俗话说:“讲百遍不如打一遍”,网络安全实战攻防演练被视为检验组织机构安全防护和应急响应能力,提高综合防控水平最有效的手段之一。那么,对蓝队来说,如何在攻防实战进行有效防护应对呢?本文将针对红队常用的8...
烽火狼烟丨CVSS评分策略分析及近年来满分漏洞盘点
01引言近两年正如许多安全公司的研究员亲身经历的那样,网络攻击量显著增加,重大漏洞被相继爆出并伴随着在野利用。如去年年底的log4shell(CVE-2021-44228)和今年爆出的spring4s...
漏洞复现 | Apache Jena XML外部实体注入漏洞
点击上方 订阅话题 第一时间了...
「Web3.0去中心化金融体系」安全趣解
背景十年前曾经有一部动漫《 [C]THE MONEY OF SOUL AND POSSIBILITY CONTROL 》...这部作品讲述的故事是:20XX年,日本正处于严重的巨额财政赤字,在处于终结...
《孙子兵法》的数据安全实践
信息技术日新月异,数据已成为数字经济发展的核心生产要素,是国家重要资产和基础战略资源。随着数据价值的愈加凸显,数据安全风险与日俱增,数据泄露、数据贩卖等数据安全事件频发,为个人隐私、企业商业秘密、国家...
【风险提示】天融信关于F5 BIG-IP iControl REST_CVE-2022-1388漏洞的风险提示
0x00 背景介绍5月6日,天融信阿尔法实验室监测到F5官方发布的BIG-IP iControl REST的一个身份验证绕过漏洞的安全公告,漏洞等级:严重。0x01 漏洞描述未经身份验证的...
攻击者部署后门,窃取Exchange电子邮件
近日,Mandiant 安全研究人员发现一个新的、异常隐蔽的高级持续性威胁(APT)组织正在入侵企业网络,并试图窃取参与企业交易(如并购)员工的 Exchange(内部和在线)电子邮件。网络安全研究人...
红队攻防实验室之内网域渗透靶场
文章来源|MS08067 安全练兵场 知识星球本文作者:godunt(安全练兵场星球合伙人)玩靶场 认准安全练兵场成立"安全练兵场"的目的目前,安全行业热度逐年增加,很多新手安全从业人员在获取技术知识...
Attacking SQL Server CLR Assemblies
本文中我将以Nathan Krik的CLR系列文章提到的CLRassembly)为基础进行拓展,同时我也会介绍如何创建、导入、导出以及修改SQL Server的CRL库去实现提权、命令执行以及持久化操...
聚焦 | 数字时代,安全从攻击面管理开始——2022网络安全运营技术峰会在北京(线上)召开
扫码订阅《中国信息安全》杂志权威刊物 重要平台 关键渠道邮发代号 2-7865月6日,主题为“数字时代,安全从攻击面管理开始”的2022网络安全运营技术峰会(简称SecOps 2022)以云峰会形式召...
【漏洞通告】F5 BIG-IP iControl REST身份验证绕过漏洞 CVE-2022-1388
漏洞名称:F5 BIG-IP iControl REST 身份验证绕过漏洞组件名称:F5 BIG-IP影响范围:16.1.0 <= F5 BIG-IP <= 16.1.215.1...
记录各种实战中的sql注入绕过姿势
项目地址https://github.com/Junehck/SQL-injection-bypass项目介绍记录实战中的各种sql注入绕过姿势, 文章并不是完整的仅提取出byapss部分, 如果有露...
15918