关注我们带你读懂网络安全Gartner于2022年首次发布《2022年中国安全技术成熟度曲线》,该曲线指出,随着国内数字化转型的推进,尤其是云计算、大数据、人工智能、物联网和电子商务的发展,企业机构数...
第三届企业安全建设实践群峰会深圳分会随想
最近疫情影响好久没有参加过线下会议了,正好聂君的企业安全建设实践群要召开一年一度的线下闭门会,就被他拉过去友情支持做深圳分会场的联合出品人,帮出品人郭威打打下手。本来我以为...
渗透测试|记一次SQL注入新用法
作者:Alivin原文地址:https://forum.butian.net/share/470在参加某市攻防演练的时候,发现目标站,经过一系列尝试,包括弱口令、SQL注入等等尝试后,未获得到有效的入...
攻防演练 | 柳岸花明又一村
前言目标拓扑信息收集权限获取sql注入权限获取权限提升拓展战果攻击链路前言一次攻防演练过程,中间没有涉及域渗透、内网渗透方面的知识,简单分享一下思路和过程。 目标拓扑45.xx.xx.xx:...
攻防演练之蓝队介绍一
CYBER SECURITY1、蓝队是指网络实战攻防演习中的防守一方。2、蓝队是依据现有参加演习的单位中实际网络安全防护体系为基础,在攻防演练期间组建起来的防守团队,蓝队主要工作有:前期安全检查,整改...
论道攻防第1期丨攻防演练——探索企业防守之道
本期嘉宾随着《网络安全法》和《等级保护制度条例2.0》的颁布与实施,国家层面对网络安全的重视程度逐步提高,各级主管部门和监管机构出台了一系列法律法规来指导企事业单位的网络安全建设。网络安全的本质在于对...
干货|Lsass转存储与SAM拷贝技巧
古语云:"势者,因利而制权也",为了我们可以在攻防演练中拔得头筹,升职加薪,走上人生巅峰。内网信息收集就是绕不过的坎,其中尤以账号密码/哈希为最。得此讯息者,进则内网犹入无人之境,于域内七进七出;退则...
Web攻击与防护技术PPT(经典且好用100多页)
免责声明本公众号所发布的文章及工具只限交流学习,本公众号不承担任何责任!如有侵权,请告知我们立即删除。关注浪飒sec回复221021获取快速下载链接部分截图历史推荐骇客怎么赚钱?【攻防演练】从钓鱼上线...
在攻防演练中使用在线云沙箱打捞0day等高价值情报
也算是第一次全程参与这个级别的项目,学到了挺多东西,也趁着摸鱼总结了一点点东西,后面回来后发散性地思考了一下,分享出来,希望对各位师傅们有所帮助。在线云沙箱在线云沙箱产品,即在线的恶意软件分析平台,这...
论道攻防系列第3期丨攻防演练防御三板斧——纵深、联动、诱捕
本期嘉宾随着云计算、大数据、物联网等网络技术的飞速发展,网络安全问题变得日趋突出和重要,愈演愈烈的网络攻击也成为企业安全的新挑战。因此,如何识别网络环境中的各种威胁,并采取有效的措施防范和消除隐患,已...
攻防演练案例讲溯源
声明:本号注明原创的内容版权归爱国小白帽所有,仅供学习参考之用,禁止用于商业用途,未经爱国小白帽授权,任何个人或组织不得擅自使用(包括但不限于复制、传播、展示、镜像、上载、下载、转载、摘编)本文内容,...
攻防|记一次攻防演练实战总结
文章首发于:奇安信攻防社区https://forum.butian.net/share/1780对前阵子的攻防演练比赛进行总结,分享一些个人的思路和方法0x01 外网打点资产发现多测绘平台搜索http...
43