0x1本周话题 话题一:请教一下,对于第三方onsite员工(非HR管理的内部人员)申请的账号,有什么好的管理方式确保内部责任员工及时提交离职申请。目前只有二道review机制,但还是发...
IPFilter:HVV攻防演练必备的IP筛选工具
背景 值守客户这边封禁ip需要在多个防火墙上进行封禁,并且存在各种各样的白名单、黑名单,于是编写了这个工具用于快速检索ip和封禁。 使用 基本用法 开发环境 Python 3.9 安装所需库pip i...
【盘点】攻防演练 | 40个红队常用高效攻击套路
安小圈 第681期 攻防演练 ·红队攻击套路 网络攻防演练作为新形势下网络安全保障工作的重要组成部分,通过模拟真实网络攻击来校验信息系统实际安全性和运维保障的有效性。其中,红队作为攻击队,承担着通过模...
IPFilter:HVV攻防演练必备的IP筛选工具
背景 值守客户这边封禁ip需要在多个防火墙上进行封禁,并且存在各种各样的白名单、黑名单,于是编写了这个工具用于快速检索ip和封禁。 使用 基本用法 开发环境 Python 3.9 安装所需库pip i...
攻防演练|分享攻防项目中的代码审计
文章作者:夜雨潇潇 文章来源:https://xz.aliyun.com/news/18075 0x1 前言在一些攻防项目中,除了一些常见的大型系统外,常常还会遇到其他一些相对小众的系统...
攻防演练|分享最近一次攻防演练RTSP奇特之旅
扫码加圈子获内部资料网络安全领域各种资源,EDUSRC证书站挖掘、红蓝攻防、渗透测试等优质文章,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。加内部圈...
市级攻防演练外网打点打穿内网
声明任何网络安全相关测试均需取得授权,本文章中所有内容仅供学习交流,严禁用于商业用途和非法用途,否则由此产生的一切后果均与文章作者无关!前言某企业单位,外网打点一系统wsdl接口泄露文件上传漏洞直接进...
重生之我在教育园暴打小朋友
一、古董Payload的惊艳亮相 前段时间,深情哥在攻防演练中遇到一个注入点,听说有十几个人轮番尝试了两个多小时,都没能绕过那个WAF。于是找到了我,当场掏出了21年的老古董payload以及sqlm...
复盘一次带学员edu攻防演练总结
前言最近因为edu开了个攻防众测,然后带着签了承诺书的团队成员和学员一起参加试试水了一共12支队伍吧,本来只是不想倒数第一名,然后抽空带着成员和学员下班一起打了打,最终结果一起拿了个第二名,就是写报告...
攻防演练新利器:Suo5工具的深度分析与检测技巧
背景在之前几次攻防演练中,经常遇到红队利用suo5工具来搭建隧道的场景,例如哥斯拉插件一键注入suo5内存马等。因此,希望通过分析该工具,结合zeek,对其进行检出。简介suo5 是一个高性能 HTT...
2025攻防演练必修高危漏洞集合(1.0版)
高危风险漏洞一直是企业网络安全防护的薄弱点,也成为HW攻防演练期间红队的重要突破口;每年HW期间爆发了大量的高危风险漏洞成为红队突破网络边界防护的一把利器,很多企业因为这些高危漏洞而导致整个防御体系被...
网络安全攻防演练裁判公正性问题
最近在开发一个攻防演练系统,偶尔想到一个问题,关于如何保证裁判的公正性。比如某市开展攻防演练,而因为某些商业原因或私人原因,可能会出现评分不公正情况。比如攻击方和裁判所在公司是商业上的竞争对手,又或者...