4月,很多单位开始展开了2021”护网行动”。什么是”护网行动“,以及”护网“的产生背景以及”护网“的意义是什么,很多小伙伴可能身在其中,参与到了“护网”的过程当中,充当“红方”或者“蓝方”中的某一个...
护网面试题50问(主要web渗透和后渗透方面)
本文始发于微信公众号():护网面试题50问(主要web渗透和后渗透方面)
2022护网溯源反制
一、攻击IP信息收集二、漏洞利用1、访问网址2、输入弱密码 tomcat:tomcat,即可访问后台:3、先将jsp大马压缩为zip,再将zip后缀改名为war,然后上传war包:4、可以发现我们已经...
2021护网日记(八)-4/14 主机不出网,任你0day也枉然
4月14日,天气:晴,有风。正式护网第7天,HW算是刚刚过半,红队已经转场攻击了,我们顶住了一大波攻击、排除了一大波预警、封了一大波ip、现在我们的城池固若金汤,“主机不出网,任你0day也枉然”划重...
2021护网总结模板
2021年,与往年的护网“划水”的角色不同 ,领导鼓励(命令)我今年要扛起写护网总结报告的大旗。 作为一线“工具人”,写总结材料真的很头疼,相信很多人和我都有同感。于是在护网...
【冬奥网络安全卫士】-面试题-护网各厂商面试题汇总
2022冬奥即将于2月4日至2月20日举行,目前各大安全厂商都在招募护网人员,在此之际笔者搜集了今年4月份护网各大厂的面试题。2021年3月份共搜集十八份面试题,涉及十余家HW厂商 &nb...
“硬核”武器-使用特斯拉线圈突破“那道门”
在信息化社会中,计算机和网络在军事、政治、金融、商业、人们的生活和工作等方面的应用越来越广泛,社会对计算机和网络的依赖越来越大。如果网络安全得不到保障,这将给生产、经营、个人资产、个人隐私等方面带来严...
护网行动的总结
来源:乌云安全截止到28日5点,护网行动终于结束,朋友圈感觉是在过年,到处是倒计时和庆祝声。看来防守方们7*24小时的看监控还是比较无奈的。本次复盘基于我对整个护网行动的观察总结而来,仅代表我个人观点...
护网行动中的横向渗透
护网行动中的横向渗透1080P超清版微信公众号平台本身会对素材进行二次压缩,会导致画面出现不清晰等情况。如有需要查看超清1080P版视频,可以选用以下2种方式进行查看。国内使用腾讯视频做为视频内容存储...
2021护网现场爱情故事-“我也想吃点爱情的苦”
喜欢上了安恒的张先生,我是否该为了他去安恒实习 HVV最后一天啦,你也要回到你的城市,还记得每天早上下班,你总是说要一起走回去么?虽然我假装不乐意,但心里还是十分期待这短暂的...
开放!开放!开放!护网前最后一次更新武器库
开放!开放!开放!护网前最后一次更新武器库 本文始发于微信公众号(利刃信安):开放!开放!开放!护网前最后一次更新武器库
2021护网日记(十二)- 4/18 两台服务器失疑似失守,这次“狼”真的来了
4月18日,护网第十一天,天气:风大。狼来了、狼来了,喊了许多天的狼,这下真的来了。。。夜间两台机器疑似失守,现场梳理出了50多台关联内网机器,甲方紧急启动应急响应,喊来了两个班组一起排查,还剩一组休...
11