《网络安全知识体系》对抗行为(三):对手的特征之人际犯罪者人际犯罪者我们要分析的第一类是人际犯罪。这些罪行包括针对密切关系(如家庭成员)或陌生人的有针对性的暴力和骚扰。虽然这些罪行一直存在,但互联网使...
攻防盲盒首发!「五行侦察兵」分享蓝队作战图鉴
转发本文到朋友圈,集齐55个赞截图发至本公众号后台第1名发送的同学即可获得「五行侦察兵」盲盒1个别急!还有彩蛋???持续关注青藤「五行侦察兵」系列活动就有机会集齐盲盒哟!还等什么?快去转发啦~ 原文始...
HW红、蓝队必备攻防技术超详细整理
2022年护网正当时,相信不少网安人都已经进入了状态。我们都知道, 护网行动 是国家应对网络安全问题所做的重要布局之一。至今已经是7个年头了,很多公司在这时候人手不够,因此不得不招...
HW:态势感知
微信公众号:计算机与网络安全▼网络安全态势感知主要包括提取、理解和预测。1、提取态势感知始于提取,提取环境内相关要素的状态、属性和动态等信息,并将信息归入各种可理解的表现方式,为理解和预测提供素材。准...
HW参考 | HVV行动之蓝军经验总结
HW行动,攻击方的专业性越来越高,ATT&CK攻击手段覆盖率也越来越高,这对于防守方提出了更高的要求,HW行动对甲方是一个双刃剑,既极大地推动了公司的信息安全重视度和投入力量,但同时对甲方人员...
安服仔参加红队有感
最近参加了一下行业的演习行动,作为一个红队成员,简单做下总结。 &nb...
HW蓝队必备超详细溯源技术
背景:授权授权攻防演练过程中,攻击者千方百计使用各种方法渗透目标。一般情况下攻击链包括:侦察、武器化、交付、利用、安装、命令和控制、窃取目标数据。在溯源中,安全人员对攻击者某个阶段的攻击特点进行分析,...
攻防演练中如何防钓鱼 | FreeBuf甲方群话题讨论
在众多攻击手法中,钓鱼攻击凭借其“成本低、范围广、高隐蔽”的特点被广泛运用,针对企业的钓鱼攻击也不在少数。HVV期间,钓鱼实战手法可能花样百出,比如在群内分享网安学习资料、利用企业邮箱发送内部邮件。在...
HW:APT防御
数字安全助手 聚焦数字产业领域安全 0篇原创内容 公众号 微信公众号:计算机与网络安全▼APT是多样攻击方式的组合,因此需要对其进行多方位的检测防御。1. 恶意代码检测大多数APT攻击都是通...
专属盲盒首发 | 攻防演练之蓝队作战图鉴图鉴
重要!如何获得盲盒呢?转发本文到朋友圈,集齐55个赞加我微信ivu123ivu,截图发我第一名发送的同学即可获得「五行侦察兵」盲盒1个别急!还有彩蛋???持续关注青藤「五行侦察兵」系列活动就有机会集齐...
【hvv2022】溯源反制案例学习笔记,建议收藏!
0x01 前言某护马上要开始了,这几天会疯狂产出学习笔记,学习做一名合格的蓝队,如果可以的话,点个关注,不要掉队哦,关注破千,免费开放知识星球,内含各种溯源反制兵器以及独家技巧!0x02 ...
【HVV2022】邮件钓鱼bypass附件检测&&杀软一把梭
0x01 前言先申明利益相关方,本文章仅为思路分享,品牌关键处会打码处理,不过确实挺有意思的,某护也快开始了,希望能够提供一些借鉴意义。0x02 ByPass AV将恶意文件,上传到github项目h...
105