注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介RedTeam_BlueTeam_HW是一个包含红蓝对抗以及护网相关...
红蓝对抗之溯源
| 文章转载于 上汽集团网络安全应急响应中心1. 背景Policy Interpretation网络攻击溯源,老外称之为“Threat Hunting”,是通过各种手段主动地追踪网...
红蓝对抗OA综合利用工具
简介 工具来源琴音安全,OA综合利用工具 下载链接 链接:https://pan.baidu.com/s/146nPZGNWqTQ99KarV7577g 提取码:0000 ...
网安须知|什么是护网行动?什么是红蓝对抗?<文末有福利>
01什么是护网行动护网行动是以公安部牵头的,用以评估企事业单位的网络安全的活动。具体实践中,公安部会组织攻防两方,进攻方会在一个月内对防守方发动网络攻击,检测出防守方(企事业单位)存在的安全漏洞。通过...
【红蓝对抗】如何进行近源渗透
0x00 前言在攻防演练中,突破边界是很重大的攻击成果,边界的定义包括网络边界、物理边界等,网络边界的防范主要依靠于边界安全设备,比如各类防火墙、入侵检测等安全设备。基于边界安全防护设备防范能力趋于成...
什么是HVV行动(网络攻防演习)?什么是红蓝对抗?
01 什么是HVV行动HVV行动是以公安部牵头的,用以评估企事业单位的网络安全的活动。具体实践中,公安部会组织攻防两方,进攻方会在一个月内对防守方发动网络攻击,检测出防守方(企事业单位)...
红蓝对抗靶场之内网渗透【四】完结撒花!
0x01 前言 红蓝对抗靶场前三篇VulnTarget-e边界主机权限获取【一】,红蓝对抗靶场VulnTarget-e之内网渗透【二】,红蓝对抗靶场之内网渗透【三】。此篇是最后一篇,内网渗透域内打法。...
『红蓝对抗』JWT 攻击手法
点击蓝字 关注我们日期:2023-04-17作者:Yukong介绍:关于JWT的一些攻击手法。0x00 JWT介绍JWT是JSON Web Token的缩写,一种基于JSON的开放标准(RFC 751...
红蓝对抗以及护网相关工具和资料(RedTeam_BlueTeam_HW)
RedTeam_BlueTeam_HW 红蓝对抗以及护网相关工具和资料 HW 相关文档和工具点我 File 列表(tree -N .): ├── Blue_Tools │ ├── BlueTeam_A...
甲方观点 | 安全众测项目痛点复盘优化
01前言为了全面了解外网资产的安全状况,我们在2022年启动了一项众测工作。自2022年7月份在三家平台发布以来,我们经历了护网、重保等重要活动,并于2023年3月份圆满结束。为了更好地准备下一次众测...
【A9】众测项目痛点复盘优化
“A9 Team 甲方攻防团队,成员来自某证券、微步、青藤、长亭、安全狗等公司。成员能力涉及安全运营、威胁情报、攻防对抗、渗透测试、数据安全、安全产品开发等领域,持续分享安全运营和攻防的思考和实践。”...
红蓝对抗通用规范研究V2.0
红蓝对抗通用规范研究Research Report on Red-Blue Counter-Common Norms目录前言第一章 目标第二章 原则2.1. 规范性原则2.2. 最小影响原则2.3. ...
15