Lsass转存储与SAM拷贝技巧 古语云:"势者,因利而制权也",为了我们可以在攻防演练中拔得头筹,升职加薪,走上人生巅峰。内网信息收集就是绕不过的坎,其中尤以账号密码/哈希为最...
当,以三国的方式解锁网络安全攻防战
东汉末年,天下三分,而奠定这一局势的战役就是历史上赫赫有名的“赤壁大战”。作为我国以少胜多的经典战例,赤壁之战汇聚了三国最顶级的名臣武将,期间各种计谋、策略环环相扣,高潮迭起,攻守双方你方唱罢我方登场...
【2022】-记一次攻防演练溯源实例
缘起在今年的攻防期间,通过安全设备告警分析,需要对某个源攻击IP进行溯源反制,并且需要记录整个溯源过程和提交溯源报告。开展溯源研判在溯源之前,首先应该判断是否真的存在攻击行为,攻击的特征,攻击类型,攻...
在红蓝攻防角度盘点2022全球10大数据泄漏事件(文末赠书)
导读:全球每年都会有大量的爆炸性的数据泄漏事件发生,但是今年的数据泄漏事件特别多,此起彼伏,而且数据泄漏的规模和造成的破坏性影响,一次比一次大。根据Identify Theft Research Ce...
实战分享|记一次攻防演练实战复盘
作者:hyyrent,转载于奇安信攻防社区原文链接:https://forum.butian.net/share/1780 0x01 外网打点资产发现多测绘平台搜索https://hunter.qia...
AFSS-2022PPT | 刘晨曦/观成科技副总经理(攻防演练实战下的加密流量检测技术应用与创新)
点击蓝字关注我们关注安世加 (asjeiss)公众号稍后获取授权PPT下载链接2022年09月02日,由安世加主办的第三届AFSS-亚太金融安全峰会在北京中关村皇冠假日酒店成功举办!峰会以“护驾金融,...
我的三年红队生涯总结
我的三年红队生涯总结在公司的某天有幸帮助公司的一级部门去给某学院的学生分享了一堂课,主要是关于自学安全的话题。开始的时候分享了我的一些学习经历,我发现总结不出来如何培养自己的自学能力,因为第一个大前提...
小时候玩电脑挨揍的小孩,现在反串起黑客了?
-「深」怀绝技之深蓝小剧场 -深蓝攻防实验室(以下简称“深蓝”),作为网络安全届主攻红队的骑兵战队,近年来在国家攻防演练中战绩累累、名列前茅,两年内在省级攻防演练中获得19个冠军。然而,当这群传说中的...
大咖护网经第1期丨攻防演练——探索企业防守之道
本期解读专家随着《网络安全法》和《等级保护制度条例2.0》的颁布与实施,国家层面对网络安全的重视程度逐步提高,各级主管部门和监管机构出台了一系列法律法规来指导企事业单位的网络安全建设。习总书记指出,网...
攻防演练中的打法选择资料分享
前言:为了帮助大家进大厂,我特意整理出一套安全学习笔记 / 面试手册是由多位一线大牛老师联手打造3个月制作而成,非常珍贵,肝完进大厂!绝对妥妥的。相信你看完一定会有帮助(莫做收藏党)说明考虑到本套笔记...
聚焦零信任|微隔离在大型攻防演练中的应用
↑ 点击上方“安全狗”关注我们9月15日,由中国信息通信研究院主办,中国通信标准化协会云计算标准和开源推进委员会承办,零信任实验室、云计算开源产业联盟协办的会当“零”绝顶·零信任沙龙成功举办。作为国内...
攻防演练总结
免责声明由于传播、利用本公众号听风安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号听风安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即...
43