2024-07-25请防守方重点关注 微步情报局已捕获下列样本:❗❗❗样本主题:****集团改革深化提升行动重点任务考核落实.zip.bak🔴SHA256: 8a69270b966cf1a8d713f...
攻防演练情报-1
攻防演练情报-1 免责声明 本文章或工具仅供安全研究使用,请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,极...
攻防演练之请防守方重点关注威胁情报样本信息
2024-07-22请防守方重点关注 微步情报局已捕获下列样本:❗❗❗样本主题:2024 重点保障安全意识培训参会人员名单.zip🔴SHA256:c9d2dca72286c01e068b1995e3a...
2024攻防演练POC合集(一)
漏洞列表(已公布poc) 以下所有漏洞完整poc均已上传至“追洞学苑”知识星球。 1.帆软报表:view:ReportServer存在SQL注入漏洞 2.启明星辰-天玥网络安全审计系统存在SQL 注入...
HVV技战法丨攻防演练防御——纵深、联动、诱捕
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
现实攻防演练与渗透测试靶机练习之间的一些差异之谈
现实攻防演练与渗透测试靶机练习之间的一些差异之谈前言下面的部分内容来自阅读情报分析心理学时的个人观点与之结合。事实上,在参加前不久的那场攻防演练之前,我并没有过一次合法且真正意义上的渗透测试经历;正式...
黑客越来越多地针对汽车经销商
络安全等级保护:政策与技术“七一”大合集100+篇攻防演练在即:了解一下红队、蓝队、紫队有什么区别?攻防演练在即:了解漏洞扫描VS渗透测试的不同攻防演练在即:了解漏洞扫描的终极指南攻防演练在即:浅谈做...
全球十年网络攻击及其给我们带来的影响
络安全等级保护:政策与技术“七一”大合集100+篇攻防演练在即:了解一下红队、蓝队、紫队有什么区别?攻防演练在即:了解漏洞扫描VS渗透测试的不同攻防演练在即:了解漏洞扫描的终极指南攻防演练在即:浅谈做...
攻防演练过程中的打隧道的隧道代理工具
01工具介绍 SPP是一款简单强大的网络代理工具,它可以满足我们在攻防演练过程中的打隧道的基本需求(除去DNS协议),它具备以下特点: 支持的协议:tcp、udp、rudp(可靠udp)...
泛微 e-cology 9 远程命令执行漏洞
泛微e-cology 9 远程命令执行漏洞 文章发布于2024年7月15日周一,北京 泛微协同管理应用平台(e-cology)是一套兼具企业信息门户、知识管理、数据中心、工作流管理、人力资源管理、客户...
第一次的pentest show总结
第一次的pentest show总结前言开始之前,我特别感谢TryHackMe(英)、HackTheBox(美)、zero-point security(英)、offsec(美)等平台,使我们能够通过...
攻防演练中蓝队防止钓鱼获取浏览器密码,浏览器安全检测工具
1►工具介绍 浏览器数据清除脚本,可以检查浏览器中有没有存储特定网址的密码,然后实行数据的清除,主要是用于攻防演练中蓝队防止钓鱼获取浏览器密码。Analytical_tools是分析工具,在下发任务每...
43