8月 9号 9点 15天 祝君好运进群获取最新情报+软件,远离后门顺便一提,最近发现一个规律,《封神》粉丝正在千方百计黑《孤注一掷》,何必呢!原文始发于微信公众号(利刃...
HW前夕夜|明天的高铁和飞机全是黑客吗
扫码加好友进2023HW情报交流群关注公众号获取2023护网最新情报原文始发于微信公众号(HACK之道):HW前夕夜|明天的高铁和飞机全是黑客吗
某市级HW复盘总结
本文章是某市级HW的复盘总结,主要分享内网的一些打法以及思路,文中内容已做脱敏处理。文章所发的工具均来自互联网收集,请勿使用于非法测试。 文中部分工具请关注微信公众号“极致攻防实验室”回复关键字获取。...
三年内攻防演练实战总结,200+必修高危漏洞清单
2023攻防演练必修高危漏洞合集360数字安全集团 - 漏洞云2023年8月报告信息报告名称2023 攻防演练必修高危漏洞合集报告类型漏洞统计报告日期2023-08-01报告编号04T-2023008...
奉旨进京?特征年龄在20-25左右,背双肩包电脑包
今天不聊技术,只有段子和表情包。看个乐呵就行。考虑到水印影响观感,决定取消,师傅们图一乐就好,祝大家演练顺利!原文始发于微信公众号(Glass的网安笔记):奉旨进京?特征年龄在20-25左右,背双肩包...
2023HW前夜,飞机高铁上布满了黑客!黑客盛会!!
2023真的要开始了,飞机、高铁上布满了黑客!明天飞机高铁会出现很多背双肩包电脑包的人?原来是赶国护进场的各路黑客大佬们。“你明天把你的简历优化一下,包装好一点 。明天我们一起打包推给银行”一、黑客高...
MySQL蜜罐完整指南 | 如何搭建一个蜜罐溯源黑客
杂谈其实,之前热心网友就分享过一篇Mysql蜜罐的文章进行科普,但是其实里面并没有比较详细的阐述相关的技术细节,最近又有热心网友私信,故,今天做个稍微详细的补充。实验一:LOAD DATA INFIL...
【2023HW】|11-攻防演练中一些心得总结(蓝队视角)
1. 监测攻防演练开始前,要对监测设备的告警规则进行调优。僵尸、木马、蠕虫、C2远控类告警可以直接忽略挖矿病毒类告警视情况而定,如果时间充裕可以去处置重点关注web层面的攻击,如SQL注入,命令执行、...
干货|防蓝队溯源tips
防蓝队tips使用 干净 的浏览器 (没有任何 cookie), 或者隐身模式修改系统默认浏览器, 或者就改成 burp 自带的浏览器, burp 要挂好代理, 测试方法, bp 自带浏览器访问 ci...
攻防演练中打穿某车企全过程
0x00 前言本文介绍了笔者在某次攻防演练中,如何从外网渗透到某车企的内网的详细过程(为了保护敏感信息,所有数据都已经脱敏,有些截图也不完整,请见谅)。这次网络攻防演练分为两个阶段一共十四天,前七天是...
常用钓鱼手法合集
示例程序: 工具: resourceHacker 010editor 1.修改图标把目标当瞎子使劲拉长文件名 一般会用来直接发vpn等安装包形势exe文件进行钓鱼 第一步: 利用resourceHac...
干货 | 常见钓鱼招式
Office安全保护机制受保护的视图为了保护计算机不受office病毒侵害,微软设计了一个收保护视图,将所有可疑的office文件以只读方式打开,在该模式下多数编辑功能被禁用。文件呗以受保护视图打开的...
105