原文首发在:Freebuf社区https://www.freebuf.com/defense/409407.html文章中涉及的漏洞均已修复,敏感信息均已做打码处理,文章仅做经验分享用途,切勿当真,未...
攻防演练之迂回技战法真实案例
免责声明:由于传播、利用本公众号李白你好所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号李白你好及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立...
一次攻防演练记录
前言针对之前参加的某地区攻防演练做个记录,演练时间只有两天,第二天还给自己干阳了,烧了一天39度多。打点若依某个系统,太典了,直接弱口令进入作为一个安服仔,测xss成被动了,想想难以深入利用,本身就是...
攻防演练 | 某医院内网遨游
文章中涉及的漏洞均已修复,敏感信息均已做打码处理,文章仅做经验分享用途,切勿当真,未授权的攻击属于非法行为!作者:kn原文地址:https://www.freebuf.com/defense/4094...
记一次攻防演练之迂回技战法真实案例
原文首发在:奇安信攻防社区https://forum.butian.net/share/3703开局一个登录框,目标这个样子,记为A,通过常规测试没有突破,从html中提取一些关键字,通过测绘平台搜一...
【HVV】某护网中:小程序渗透
安小圈第493期HVV 专题免责声明:本文仅用于技术讨论与学习,利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者及本公众号不为此承担任何责任。这次项目为某攻防演...
新手必看 | 信息收集打点篇
扫码领资料获网安教程本文由掌控安全学院 - Tobisec 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn)0x1 前言本篇文章主要是汇总自己在以往...
钓鱼系列之浅谈攻防演练利剑之社工钓鱼
点击上方蓝字关注我们 免责申明"本文档所提供的信息旨在帮助网络安全专业人员更好地理解并维护他们负责的网站和服务器等系统。我们鼓励在获得适当授权的情况下使用这些信息。...
安全编排自动化响应SOAR项目记录
闲谈每次攻防演练,连续的工作、紧张和休息不好搞的身心疲劳,这次有了SOAR,怎么发挥安全编排响应特点,把这半年积累的日常运营处置思路、剧本应用到攻防演练场景中,能让大家少熬个夜、轻松一点,是个让人振奋...
某地级市攻防演练突破边界实战
本文由掌控安全学院 - hekai 投稿 来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn) 0x1前言 今年某地级市的攻防中,前期通过fofa、googl...
攻防演练实战:如何快速应对0day漏洞攻击
攻防演练过程中,攻击方手握大量0day漏洞资源,利用防守方对漏洞未知的信息差进行攻击。这类攻击往往具备更高的成功率,因为安全监测和防御机制不会针对未知的威胁模式进行过滤和报警。又因为难以感知,导致反应...
【网络安全】攻防演练中红队如何识别蜜罐保护自己
最近在攻防演练中经常会遇到蜜罐,这次就来唠唠蜜罐。蜜罐是对攻击者的欺骗技术,用以监视、检测、分析和溯源攻击行为,其没有业务上的用途,所有流入/流出蜜罐的流量都预示着扫描或者攻击行为,因此可以比较好的聚...
43