大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
HVV技战法丨攻防演练防御——纵深、联动、诱捕
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
如何让您的网络钓鱼网站融入其中
当您阅读本文时,机器人将查找并摧毁您的网络钓鱼网站。你需要在为时已晚之前保护他们!但是如何?如果我们的目标永远无法看到它,那么网络钓鱼页面就不好用了。在绕过安全邮件网关、说服用户单击我们的链接并绕过任...
一次攻防实战演习复盘总结
最近参加的几家机构的防守方防护方案评估,部分防守方缺乏对攻击者的正确认知,攻击者的手法已经比较高超了,不扫描,不落地,污染日志等都很普及了。同时也要正确认知对手:攻防演练中,攻击者并非无所不能,他们面...
「HVV须知」内网渗透-常用工具免杀
Mimikatz免杀Mimikatz其实并不只有抓取口令这个功能,它还能够创建票证、票证传递、hash传递、甚至伪造域管理凭证令牌等诸多功能。由于mimikatz的使用说明网上资料很多,这里就不多加介...
划重点:2024HVV新规则
HVV迫在眉睫,各企事业单位已经进入积极备战状态,随时准备开始加入紧张的攻防演练。 从2016年到2024年,HVV 行动已经进入第9个年头,经历了从少部分单位参与到“全民网络安全演练时代”的转变。随...
攻防演习丢分重灾区闭坑指南(内附免费高级工具)
为了快速做到威胁研判和应急处置,BT师傅们可以利用红雨滴云沙箱在Windows、Linux、Mac、Android任意操作系统下对任意复杂形式的文件进行恶意特征检测及高级对抗阻击样本逃逸,单个文件最大...
HVV防御演练:从监控告警到反制溯源的实战指南
我们知道hvv面试招聘的岗位有监控岗、研判岗、应急和溯源岗位等,它们也分为初级、中级、高级岗位。一般根据客户的需求,分为3组监测组、处置组、应急保障和溯源反制组。 01监测组监测组,也就是我们说的初级...
国H零失分防守经验:蜜罐环绕靶标的围点打援策略
免责声明由于传播、利用本公众号听风安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号听风安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即...
攻防演练在即:如何开展网络安全应急响应
很多人的应急方案是从模板开始的!有些人不求甚解十几二十年多,我见过十几年甚至二十多年的从业者,一直是“模板君”的存在,而且“模板君”在网络安全从业者中,比比皆是处处都在。模板是给我指引的,并不是让我们...
红蓝队已经开始布陷阱了,开源工具类别随意 git clone,一不小心就会直接触发 RCE
今天,要说的这个漏洞,并不是最近的,它最早被发现于 5 月份,危害极大,热度却并不是很高。 为什么今天我要把这个陈年旧洞拉出来说呢? 是因为大家都知道,护网已经开始陆续进场了。 红蓝队也都开始在开源平...
HW中的攻击方思考
0x00 前言 本篇文章是攻防演练中攻击方是如何打开缺口的方法的总结。文章数据来源于18+省市级别HVV,90+单位失陷报告。(一部分是笔者的参与,一部分是薅的公司其他师傅的报告)思路朴素不包含钓...
105