昨晚做梦,梦到周公给了我一个日本的域名,域名为company.com.cn,想让我出个报告https://conpany.com.cn后渗透发现我目前能做到的免杀哥斯拉、冰蝎都无法绕过杀软、fscan...
远程工具使用场景探讨
马上要放假了,一个绕不开的话题是如何远程维护单位的系统。如果是个人用户可能会上 to_desk、向日葵等远程软件,并且要求单位里有一台电脑一直处于开机状态。如果个人有台云主机,还可以自己搭一个跳板机用...
企业研发环境安全管理实践探讨|证券行业专刊2·安全村
摘 要:数字时代,数据是企业发展的核心生产要素,也是驱动业务的关键,对于研发型企业而言,核心数据资产就是源代码,随着数字信息化的全面推进,面对来自外部和内部的安全风险,以及国家层面相关的政策法规的合规...
2023HVV 第9天 | 攻防演练姿势总结
请点击上面 一键关注!内容来源:天虞实验室近期攻防演练活动频繁,本文主要分享一些攻防演练中信息收集到拿下主机权限的姿势。0x01 前言近期参加了好几场攻防演练,跟着团队里的小伙伴学到了很多东西,针对...
关于企业邮件客户端安全防护方案、应用系统日志记录基线要求的探讨 | 总第194周
0x1本周话题TOP2话题1:邮件客户端双因素,如何解决邮件账号被盗问题?A1:动态令牌+邮箱密码双重校验;或者不对互联网开放,邮件放在vpn后面,如果涉及邮件外发,走审批流程。Exchange参...
云上深度耦合:多联合的办公安全保障
4月13日,第六届云安全联盟(CSA)大中华区大会在上海成功举办,阿里云零信任安全——办公平台SASE荣获最高荣誉奖项“安全磐石奖”,以过硬的技术实力获得广泛的市场认可,在AI时代正徐徐拉开帷幕的当下...
云桌面文件上传限制绕过
文章前言有时候我们在对内网环境环境进行渗透时发现了可渗透的云桌面并且进入到了云桌面的操作界面时,此时我们想要对该内网进行进一步的渗透测试却发现当我们上传一些工具到云桌面时却无法上传exe文件,但是可以...