环境:Windows Service 2012 R2中文版腾讯云服务器(基础网络)先贴表哥的帖子https://www.t00ls.net/viewthread.php?tid=35901&h...
再谈xSRC开源暨如何建设自己的漏洞收集平台
文|芝泉昨日,工业和信息化部、国家互联网信息办公室、公安部联合发布《网络产品安全漏洞管理规定》(以下简称“规定”),对网络产品的安全漏洞收集、发布、处置、修补、报送等行为进行了规范,一下子引爆了话题,...
内网渗透的一些工具和平台汇总
各位老司机在日常的渗透过程中,都会有自己趁手的工具集合,有开源的有私有的,不管什么样的工具组合,能够达到最佳的渗透效果就是好工具,老司机分享一点自己在内网渗透中惯用的开源工具和平台。 渗透测...
搭建ELK日志分析平台
之前在写《我的企业安全推动》里面谈及到种田大师傅写道的一文章“老板给我1块钱如何做企业安全?”(阅读原文即可查看)。我们需要通过ELK日志统计平台发现哪些是异常流量、某ip在一秒钟内对我们做了什么操作...
2021HVV总结模板与实例(附下载地址)
今年到写总结的时间了,整理了一下去年总结的模版并带一个实例,由于每家企业防护手段不一、组织架构不一,并且以下案例未必真实,所以完全照抄的可能性不大,所以仅供参考~~~: 201X...
【技术原创】渗透工具开发——XSS平台的命令行实现
0x00 前言通过XSS平台,能够便于对XSS漏洞进行测试,获得重要信息。目前,可供使用的在线XSS平台有很多,也可以尝试自己搭建XSS平台。但是,如果测试目标无法出网,我们就需要在内网搭建一个轻量化...
新一代运维平台BigOps社区版4.0.8发布
由运维帮自主研发的自动化运维平台BigOps经过深度打磨,全新社区版4.0.8正式发布,欢迎使用。业内运维专家联合推荐:BigOps是运维一站式管理平台,功能上既能适应传统自建IDC模式,也能包容现在...
如何识别恶意Cobalt Strike服务器
来自 | Freebuf摘要Cobalt Strike是一个渗透平台,供安全专业人员用于模拟高级黑客的定向攻击和后渗透行动。该工具由总部位于华盛顿的Strategic Cyber LLC公司开发并授权...
国际钓鱼执法行动收网:通过加密聊天平台截获通讯信息
在2018年,美国FBI与澳大利亚警方在联合查封了加密聊天平台 Phantom Secure ,并通过在控制平台期间抓捕了大量犯罪分子,而该事件的发生也让FBI产生了新的想法,为何不自己运营一个加密聊...
北约机密云平台疑遭黑客入侵:政治目的、威胁要把数据发给俄罗斯
关注我们带你读懂网络安全据泄密披露平台DDoSecrets接到线报称,北约机密云平台的重要供应商Everis遭网络攻击,与云平台相关的重要代码、文档等数据全部失窃,攻击者声称有能力植入后门,勒索超10...
2021年 两会上的【网络安全】声音
点击蓝字 关注我们NERCIS网络安全和信息化是一体之两翼、驱动之双轮。2021年全国“两会”上各界委员与代表提出了很多有关网络安全的提案与建议,引发广泛讨论。提案的具体内容涵盖“数据安全”、“个人信...
成长平台使用详细指南
成长平台是信安之路自研的自我沉淀学习平台,通过将技术体系任务制,每个人都可以是原创者,今天来给大家分享一下这个平台的使用指南。官方地址:https://edu.xazlsec.com注册注册之前需要先...
22