2021.4.8 情报共享 第一批 exchange、致远、天眼、shiro 存在0day 金蝶K3Cloud命令执行 全版本 前台 默认配置 和信创天云桌面系统命令执行,文件上传 全版本 前台 默认...
HW攻防演习之信息收集
“信息收集是指通过各种方式获取所需要的信息。信息收集是信息得以利用的第一步,也是关键的一步。信息收集工作的好坏,直接关系到整个信息管理工...
2021HW参考 | 溯源反制终极手册(精选版PDF&MD)
最近很多兄弟后台留言让整理一些溯源反制的文章,特此整理发布。如果您觉得对自己或者身边的人有帮助,请转发。其中一些战略参考点来自于ATT&CK和七步杀伤链的模型。一.战略1.关于反杀伤链的思考h...
PRE-ATT&CK:侦查阶段对抗设计和实践
“ 听说今年HW禁止封IP了。万能的措施失效了怎么办?听说今年HW还升级常态化了。好吧不让封,那就玩八卦阵吧。” 一、时代背景 国内信息安全环境随着国家法律法规的完善,执法案例不断的出现,监管力度也空...
4