下面摘自我昨天原创文里的一部分,因为被别人提前摘出来发文了,我无法注明原创了(=_=)摘出来发文就算了,还完全没有备注摘要出处ヽ(‘⌒´メ)ノ算了算了,对于满腹才华每日更新的我,一段文字不算什么🤪🤓🧐...
2020年度HW平安夜 09/19 攻击溯源
“满当当的昨天,富意义的今天~”今日主题:01 HW日记、02 攻击溯源手段01 HW日记—HW日记2020年9月19日 周六 小雨转阴HW第二轮的第二天,HW进入倒计时阶段,...
Dionaea低交互式蜜罐部署详解
0x00 Dionaea 低交互式蜜罐简介 Dionaea(捕蝇草) 低交互式蜜罐(http://dionaea.carnivore.it) 是 Honeynet Project 的开源项目,起始于 ...
Windows下的无线热点蜜罐
Windows下的无线热点蜜罐 /************************************** /* 作者:半斤八兩 /* 博客:http://cnblogs.com/bjblcrac...
2021HW参考 | 蓝队溯源与反制
本文简单写下红蓝对抗过程中蓝队的一些溯源与反制方法。一、蜜罐反制(1)商用型近年来越来越多的厂商选择部署商用蜜罐来诱导攻击者,衡量蜜罐好坏的关键因素为诱捕能力,即为诱惑捕捉能力。利用蜜罐可以做到:获取...
HVV之利用Xdebug流量转发进行权限维持
网安引领时代,弥天点亮未来 0x00具体操作1.接着前面两篇 (1).HVV之WIFI蜜罐反制红队 ...
Heartbleed 蜜罐脚本,OpenSSL 心脏出血漏洞蜜罐脚本,抓exp代码
这个Perl脚本侦听TCP端口443,并响应完全伪造的SSL的心跳反应,除非它检测到类似于贾里德斯塔福德([email protected])演示中使用了CVE-2014-0160“Hea...
蓝队溯源与反制
本文简单写下红蓝对抗过程中蓝队的一些溯源与反制方法。一、蜜罐反制(1)商用型近年来越来越多的厂商选择部署商用蜜罐来诱导攻击者,衡量蜜罐好坏的关键因素为诱捕能力,即为诱惑捕捉能力。利用蜜罐可以做到:获取...
蓝队溯源利器:反制之Mysql蜜罐
前言很快又是各种攻防演练了,每到这个时候,本公众号都会给红蓝双方的小伙伴们放送一点福利。虽然本号内容更新比较佛系,但是还是感谢诸位一直的关注。关于功能该蜜罐为mysql蜜罐,即在你的服务器上模拟一个m...
HVV之WIFI蜜罐反制红队
网安引领时代,弥天点亮未来 0x00具体操作1.在HVV的过程中,红队通过常规的Web进不去的时候,就会现场近源渗透,自带网线在客户现场插网线,或者连接客...
纯干货|创宇蜜罐攻防演练落地应用方案
攻防实战演练即将拉开序幕,创宇蜜罐为备战中的您呈上一份“硬核”落地应用方案,助您理清思路,高效“备战”。高频攻击分析+应对策略创宇蜜罐结合知道创宇多年网络攻防经验,对攻防演练场景下攻击方发起频率最高的...
2021 HW 必备工具列表总结
文章来源:乌云安全目录相关列表蜜罐Honeyd 工具网络与行为分析数据分析工具指南相关列表awesome-pcaptools 网络流量分析awesome-malware-analysis&n...
18