引言安全运营有一个很重要的环节:闭环。如何从“复盘”到“复仇”,实现问题闭环?复盘一般意味着防守方被找到了安全问题,“复仇”是指同类问题不会再犯。我们鼓励通过复盘分析,确定事件的根本原因,找到最终解决...
CVE-2021-26855:Exchange SSRF致RCE复现
上方蓝色字体关注我们,一起学安全!作者:daxi0ng@Timeline Sec本文字数:1909阅读时长:6~8min作者博客:daxi0ng.com声明:请勿用作违法用途,否则后果自负0x01 简...
蓝队反入侵工作经验分享
点击图片查看指南何为反入侵?那就要先知道什么是入侵行为,这里的入侵主要指通过各种方式进入企业公司内部,获取权限,盗取数据的行为,也就是咱们通常所说的红队的成功的入侵行为,而反入侵的存在就是为了防止红队...
Joomla远程代码执行漏洞(CVE-2021-23132)预警
点击蓝字 关注我们 漏 洞 预 警 一、基本情况 近日,Joomla官方发布了一则安全通告,披露了Joomla组件存在远程代码执行漏洞,漏洞编号:CVE-2021-23132。攻击者可利用该漏洞构造恶...
揭秘新的供应链攻击:一研究员靠它成功入侵微软、苹果等 35 家科技公司
聚焦源代码安全,网罗国内外最新资讯!作者:万佳最近,一名安全研究员利用一种新颖的软件供应链攻击成功入侵了 35 家大型科技公司的内部系统,这些公司包括微软、苹果、PayPal、特斯拉、Ub...
原创 | GetShell的姿势总结
点击上方蓝字 关注我吧0x00 什么是WebShell渗透测试工作的一个阶段性目标就是获取目标服务器的操作控制权限,于是WebShell便应运而生。Webshell中的WEB就是web服务,shell...
2021HW之蓝队溯源手册
2021年HW预计4月份开始,目前红蓝双方正处于招兵买马阶段,现对蓝队溯源手段做一下梳理,供各位同学参考。去年HW中蓝队通过溯源得分,需要完整得还原攻击链条,溯源到攻击者的虚拟身份、真实身份,溯源到攻...
【风险提示】天融信关于微软3月补丁日多个产品高危漏洞风险提示
0x00背景介绍3月10日,天融信阿尔法实验室监测到微软发布3月份安全更新通告,此次更新中修复的漏洞共计89个,其中严重漏洞14个,高危漏洞75个,影响众多组件,如Windows操作系统、Azure、...
浅析 canvas 框架及相关检测思路
1框架概要近期泄露的 canvas 框架无疑在业内又引起了一阵轩然大波,从泄露的代码来看,该框架覆盖了一次渗透攻击过程的绝大部分阶段,其整体的工作流程如下:图1. canvas 框架工作流程框架启动后...
航旅业“大地震”:SITA被黑
点击蓝字关注我们遭受新冠疫情重创的航空业近日又迎来一场波及全球航旅业(包括全球多家知名航空公司、酒店、旅行社、金融机构和租车行业)的严重数据泄漏事件。上周末,据美联社报道,管理着全球主要航空公司(超过...
【03.07】安全帮®每日资讯:网络安全公司Qualys被勒索软件攻击;思科发布了3条有关ACI和NS-OX安全漏洞的严重警告
安全帮®每日资讯VirusTotal 现Spectre漏洞利用近日,研究人员在恶意软件分析平台VirusTotal 上发现了2个Spectre 漏洞的Windows和Linux 利用。攻击者利用该漏洞...
2021HW之蓝队溯源手册(附溯源反制实战PDF文档)
2021年HW预计4月份开始,目前红蓝双方正处于招兵买马阶段,现对蓝队溯源手段做一下梳理,供各位同学参考。去年HW中蓝队通过溯源得分,需要完整得还原攻击链条,溯源到攻击者的虚拟身份、真实身份,溯源到攻...
233