声明:该公众号大部分文章来自作者日常学习笔记,也有少部分文章是经过原作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后...
【HW前知识库储备】关于国家级实战攻防演习的一点技术总结
文章来源:瑞数信息针对关键信息基础设施的国家级实战攻防演习,关系到国计民生的关键信息基础设施单位、重要行业和产业的工业企业。自开展以来,便成为促进和推动国家关键信息基础设施安全防护工作的重点之一。每年...
《企业信息安全建设:金融行业安全架构与技术实战》目录首发和新书预告
《企业信息安全建设:金融行业安全架构与技术实战》一书,由机械工业出版社出版,目前书稿共25章,已全部完成,提交出版社,预计最迟10月下旬上市发售,感谢许多和我一起就书稿内容讨论和支持的朋友。 本书是三...
【工控安全实战指南】硬件安全威胁
展开 本文始发于微信公众号():【工控安全实战指南】硬件安全威胁
记一次针对SupeSite的中转注入实战
近期在一次演练行动中,对某目标进行了一次渗透测试,期间用到了sqlmap的中转注入技术,还是很有收获的,记录下来和大家共同分享,由于是实战,免不了部分地方是要马赛克的,大家见谅。免责声明:本文中提到的...
实战攻防演练安全防护建议方案
一、 “实战攻防演习”的内容、目的和特点2016年《网络安全法》发布,出台网络安全演练相关规定:关键信息基础设施的运营者应“制定网络安全事件应急预案,并定期进行演练”。同年“实战攻防演习”成为惯例。由...
【水文】记一次渗透测试实战
水文一篇,师傅们勿喷。拿shell过程就不说了,文件上传一把梭。SQLMAP搞个上传点上去。简单看了看php信息,发现没有啥过滤的翻到了数据库信息,先存着。在下面的执行命令的过程中,发现有...
【2021感恩回馈】8本网络安全权威报告免费赠送!
在刚刚过去的2020年,未来从未如此未知,安全从未如此不安。尽管中国迅速控制疫情,市场回暖经济复苏,但全球疫情形势依然极为严峻。2021年,新冠疫情的影响仍将持续,面对更加不确定的未来,安全威胁是最确...
【干货】红队视角下的防御体系构建
红队视角下的防御体系构建奇安信安服团队奇安信行业安全研究中心2020.12 前 言网络实战攻防演习,是新形势下关键信息系统网络安全保护工作...
【干货】蓝队视角下的防御体系突破
蓝队视角下的防御体系突破奇安信安服团队奇安信行业安全研究中心2020.12 前 言网络实战攻防演习,是新形势下关键信息系统网络安全保护工作...
《实战化白帽人才能力白皮书》发布 | 三阶能力展现白帽人才态势
1月20日,补天漏洞响应平台联合奇安信安服团队、奇安信行业安全研究中心,发布了业内首份《2020中国实战化白帽人才能力白皮书》,首次提出了实战化白帽人才能力的基本概念,绘制了首份实战化白帽人才能力图谱...
渗透测试实战——prime靶机入侵
靶机ctf 前几天在合天投了个稿,现在发出来和大家一起分享一下. 这也就是个很常规的流程,大家一起学习一下把
15