✦++点击蓝字 关注我们日期:2022年10月8日作者:pbfochk介绍:对几种内网横向移动的方法进行介绍,并根据已经获取的信息与环境中的受限条件选择合适的横向方式。0x00 内网横向在攻击者获取到...
攻防对抗·蓝队之威胁情报数据源
IOC RepositoriesThese repo’s contain threat intelligence generally updated manually when the respect...
红队生存指南议题速递
原文始发于微信公众号(黑白天实验室):红队生存指南议题速递
【HVV】红队快攻的烂艺术 | EDU篇
资产收集/漏洞利用:协同办公OA系统各大OA系统的漏洞通达OA(高校常见)泛微OA(高校常见)蓝凌OA(高校常见)用友OA(高校常见)POC一把梭 OA漏洞合集http://wiki.pei...
攻防场景中流量分析研判与取证
前言在攻防场景中,所在场地一般有安全设备,但是有些时候依赖安全设备的信息不能很好的推断,所以需要下载数据包进行研判分析一波,这里跟着奥师傅的三个案例:at,schtasks和打印机流量进行一个分析学习...
一次市hvv及省hvv的思路总结
微信公众号:【小白渗透成长之路】弱小和无知不是生存的障碍,傲慢才是![如果你觉得文章对你有帮助,欢迎点赞]内容目录 小说明一、工具集二、思路篇信息收集找漏洞姿势攻击方法常见钓鱼方法小说明 这么长时间更...
临近HVV,给企业员工做一次最简单的钓鱼测试,增强网络安全意识
最近接到任务需要给企业内部员工来一波最简单的钓鱼,加强员工网络安全意识。因为只需要最简单钓鱼测试员工网络安全意识,所以我们本次采用最LOW的邮件钓鱼。首先安排一...
重保究竟要注意啥?技术视角破解黑客攻击全过程
“ 国庆假期,各行各业欢度佳节之际,也是网络攻击密集出现的时候。政府机构、大型国企、重点高校尤其要做好这个阶段的安全防护。Web应用承载了每个企业单位的核心资产数据,重保时期发生...
重保专题 | 论重保期间如何守城作战、防守反击?
↑ 点击上方“安全狗”关注我们高危端口 关了服务 关了IP 关了防火墙x1防火墙x2防火墙x3防火墙xN流量 OK态势 OK24H值守 OK在以往的重保经历中,你是不是把上述的工作都做了,...
攻防场景中的流量分析研判与取证
前言在攻防场景中,所在场地一般有安全设备,但是有些时候依赖安全设备的信息不能很好的推断,所以需要下载数据包进行研判分析一波,这里跟着奥师傅的三个案例:at,schtasks和打印机流量进行一个分析学习...
2022年保安/保镖的10项关键职责
点击上方蓝字关注我们1. 清晰可见保安的职责之一是使他或她自己清晰可见,因为这将威慑犯罪分子。大多数窃贼,小偷,抢劫犯和其他罪犯如果看到值班的保安会三思而后行。因此,可见是保安人员挫败盗窃,损坏,人身...
攻防演练总结
免责声明由于传播、利用本公众号听风安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号听风安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即...
105