等过了10年掏出我的护网日志。摸鱼日记:2020年9月13日 星期天 晴 深夜难眠,快捷酒店的空调坏了,26℃的北京,躺在床上,双目无神的望着天花板,酒店的隔音效果不太好,旁边激烈的战斗已结束,空气中...
2021护网日记(九)-4/15 带你走进真实的2021护网现场
4月15日,护网第八天,天气:上午 阳光明媚,午后 狂风四起、沙尘暴。今天开始HW算是正式进入下半程,整体一切正常,我们不但没出局,据说我们的报告还得了不少分。甲方公司邮箱收到“采购招标管理...
2021HW参考 | 防守方经验总结
作者:Joy_nick 来源:乌雲安全从五月19日到六月底(2019年)一直在参与HW行动,第一次参与从甲方角度的攻防对抗的团队当中,总体来说感触很大,谨此记录下。0x00 ...
2021护网日记(四)- 护网第三天,你要的段子这里有
4月10日,帝都的天,有风,柳絮漫天飞舞正式护网第3天,夜班,不幸,应急处理11份预警,为了找客户相关应用业务的负责人,夜里就差电话打到甲方老总那里去了,说好的24小时值守呢,都是骗子!连续奋战16小...
蓝队防护手册(精选版)
文章来源:LemonSec蓝队手册,精选了多篇hvv的链接,版权归原作者所有,转载请注明出处零.认知红队护网红队作战手册https://cloud.tencent.com/developer/arti...
2021护网日记(四)- 护网第三天,你要的段子这里有
4月10日,帝都的天,有风,柳絮漫天飞舞正式护网第3天,夜班,不幸,应急处理11份预警,为了找客户相关应用业务的负责人,夜里就差电话打到甲方老总那里去了,说好的24小时值守呢,都是骗子!连续奋战16小...
2021护网日记(三)-护网工程如何解决误报、提高沟通效率问题
4月9日,天气:多云正是护网第二天,经历了第一天多条0day漏洞被曝出和某单位被打穿了两台服务器后,我所在入场的甲方赶紧打补丁、加固,所以一切都安好。给这两天一个总结就是:系统误报太多,交流消耗太大护...
2022护网面试题
2022年护网面试题新鲜出炉,这篇文章本不该出现在这里,3月份一兄弟第一次参加HW面试,经过经验丰富的护网师傅指点,也学习了一些HW纸面上的经验。面试时技术和经验都回答的不错,面试官也比较满意,准备给...
2021护网日记(三)-护网工程如何解决误报、提高沟通效率问题
4月9日,天气:多云正是护网第二天,经历了第一天多条0day漏洞被曝出和某单位被打穿了两台服务器后,我所在入场的甲方赶紧打补丁、加固,所以一切都安好。给这两天一个总结就是:系统误报太多,交流消耗太大护...
2021护网日记(第二天)-活捉“韩毅”
4月8日,阳光明媚,春风拂面HW第一天,奋战(划水)12小时,处置7个预警,钉钉、微信一共建了12个群,开了6场腾讯会议,微信好友新增31人,最终6个为误报,还有1个疑似漏报。 这些都不重要...
攻击欺骗技术在护网行动的应用
0x00、前言由于众所周知的原因,2021年的护网行动来的特别早,预计4月8日开始。根据历年来的护网最终披露的结果,绝大部分靶标都被攻陷,但是入侵路径和内参报告,绝大部分人是看不到的。对于这种HW环境...
2021护网日记(一)-护网前一天最后一次演练
2021年4月8日,帝都,天气晴朗,气温16度从3月31日进场演练,去掉清明小长假3天,至今已有5天了。5天流程大致走通了,厂商加甲方小百十号人,微信、钉钉群建立了n多个,沟通效率还是有待提高,晚上临...
10