1. 引言1.1. 实验背景和目的黑客在内网渗透过程中通常会使用各种加密算法、代理服务器、隧道技术等方式来加密和伪装网络通信,以躲避我们的防火墙、入侵检测系统、网络威胁检测与响应、网络流量分析等安全设...
2023年HW蓝方技战法总结
0day漏洞防护 伪装 、异构、阻断、拦截、诱捕、排查 6步法 1、伪装关键应用指纹 伪装常用中间件、更改http协议header头的server字段。可将linux改为IIS6.0。修改中间件配置文...
使用新的 Caldera Bounty Hunter 插件模拟完整、逼真的网络攻击链
作者:路易斯·哈克兰德-詹森免责声明:本篇文章来自 MITRE Caldera ™开源社区的一位贡献者。文中表达的观点、想法和意见均为作者本人,并不反映 MITRE Caldera ™团队或 MITR...
针对安全设备纵深防御与安全运营思路(每周更新ing)
免责声明月落星沉研究室的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。...
企业内蜜罐系统的部署
前言安全中比较重要的一环就是如何发现攻击行为,一般我们在网络边界上部署了各种设备,如waf,ips,ids等等,这些设备有助有帮助我们识别攻击行为。但是如果攻击者绕过了网络边界设备进入了内网,那么如何...
近期值得关注的IOC(2024-08-28)
2024-08-28 情报共享域名service-e6iqs4is-1319584009.gz.tencentapigw.com.cnIP及端口120.79.66.28:9001120.79.66.2...
近期值得关注的IOC(2024-08-15)
2024-08-15 情报共享域名service-c2y0jtba-1319584009.gz.tencentapigw.com.cnURLhttp://27.106.123.108/uploadIP...
【网络安全】攻防演练中红队如何识别蜜罐保护自己
最近在攻防演练中经常会遇到蜜罐,这次就来唠唠蜜罐。蜜罐是对攻击者的欺骗技术,用以监视、检测、分析和溯源攻击行为,其没有业务上的用途,所有流入/流出蜜罐的流量都预示着扫描或者攻击行为,因此可以比较好的聚...
近期值得关注的IOC(2024-07-31)
2024-07-31 情报共享域名service-61oc67uo-1327454768.gz.tencentapigw.com.cnupitem.oss-cn-hangzhou.aliyuncs.c...
HVV技战法 | 反向代理与网络安全:通过暴露面收敛构建坚固防线
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
近期值得关注的IOC(2024-07-29)
2024-07-29 情报共享域名2024.nizarsaadjabal.com www.0xqtt57e.sched.vip-dk.tdnsvod1.cnURLhttp://47.102.135.1...
HVV技战法 | 全网态势感知
随着网络攻击手段的日益复杂,企业如何有效防范成为一大挑战。本文将向您介绍一种全新的网络防护策略,通过全网关键节点部署探针和两套态势感知平台,实现1+1>2的防护效果。 目标:全面监...
8