如何以更少的资源应对更高的风险:自动化、外包、整合、安全培训。尽管许多报告都在讨论大型企业安全团队及其面临的挑战,但小型安全团队呢?随着风险形势呈指数级增长,小型安全团队与大型企业安全团队面临一样复杂...
cobaltstrike系列教程(一)
CobaltStrike是一款非常强大的工具,和MSF类似,但功能更加强大。Cobalt Strike 分为客户端组件和服务器组件。服务器组件,也就是团队服务器,是 Beacon ...
银行业安全运营平台的建设与思考
文章来源:Fintech安全之路引言笔者目前就职于金融行业应用安全团队,负责产品及运营相关工作。将行内原先使用的漏洞系统重构并建设安全运营平台,是我完成的第一个任务,故想把建设过程中的一些实践/思考写...
安全团队不可错过的七个云安全开源工具
点击蓝字关注我们开源工具是网络安全团队武器库中必不可少的利器,在云计算普及的今天,虽然云安全厂商们大多提供了本机安全工具套件,但是随着云应用和云负载的不断增加,IT团队经常会发现云计算平台的安全开发、...
【网络尖刀 Simp1e】获「思科cisco」和「福昕」双致谢
昨天刚发布团队在美团SRC的奖励《网络尖刀获美团SRC团队年度No.1,AdminTony获白帽No.1,白帽排行前十占五》今天网络尖刀的 Simp1e又获得了思科cisco 和 ...
ChaMd5欢迎你们的加入~
大家好,我是ChaMd5安全团队里总水群的一员——pcat。时隔三年,连开场白都懒得换的我,如约而至,再来水一篇团队招新文。三年的时间,很短却又很漫长,一个人凭借自己的努力,三年可以离自己的梦想理想更...
一个高中生人生的第一个漏洞是如何来的?
前菜本文漏洞已在CNVD漏洞归档,暂未公开,文章内全部关于站点信息有关的内容已进行友善处理。恕不提供渗透细节,仅供学习交流。首先说明一下,这个漏洞并不是我来拿的。毕竟已经不拿漏洞很长时间了 基本上都在...
2020年年度总结
2020再见2021你好辞旧迎新回顾过去一年ChaMd5也有一些小总结那就聊聊大家都关注的吧~运营组2020年一共发了123篇文章,其中技术文章70篇,稿费发出去7k多,粉丝增长7640,技术文章和粉...
关于白帽子Doggy事件的说明
各位白帽子们,你们好:我是携程SRC运营负责人,关于今天网络尖刀团队成员Doggy处理公告一事,以下是事件过程以及我的说明。1. 我们在12月策划了双旦活动(活动链接:双旦礼遇 携“诚”而来)在活动开...
关于零组(福利篇)
零组(Zero Security Team)https://www.0-sec.org前言:一直以来,没有怎么和大家聊过我们,往期里,我也只是和大家简简单单随口说了一些话,今天就耽误大家一点时间和大家...
拜登团队将考虑对俄罗斯基础设施进行网络攻击
当地时间12月20日,路透社援引知情人士的话报道称,一旦拜登上任,他的团队将考虑对俄罗斯实施几项“惩罚”报复措施,包括采取新的金融制裁和对俄罗斯基础设施进行网络攻击,以回击俄罗斯涉嫌参与对美国政府机构...
消失的这大半年,我到底在干啥?
“文笔不好,还请大家多多担待~”大家好我是山丘安全攻防实验室负责人陈殷今年的夏天似乎过得很快秋天也很快还没怎么吃西瓜就已经到了下雪的季节今天在微信收到一位老铁的消息其实还是蛮尴尬的哈哈我从来都不干违法...
23