蓝队反制后的自动化信息收集目录前言溯源思路 查用户 查连接信息 查日志 查密码 &n...
一起倒计时 | 2天后乌镇精彩相见
邀您一起见证 “携手构建网络空间命运共同体最佳实践”案例集发布 暨精品案例展示 9月25日 15:00-16:20 乌镇大剧院 相关推荐: 启元学堂 | 蓝队防守实战 点击上方蓝字关注我们 ...
浅谈个人对一个高性能红队建设的一些想法
大家好,我是陈殷。近年来,红蓝对抗逐渐走进了大家的视野。红蓝攻防演练一般是由红队(攻击队)、蓝队(防守队)和裁判组构成。本人有幸参加了一些线下的攻防演练,比较熟悉攻防对抗的流程和手法,和很多师傅们在线...
浅谈企业蓝队建设
随着近几年复杂国际形势的大背景和国内hw活动的锤炼,传统的安全运维/服务类解决方案在面临新的挑战和要求下显得捉襟见肘,日渐吃力。越来越多的组织开始引入红队服务来寻求对信息系统的更接近实战的威胁评估。与...
蓝队浅析一
第一章 什么是蓝队蓝队,是指网络实战攻防演习中的防守一方。蓝队一般是以参演单位现有的网络安全防护体系为基础,在实战攻防演习期间组建的防守队伍。蓝队的主要工作包括演习前安全检查、整改与加固,演...
Evasor - 自动化查找可执行文件的安全评估工具 (蓝队/应急响应神器)
被黑客入侵,还在苦苦一步步去找哪里被中了木马?看哪个恶意进程?哪个外联端口吗?Evasor、傻瓜、爽就完...
蓝队应对攻击的常用策略一
知己知彼,百战不殆。政企安全部门只有在多次经历实战攻防的洗礼,通过实战对攻击队的攻击手法不断深入了解,才能不断发现自身安全防护能力的缺失,防护手段应随着攻击手段的变化升级而进行相应的改变和提升,将是未...
HW:红队眼中的防守弱点与蓝队应对攻击的常用策略
HW:红队眼中的防守弱点与蓝队应对攻击的常用策略▼微信公众号:计算机与网络安全ID:Computer-network一如既往的学习,一如既往的整理,一如即往的分享。感谢支持“如侵权请私聊公众号删文”关...
美国海岸警卫队将组建首个网络“红队”
关注我们带你读懂网络安全网络红队将模仿威胁者进行渗透测试,找出海岸警卫队网络防御的薄弱点。美国海岸警卫队正将其网络"蓝队"体系转型为更全面的网络运营评估处,并在此重组过程中组建第一支红队。该红队将于今...
蓝队防守的四个阶段
在实战环境下的防护工作,无论是面对常态化的一般网络攻击,还是面对有组织、有规模的高级攻击,对于防护单位而言,都是对其网络安全防御体系的直接挑战。在实战环境中,蓝队需要按照备战、临战、实战和战后三个阶段...
【2021HW | 蓝队防守】Linux手工入侵排查思路
文章来源:Bypass当Linux主机发生安全事件需要进行入侵排查时,一般可以使用常见的shell命令,通过分析主机的异常现象、进程端口、启动方式、可疑文件和日志记录等信息以确认主机是否被入侵。在这里...
打造查杀后门,干翻蓝队
扫一扫关注公众号,长期致力于安全研究前言:在蓝队常用查杀工具下后门,干翻蓝队,最下方有工具下载地址0x01 实现步骤最近闲来无事,写了个注入工具...接上篇文章分享的小工具,有很大不足,为此稍加改进了...
17