最近用了一下公司的安全管理平台,其中有漏洞管理的功能,我归纳了一下,大概是这样的步骤:漏洞发现——漏洞审核——漏洞定级——派发工单——漏洞修复——修复完成——修复验证——漏洞复盘——结束1、漏洞发现目...
记一次随手挖的两个逻辑漏洞
免责声明由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即...
应急响应日记 | 和APT黑客团伙斗智斗勇的一天
警铃大作,队员们放下筷子,来不及擦嘴就集结上车,开往事故现场,扑灭危险,保护人们的生命财产……这样的场面,你肯定在电视里看过不少。但很多人并不知道,在网络安全领域也有类似的“救火队员”角色——“应急响...
以分层管控措施缓解安全警报过载
很多安全运营团队常常被大量警报淹没,这严重影响了其工作效率,甚至使其对响应警报的能力产生怀疑和缺乏信心。企业组织在面对网络安全威胁时,应选择合适的警报管理工具,并实施分层管控措施,以抵御网络犯罪分子实...
运维的常用密码泄漏,一种猥琐的获取运维、管理人员密码的方式
上个月想到了一个很猥琐的方法“通过重装系统收集运维的常用密码用于IDC机房的渗透” 在一个月的时间里,在几台服务器中轮换重装系统,收集了一些运维人员的常用密码,对应到了回复工单的员工身上,只要是那个员...