前置知识概况 信息收集 服务器的相关信息(真实IP,系统类型,版本开放端口,WAF等) 网站指纹识别(CMS,CDN,证书,DNS记录等) whois信息,姓名,备案,邮件,电话反差(邮箱丢社工库,社...
蜜罐的搭建和使用(护网蓝队利器)
蜜罐国家保密科技测评中心:https://www.gjbmj.gov.cn/n1/2021/1224/c411145-32316186.html蜜罐蜜罐需要基于一个节点进行布置,可以部署在任意的网络位...
护网蓝队之AD域控安全加固
域控加固技术栈域控简介Active Directory (AD) 是微软公司提供的一种目录服务,它允许网络管理员管理和存储关于网络资源的信息,包括用户、计算机、打印机、共享文件夹等。AD 域控制器是 ...
护网蓝队之应急响应(风险处置)
蓝队技术栈JAVA内存马风险处置JAVA内存马简介背景:内存马技术的诞生和快速发展确实与现有的Webshell后门防御措施的局限性密切相关。传统的Webshell后门虽然可以通过各种手段进行隐藏和变化...
护网蓝队之应急响应(系统排查)
蓝队技术栈Linux入侵排查系统排查一、查看历史命令在Linux系统中,检查历史命令记录是安全审计的重要步骤之一,它可以帮助您了解系统上用户(包括潜在的黑客)的活动。以下是对您描述的重新表述和补充:检...
护网蓝队之研判分析
逻辑漏洞常见模块场景常见攻击流量特征sql注入流量特征1、特殊关键字:SQL关键字,如SELECT, WHERE, ORDER BY, UNION, UPDATE,DELETE, INSERT等,这些...
2021HW之蓝队溯源手册(附溯源反制实战PDF文档)
2021年HW预计4月份开始,目前红蓝双方正处于招兵买马阶段,现对蓝队溯源手段做一下梳理,供各位同学参考。去年HW中蓝队通过溯源得分,需要完整得还原攻击链条,溯源到攻击者的虚拟身份、真实身份,溯源到攻...