种常见攻击场景,以及如何缓解或检测这些攻击。

精心整理的安全会议演讲、幻灯片及相关会谈材料合集,适用于研究和专业发展。

SSRF(服务端请求伪造)测试资源

来自 Microsoft 安全响应中心 (MSRC) 的安全研究

精心整理的深度恶意软件分析文章合集,为安全研究人员、逆向工程师和事件响应人员提供参考。

来自 OSINT Inception start-me 项目的当前链接

网络犯罪分子和APT组织所利用的云、CDN和营销服务

用于 CTF 挑战赛的 Linux 内核漏洞利用开发笔记与脚本,涵盖 initramfs 提取、msg_msg/ldt_struct 滥用以及权限提升的实用漏洞利用技术。

BLACKHAT USA2022 PDF Public

精选的 Android 取证产物与日志路径参考,附有 CTF 题解、研究论文及移动设备分析工具的链接。

一个将使用 MSRPC 协议的常见攻击映射到 ATT&CK 的仓库。