前言 24年厂商把测试范围全部划到公网资产、IP。 顿时压力暴增,公网资产已经23年已经测得七七八八了,未授权漏洞都少的可怜,开发作加固都做了好几轮。 公网资产,测试测着,每天都看着哪些服务容易出洞 ...
Windows登录类型完全解密:7种登录方式暗藏安全陷阱
在 Windows 操作系统中,用户或计算机必须登录到系统才能访问本地或网络资源。Windows 采用不同的登录类型(Logon Type) 来区分各种登录方式,每种类型适用于不同的使用场景...
蓝队规则系列 - T1021 横向移动:Windows远程管理服务
全文共计2087字,预计阅读10分钟 在本系列文章中,我们将探讨基于Mitre ATT&CK框架的TTP战术,如何在不同环境(云、企业、ICS)和场景下制定行之有效的检测规则,并且围绕实际攻击...
顶级网络钓鱼技术
红队中的网络钓鱼涉及模拟现实攻击,利用人类漏洞来获取对系统或敏感信息的未经授权的访问。这些方法可能包括鱼叉式网络钓鱼,即向特定个人发送高度针对性的电子邮件,诱骗他们点击恶意链接或泄露凭据,或鲸钓式网络...
美军利用人工智能赋能军事训练的最新实践
2024年5月,美国陆军司令部少校Robert A. Coombs在《军事评论》刊文《美军利用人工智能赋能军事训练的最新实践》,概述美国国防部指挥作战训练中心利用人工智能技术进行场景开发的探索实践,从...
通用嵌套越狱提示可轻松骗过大型语言模型
招新小广告CTF组诚招re、crypto、pwn、misc、合约方向的师傅,长期招新IOT+Car+工控+样本分析多个组招人有意向的师傅请联系邮箱 [email protected](带上简历和想加入的...
简单好用的漏洞管理工具
介绍 miscan是一款简单好用的漏洞管理工具,支持本地和协作两种模式,支持漏洞管理、漏洞扫描、发包测试等功能。编写本工具的目的在于帮助安全人员更方便更高效的编写漏洞规则,以方便漏洞利用和漏洞验证。 ...
HW场景下的小型蜜罐
请移步到:https://github.com/handbye/potmanager 面向护网,攻防演练等场景下的小型蜜罐。 特点: 轻量级 易部署 跨平台 可根据需求定制化开发反制功能 目前已完成的...
让人惊叹的编码之旅:Base64、Base32和Base58全解析
免责声明:因使用本公众号HW安全之路所提供的信息而产生的任何后果或损失,由使用者自行承担,HW安全之路及其作者概不负责。如有侵权,请告知,我们会立即删除并致歉。感谢您的理解与支持!引言在我们的数字世界...
应急溯源文档
本文章主要讲解一些windows、linux应急溯源的相关技能,纯技术文档。文档写在word里导入的排版可能存在问题请见谅。 Windows检查 1、自动化全盘查杀 全盘查杀耗时较长,上机后使用本机安...
关于今年HW的⼀些思考
1 写在最前今年护网从流传出来的信息来看,变化很⼤。⽽从现在的局⾯来看,也是第⼀次还没开始就已经有瓜了。似乎这预示着今年将会有个好收成。算是把⾃⼰的思考放出来做个抛砖引玉,共同进步吧。2 红...
miscan:简单好用的漏洞管理工具
介绍 miscan是一款简单好用的漏洞管理工具,支持本地和协作两种模式,支持漏洞管理、漏洞扫描、发包测试等功能。编写本工具的目的在于帮助安全人员更方便更高效的编写漏洞规则,以方便漏洞利用和漏洞验证。 ...