红蓝对抗以及HW相关工具和资料,内存shellcode(cs+msf)和内存马查杀工具推荐star:https://github.com/Mr-xn/RedTeam_BlueTeam_HW├── 1....
ATT&CK渗透测试手册(DeadEye安全团队)
DeadEye安全团队根据ATT&CK知识体系编写。https://github.com/Dm2333/ATTCK-PenTester-Book一、Initial Access(入口点)二、E...
Gartner:响应网络安全事件的3个必备工具
从 Gartner 披露的信息来看,2021 年发生的安全事件平均违规成本达到了 17 年以来的峰值。值得注意的是,安全事件中 10% 是由勒索软件引起,预计这一占比将在 2022 年继续增加。为了更...
《软件供应商手册:SBOM的生成和提供》解读
★★★软件供应商手册:SBOM的生成和提供董国伟 奇安信科技集团股份有限公司摘要:本手册由美国国家电信和信息管理局(NTIA)格式化与工具工作组于2021年11月27日发布,旨在为软件供应商提供软件物...
HW 经验谈
HW行动要“立足基础 靠前一步 全面开展”笔者建议:针对云安全、应用安全构建全方位的立体防护,尽快部署云安全高级防御平台(云防平台)。该平台基于云服务架构的安全防御理念设计,实现了多租户管理和统一安全...
勒索病毒分析防护手册|附下载地址
首先,到底什么是勒索病毒?勒索病毒,其实它也算是我们是众多计算机病毒的一种。对于传统病毒,电脑中招之后,你的电脑就变成一个所谓的"肉鸡"或者"傀儡",黑客可以删掉或拷贝你的电脑数据,或者搞垮你的电脑让...
红蓝对抗—蓝队手册
NSFOCUS旧友记--原开发部李晓霈
作者: 李晓霈创建: 2022-03-09 20:37我是2004年10月入职绿盟开发部的文档工程师兼部门助理,虽说90%的工作时间都在写产品文档或是做跟文档相关的活儿,但都只记得我是助理。1) 关于...
实战 | 记一次安服仔薅洞-未授权之发现Postgresql注入
文章来源:奇安信攻防社区地址:https://forum.butian.net/share/1344作者:L1NG0x00前言距离上次文章又过去了小半年的时间,忙了小半年也没有什么优秀的东西分享就一直...
分享 | 域渗透安全一条龙手册
0x01 域渗透安全手册介绍0x02 域渗透安全手册获取后台回复“一条龙”获取【往期推荐】【内网渗透】内网信息收集命令汇总【内网渗透】域内信息收集命令汇总【超详细 | Python】CS免杀-Shel...
域渗透一条龙
0x01 目录 0x02 域渗透手册获取关注微信公众号雾晓安全后台回复 “手册”★免责声明由于传播、利用本公众号李白你好所提供的信息而造成的任何直接或者间接的...
渗透测试 | 权限维持手册
声明:该公众号大部分文章来自作者日常学习笔记,也有少部分文章是经过原作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系小艾请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果...
7