前言记录某个对某个钓鱼事件中获取的钓鱼样本进行分析,以及简单的制作学习样本行为分析首先看到是 qq 邮箱发来的某个压缩包大概本身是带密码的,反手就丢到虚拟机先看下大概文件,解压后是这样的一个快捷方式然...
【Web实战】某头部直辖市攻防演练纪实-如何不用0day打下n个点
扫 在某头部直辖市的攻防演练中,各家安全厂商投入了大量人力物力...而我方基本未做准备,只有小米加步枪,且看如何不用0day如何连下数城 前言 几个月前打了一场某头部直辖市的攻防演练,演练当时通知的很...
『红蓝对抗』MySQL数据库的UDF与MOF提权
日期:2023-11-30作者:pbfochk介绍:MySQL数据库的UDF与MOF提权。0x00 前言在数据库管理和网络安全领域,MySQL数据库一直是一个备受关注的话题。MySQL是一种流行的关系...
【猫蛋儿钓鱼】鱼竿-Flash弹窗钓鱼
声明:此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直接或间...
Hvv攻防演练蓝队【三】【溯源手册推荐】
作者 | 漏洞404 编辑 | L 安全溯源 之前的文章也讲到了,在攻防演练中需要安全人员具备了应急响应、还有安全事件溯源能力,那么通过最近我在学习的过程...
[蓝队必备]自动化识别红队服务器
关注本公众号,长期更新技术文章!/ 项目起因 /某次驻场,每天蹦出恶意 IP 巨量(其中掺杂着各种代理服务器/跳板机/V批N/肉鸡),又要求每天有溯源报告,某平台具有ip导出功能,手动识别攻击队服务器...
【Web实战】记某次攻防演练之内网遨游
原文首发奇安信攻防社区链接:https://forum.butian.net/share/2583前言由客户授权的一次攻防演练,从外网钓鱼到内网遨游,也算是幸不辱命,攻击路径绘制了流程图,接下来会按照...
【红蓝/演练】-事前准备(3)之人员筹备
本章为该系列的第3篇,也是事前准备阶段的第3篇。防护体系不是只有安全设备,人员也是防护体系中的重要因素,特别是强对抗场景下,需要提前准备好保障的人员,保障有人进行7*24小时监控,出现突发事件有能力协...
宸极实验室—『红蓝对抗』EwoMail 结合 Gophish 的钓鱼邮件姿势
介绍:EwoMail结合Gophish的钓鱼邮件姿势利用。0x00 前言EwoMail是基于Linux的开源邮件服务器软件,集成了众多优秀稳定的组件,是一个快速部署、简单高效、多语言、安全稳定的邮件解...
某攻防演练心得之随笔记
最近太忙了,忙于各种奇奇怪怪的事情,有攻防,有应急,有渗透,还成为了一段时间内的“word高级工程师”......有师傅说我现在更新的越来越慢了,是呀,...
Hvv攻防演练蓝队个人经验篇二
作者 | 漏洞404 编辑 | L [漏洞404] 学习文章 网络安全需要你我共同努力 如需转载,请联系平台 网络安全设备 网络安全设备包括IP协议密码机、安全路由器、线路密码机、防火墙等,广义的信息...
Hvv攻防演练蓝队个人经验篇一
作者 | 漏洞404 编辑 | L [漏洞404] 学习文章 网络安全需要你我共同努力 如需转载,请联系平台 网络安全实战攻防演练 所谓网络对抗是指综合利用己方网络系统和手段,有效地与敌方的网络系统相...
105