网络安全攻防演练已经成为检验网络安全防御能力最重要的手段之一,也是当下检验对关键信息系统基础设施网络安全防护工作的重要组成部分。有效的网络安全攻防演练实际是一个攻击方与防守方相互促进、螺旋上升的过程。...
今日IP、漏洞情报分享
看看,霸气侧漏!别人说这话我们认为是狂妄,猪猪侠说这话,我们认为是豪气!翻译一下,就是你等着。 好了,进入正题。 话说我们保障...
2022-08-02 HVV漏洞情报
原文始发于微信公众号(Ots安全):2022-08-02 HVV漏洞情报
大型攻防演练必备《保命指南》在此!
早上,过安检的时候检测仪一直响,客户姐姐让我把所有的东西都掏出来,检查过了,还是一直响。她问我干什么的,我说我参加攻防演练的,她说:好家伙,难怪检测出了钢铁般的意志。大型攻防演练是近期安全圈最热门话题...
2022HVV保命诀窍你记住了吗?
请点击上面 一键关注!内容来源:雾晓安全公众号蓝队HW进场前,就要在机房东南角点上一根蜡烛,蜡烛不灭,就是HW最好风位,能hold住,网络就会有抗怼的能力,蜡烛火势也很重要,火旺,代表买的是大神级防...
HW红队无敌是多么的寂寞!
千选百面来护网,推迟俩月才入场混个初级护网去,通宵发配看日记内网流量三四千,不见审计防火墙拼拼凑凑五六条,封完C段混时长半夜警告千百条,打到外部防火墙OA系铳也被打,千百流量转内网封完一个接一个,点得...
我就像地里的猹,不停的寻找攻防演习的瓜...
攻防演习结束倒计时..."我就像地里的猹,不停的寻找攻防演习的‘瓜’...”百无聊赖之际,微信推送了一则攻防演习的揭秘...奇安信威胁情报中心的安全专家团队,在攻防演习期间,捕获了大量的攻击样本,借助...
红蓝双方近距离肉搏,实战攻防究竟鹿死谁手?
在通过钓鱼邮件等一系列手法占领一台计算机之后,攻击队入侵的脚步会进一步加快,包括收集域内信息,探查可能保存机密文件和敏感信息的主机位置,确定横向移动的目标,比如存储了所有计算机用户的账户密码信息的域...
不要让谣言驱动应急响应
这两天网传Nginx和Log4j2的漏洞搞得风声鹤唳,某些厂商捕风捉影真是张嘴就来,然后谣言驱动应急响应,整个一歇斯底里瞎折腾,我们觉得有必要说下自己的研判。信息名称Log4j2 远程代码执行漏洞报告...
不要让谣言驱动应急响应
这两天网传Nginx和Log4j2的漏洞搞得风声鹤唳,某些厂商捕风捉影真是张嘴就来,然后谣言驱动应急响应,整个一歇斯底里瞎折腾,我们觉得有必要说下自己的研判。信息名称Log4j2 远程代码执行漏洞报告...
(渗透测试红队)又到一年HW时,3步HW进阶渗透,拿到HW门票!
今年HW又到了,很多粉丝私信我是否可以帮忙推荐HW类的课程,为了满足粉丝要求,给大家推荐一门老牌安全学院的HW训练营。为期3天目前免费参加。三步了解HW,入门渗透测试我规划出的路线是从零基础 → 黑客...
HW20220801汇总
以下内容转载至科莱威胁情报共享https://www.cnsrc.org.cn/hw/1935.html钓鱼邮件(信息来源:科来威胁情报平台)http://longs-motoi.cn/http://...
105