提前祝各位师傅元旦快乐!新年快乐!我们2025年见!(大后天见!)一、【打造默认口令大合集】 我们团队精心打造了一个爬虫利器,如同数字世界的探险家,深入互联网的每一个角落,搜集那些被遗忘...
【攻击手法分析】勒索病毒如何轻松绕过安全设备防线:第二篇-流量致盲,无声突破
引言:在之前的文章025.【成功案例】lockbit家族百万赎金不必付!技术手段修复被加密的数据库,附溯源分析报告中,我们提到,尽管许多企业已经部署了众多安全设备和备份解决方案,并建立了相对成熟的安全...
【攻击手法分析】勒索病毒如何轻松绕过安全设备防线:第一篇-驱动漏洞一击致命
引言:在之前的文章【成功案例】lockbit家族百万赎金不必付!技术手段修复被加密的数据库,附溯源分析报告中,我们提到,尽管许多企业已经部署了众多安全设备和备份解决方案,并建立了相对成熟的安全运营体系...
学习干货|手把手玩转雷池WAF!建议收藏(文末抽奖)
0x01 前言 对于安服来说,WAF等安全设备是必备知识,尤其是每年的HVV在后面会频次更高,在前两年的一些网络安全圈发生的HVV意外事件,后面对于人力技术筛选会加重,所以学习的脚步一定不要停下来...
思科安全设备ASA十年老漏洞正在被利用
近期,思科系统公司(Cisco Systems)更新了关于CVE-2014-2120的安全公告,警告客户该漏洞已在野外被利用。CVE-2014-2120是一个影响思科自适应安全设备(ASA)软件的We...
思科安全设备ASA十年老漏洞正在被利用
关键词安全漏洞近期,思科系统公司(Cisco Systems)更新了关于CVE-2014-2120的安全公告,警告客户该漏洞已在野外被利用。CVE-2014-2120是一个影响思科自适应安全设备(AS...
过密评需要哪些安全设备?
随着国家密码管理局公告(第49号)发布,对应商用密码检测机构(商用密码应用安全性评估业务)目录112家商密机构正式营业正是可进行开展商用密码应用安全性评估业务,那对于系统要过密评除了管理维度,在技术维...
蓝队研判|攻击流量事件研判计划-从此成为秒男(附文件)
本篇文章共7000字,完全阅读全篇约8分钟,州弟学安全,只学有用的知识 0x01 前言 那么好,本篇文章我们细致的去学习一下研判的那些事,我们肯定有在日常工作和攻防中遇到安全设备告警的攻...
观成科技刘晨曦:攻防对抗下加密流量检测的实战之道
随着HTTPS等加密技术的普及和广泛应用,网络中的加密流量呈现爆炸式增长,这既保护了用户数据的安全和隐私,同时也为攻击者提供了隐藏恶意、非法和窃密行为的新途径。加密流量成为攻击者的隐蔽通道,不法分子利...
蓝队研判|攻击流量事件研判计划
本篇文章共7000字,完全阅读全篇约8分钟,州弟学安全,只学有用的知识 0x01 前言 那么好,本篇文章我们细致的去学习一下研判的那些事,我们肯定有在日常工作和攻防中遇到安全设备告警的攻击事件,事件命...
常见安全设备及运营方式
安全设备分类流量侧流量探针原理:通过实时捕获和监测网络数据包、数据包解码、流量过滤和实时监控,为网络管理员提供详细的网络行为分析NIDS(网络入侵检测系统)原理:NIDS基于入侵检测的原理,通过对网络...
应急实战(13):被上传了一堆恶意程序
目录1. Preparation 1.1 部署安全设备2. Detection 2.1 安全设备告警3. Containment 3.1 终止进程相关恶意程序 /usr/sbin/h...
14