从CISO到红队,都希望蓝队能够成功抵御实战化的模拟网络攻击。以下建议将有助于实现这一目标。如今,网络安全团队的内部命名可谓“色彩斑斓”,除了传统的黑白之外,红色、蓝色、紫色甚至灰色越来越多被提及。虽...
5 个供开发人员使用的 Kubernetes 安全工具
Kubernetes 安全基于云原生安全 4C(云、集群、容器、代码)。底层物理基础设施是云中 Kubernetes 安全的基础。因此,当有人在数据中心部署或构建集群时,他们必须遵守所有 Kubern...
【安全工具】Windows用户爆破 蛮力登录(概念证明)
点击上方蓝字“Ots安全”一起玩耍发布日期:2020-05-14目标:Windows XP 到最新的 Windows 10 版本 (1909)弱点 : LogonUserA, LogonUs...
容易被忽视的5个安全环节,比想象中的更危险!
点击蓝字关注我们随着对网络安全工作的重视,很多组织的安全实践正变得越来越复杂,这有利也有弊。由于许多新技术趋势需要关注,比如云计算应用、物联网系统和大数据应用等,会占用安全团队很多的精力和时间,这就容...
红队、安全工具与商业化
红队,即网络安全对抗中的攻击方。绝大部分因兴趣入行的从业者,都是从攻击开始:从一次漏洞利用、一次成功的突破获得服务器权限;到自己从事漏洞挖掘、代码审计、钻研各种绕过防御的姿势;再到建立完善的红队渗透和...
【安全工具】重点CMS系统和OA系统漏洞检测工具
HVVExploitApply 使用JAVAFX图形化界面检测 HVV中常见的重点CMS系统和OA系统的已公开的漏洞 免责声明 本工具仅面向合法授权的企业安全建设行为,如您需要测试本工具的可用性,请自...
信息收集-灯塔改造
以下文章来源于XK Team ,作者xianke声明:该公众号大部分文章来自作者日常学习笔记,也有少部分文章是经过原作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请...
神兵利器 | 利用 EHole 进行红队快速批量打点(附下载)
0x01 前言最近看到了关于很多红队方面的文章,如何进行信息收集,从单一目标或多个目标中进行快速查找漏洞。今天提供一种针对较多资产或目标的情况下进行批量识别目标框架进行针对性漏洞挖掘的方式。用得好可能...
近八成企业安全主管对网络安全产品不满意,如何验证网络安全产品有效性?
点击↑蓝字关注墨云安全根据Vectra最新发布的报告,74%的受访IT安全领导者表示在12个月(2021年2月至2022年2月)期间其组织内发生了重大安全事件,认为预防优先的安全策略和解决方案可能是个...
安全工具集成平台-蜻蜓
一、简介蜻蜓安全工作台是一个安全工具集成平台,集成市面上主流的安全工具,并按照工作场景进行编排,目前主要预制了四个场景:信息收集、黑盒扫描、POC批量验证、代码审计;蜻蜓工作台的最大特点就是集成的工具...
实现人与人的对抗:常用AI安全工具盘点
如今,网络犯罪分子正在试图通过使用机器学习、人工智能等新技术,更深入地了解其攻击目标的行为,并发动更精准的攻击。因此,组织有必要也利用同样的技术,实施安全防护,做到比网络犯罪分子领先一步。基于AI的工...
WiFi定位工具
GeoWiFi是一款功能强大的WiFi定位工具,通过 BSSID 和 SSID 在不同的公共数据库上搜索 WiFi 地理位置数据。公开数据库Wigle(https://wigle.net/)Apple...
29