目录1、背景概述2、分析详情百花齐放:编译语言的选择(3个案例)瞒天过海:通信协议的丰富(2个案例)如履薄冰:对抗分析技术(3个案例)移花接木:CS木马的新手法(4个案例)方兴未艾:自写特马的不断涌现...
【攻防演练】某协同办公系统多个1day分析过程
目录0x01 任意文件上传1.1 代码分析1.2 漏洞利用0x02 全回显SSRF可RCE2.1 漏洞分析2.2 漏洞利用2.3 类似的接口还有0x03 回显SSRF3.1 漏洞分析3.2 漏洞利用0...
地级市攻防演练总结
免责声明本公众号所发布的文章及工具只限交流学习,本公众号不承担任何责任!如有侵权,请告知我们立即删除。注:本文纯属虚构,如有雷同,纯属巧合。希望对HVV总结有帮助!摘要 &...
聊一聊:安全运维、攻防演练、自动威胁侦测
网络安全资料列表原文始发于微信公众号(计算机与网络安全):聊一聊:安全运维、攻防演练、自动威胁侦测
攻防演练实战之梅开二度-致远OA-rce
前言好久没有写文章了。1.最近入了很多众测。安心挖洞。2.没有比赛就没有什么好文章输出。这不刚结束就写文章给表哥们了。环境介绍其中目标是一个学校,不止一次的被打过了。这次肯定是修复了。上次手法对学校进...
Gartner发布2022年中国安全技术成熟度曲线
关注我们带你读懂网络安全Gartner于2022年首次发布《2022年中国安全技术成熟度曲线》,该曲线指出,随着国内数字化转型的推进,尤其是云计算、大数据、人工智能、物联网和电子商务的发展,企业机构数...
第三届企业安全建设实践群峰会深圳分会随想
最近疫情影响好久没有参加过线下会议了,正好聂君的企业安全建设实践群要召开一年一度的线下闭门会,就被他拉过去友情支持做深圳分会场的联合出品人,帮出品人郭威打打下手。本来我以为...
渗透测试|记一次SQL注入新用法
作者:Alivin原文地址:https://forum.butian.net/share/470在参加某市攻防演练的时候,发现目标站,经过一系列尝试,包括弱口令、SQL注入等等尝试后,未获得到有效的入...
攻防演练 | 柳岸花明又一村
前言目标拓扑信息收集权限获取sql注入权限获取权限提升拓展战果攻击链路前言一次攻防演练过程,中间没有涉及域渗透、内网渗透方面的知识,简单分享一下思路和过程。 目标拓扑45.xx.xx.xx:...
攻防演练之蓝队介绍一
CYBER SECURITY1、蓝队是指网络实战攻防演习中的防守一方。2、蓝队是依据现有参加演习的单位中实际网络安全防护体系为基础,在攻防演练期间组建起来的防守团队,蓝队主要工作有:前期安全检查,整改...
论道攻防第1期丨攻防演练——探索企业防守之道
本期嘉宾随着《网络安全法》和《等级保护制度条例2.0》的颁布与实施,国家层面对网络安全的重视程度逐步提高,各级主管部门和监管机构出台了一系列法律法规来指导企事业单位的网络安全建设。网络安全的本质在于对...
干货|Lsass转存储与SAM拷贝技巧
古语云:"势者,因利而制权也",为了我们可以在攻防演练中拔得头筹,升职加薪,走上人生巅峰。内网信息收集就是绕不过的坎,其中尤以账号密码/哈希为最。得此讯息者,进则内网犹入无人之境,于域内七进七出;退则...
43