HW&HVV

当2022HVV遇到肯德基疯狂星期四

0x01公司服务器被黑客攻击,我成背锅侠了。因为昨天上线了新功能,他们一致认为是我的锅,明眼人都知道,我只是一个小白,根本不可能导致服务器被黑。哎,想到这里我不自觉流下了泪水,4月-6月的工资还没发给...
阅读全文
HW&HVV

红与蓝,攻防与HW

从2020年始至2022年,安在新媒体连续三年发布《中国网络安全产品用户调查报告》(下文简称“报告”),该报告最大特点为“基于用户,取之用户,利于用户”。有幸得益于网安业内人士的赏识与抬举,让报告在网...
阅读全文
HW&HVV

hvv白热化,某微oa,rce分析

漏洞原理漏洞原理很简单,解压缩穿越目录,其实这个漏洞利用手法在前几个月就被修复,前几天被爆出依然是相同手法。再次被修复漏洞分析直入正题getService 没啥看的就是将 user还有具体由哪个执行器...
阅读全文
HW&HVV

HW:Web安全测评

微信公众号:计算机与网络安全▼针对典型的Web应用安全测评,可以将其划分为以下5个阶段:资产划分、信息收集、漏洞识别、安全评估以及解决方案的制定。1、资产划分在Web安全测评中,资产划分是所有工作的基...
阅读全文
HW&HVV

HVV|蓝队防猝死手册

在HVV期间,蓝队主要就是通过安全设备看告警信息,后续进行分析研判得出结论及处置建议,在此期间要注意以下内容。内网攻击告警需格外谨慎,可能是进行内网渗透。1.攻击IP是内网IP,攻击行为不定,主要包括...
阅读全文
HW&HVV

红队常用钓鱼方式收集

0x01 Office钓鱼攻击CS生成Office Payload复制好我们的宏代码以后,我们去word里新建一个文件,创建我们需要的宏,宏的位置需要改成当前文件复制好我们CS生成的宏代码到这里,然后...
阅读全文