高危风险漏洞一直是企业网络安全防护的薄弱点,也成为HW攻防演练期间红队的重要突破口;每年HW期间爆发了大量的高危风险漏洞成为红队突破网络边界防护的一把利器,很多企业因为这些高危漏洞而导致整个防御体系被...
记一次给客户做的钓鱼勒索演练
说明:本案例目前是针对客户现有环境和客户部分要求下产出的单独案例,如需推广需要进行改动。第一章 演练方案讨论1.1客户需求经过与客户多次沟通,本次演练的要求大致如下:1.1.1 本次钓鱼范围为客户全行...
常态化演练下的各方分析
虽然常态化演练尚未正式开始,但我们仍然希望对各方的表现进行一些分析和预测,以辅助我们对市场的判断和决策。同时,也希望通过这些初步的见解,抛砖引玉,引发更多有价值的讨论和观点。“船停在码头...
【红蓝/演练】-事中迎战(5)之作文大赛
本章为该系列的第15篇,也是事中迎战的第5篇。工作日报、技战法、布防报告、事件处置报告、协同联动报告、总结报告、应急响应报告……各种报告也算是演习工作中的一大特色了,曾经请教过一位资深业内人士,后续的...
攻防演练中登录凭据可复用漏洞及原理分析
前段时间在攻防演练中遇到了一个登录凭据可复用漏洞。但是不清楚具体业务代码的实现逻辑,这篇文章主要对该漏洞代码层面进行分析。1、漏洞演示(本次演示非目标网站,以本地网站演示):大致讲一下漏洞发现思路。从...
朔源钓鱼邮件
钓鱼邮件攻击分析 北京网际思安科技有限公司麦赛邮件安全实验室(MailSec Lab)研究发布了《2022年全球邮件威胁报告》(以下简称“报告”)。报告数据显示:在2022年,全球每1000个邮箱,平...
HVV篇——监测
看监控——也是一种艺术!最近纷争就要开始了,up的小团队里的x师傅已经入场,剩下一位师傅也即将奔赴客户现场,有一位今年即将毕业的摸鱼学弟就联系到了up,“嘴硬,我没参加过hvv欸,我今年进了公司领导让...
攻防演练在即:如何高效全面地排查信息系统用户状态和弱密码
回归写写专业内容。 接下来的7、8月,已经成了传统的攻防演练月,所以网络安全这个细分领域无论甲方乙方都是没有暑假的。 笔者: 国际认证信息系统审计师(CISA) 软考系统分析师 软件工程硕士 那么,6...
一个案例,剖析攻防演练中威胁溯源的正确姿势
一年一度的攻防演练即将拉开帷幕。“威胁溯源”一直是演练活动中一个十分重要的工作项,它不仅有助于理解和分析攻击的来源、方法和动机,还能够显著提升整体安全防护水位,提升组件与人员的联动协作能力。在真实的攻...
【红蓝/演练】-事中迎战(2)之安全事件监控与处置
本章为该系列的第12篇,也是事中迎战的第2篇,这一节让我们聊聊演练期间工作量最大的一项任务----安全事件监控与处置。01 角色分组还记得【红蓝/演练】-事前准备(1)之演练组织中介绍的组织架构吗,实...
蓝队技战法总结
0day漏洞防护 伪装 、异构、阻断、拦截、诱捕、排查 6步法 1、伪装关键应用指纹 伪装常用中间件、更改http协议header头的server字段。可将linux改为IIS6.0。 ...
说说内网网络安全检查工作开展内容
内网网络安全检查核心工作旨在识别和评估网络环境中潜在的安全风险和漏洞,确保内网网络的安全性和稳定性。一般的输出文档是《漏洞扫描报告》、《基线核查报告》、《差距分析报告》、《整改方案》等,当然,一般也会...
105