HW&HVV

【新】通达OA前台反序列化漏洞分析

0x01 前言 注:本文仅以安全研究为目的,分享对该漏洞的挖掘过程,文中涉及的所有漏洞均已报送给国家单位,请勿用做非法用途。 通达OA作为历史上出现漏洞较多的OA,在经过多轮的迭代之后已经很少前台的R...
阅读全文
HW&HVV

Hvv蓝队技战法

HW行动之“防守方”策略“防守方”依据HW行动时间延展可分为四大阶段:备战阶段、临战阶段、决战阶段、总结阶段。具体策略概述如下:备战阶段主要是对安全现状排查。目标是通过数据资产梳理、安全风险评估,以及...
阅读全文
HW&HVV

8月9日HW漏洞情报

漏洞等级严重漏洞描述WPSOffice是金山软件(Kingsoft)公司的一种办公软件提供文件处理功能近日监测发现WPSOfficeforWindows版本存在高危0day漏洞,攻击者可以利用该漏洞在...
阅读全文
HW&HVV

纷争开始~

​第一弹,hw必备小说,好像比去年更新的快熬​第二弹​,听说去年的🐴还能用???第三弹,ip多少,三七啊不,我四六,看看我蓝队报团共享群​原文始发于微信公众号(钟毓安全):纷争开始~
阅读全文
HW&HVV

HVV之安全娱乐圈

红队IP 最强防御策略 娱乐娱乐 千选百面来护网,推迟数月才入场 奈何厂商不给力,临时通知把票抢 飞机高铁火车上,匆匆忙忙怨声响 高级中级和初级,全凭面试心情爽 混个初级护网去,通宵发配看日记 内网流...
阅读全文
HW&HVV

HVV钓鱼小技巧

🔰0x01 前言    HVV即将开战,红蓝队伍已经陆续进场,在这里提前祝各位,旗开得胜!在钓鱼的时候,免杀为基础的同时,还要注重各种细节,接下来给大家讲讲钓鱼中的小技巧...
阅读全文