0x1 前言 浅谈 师傅们又又又到文章的分享时刻了,这次给师傅们分享的是前段时间打的一个地级市护网的攻防演练,然后呢,也是借着这次写文章的机会,给师傅们复盘下,然后自己也可以总结下,把团...
攻防演练-迂回曲折的云主机经历(详细)
摘要: 某省护,常规漏洞越来越少,迂回曲折的攻击经历。 案例: 通过360queke,搜索搜索发现单位存活IP x.x.80.53(360能发现鹰图发现不了的资产)。 通过资产收...
勒索病毒攻防演练
勒索病毒GlobeImposter频频在行业专网肆虐,究竟是如何入侵、如何传播?我们的AFSIPEDR又是如何防御?效果如何?本文将详细解读~=============================...
第四届鹏城杯联邦网络靶场协同攻防演练赛WP
Reverse01joyVBSANCIENT POEMSANCIENT POEMSs='''chr( 1646-1569 ) & chr( 846170/7358 ) & chr( 5...
网络安全知识:区分补丁管理与漏洞管理的不同
网络安全等级保护:政策与技术“七一”大合集100+篇攻防演练在即:了解一下红队、蓝队、紫队有什么区别?攻防演练在即:了解漏洞扫描VS渗透测试的不同攻防演练在即:了解漏洞扫描的终极指南攻防演练在即:浅谈...
一篇文章了解攻防演练中的主要工具
“ 摘要: 实战攻防演练一般具有时间短、任务紧的特点,前期各项准备工作是否充分是决定红队能否顺利完成攻击任务的关键因素。在红队攻击任务中,各类工具的运用会贯穿始终,高质量的工具往往能起到事半功倍的效果...
网络安全【攻防演习】中的监测发现方案研究
安小圈第536期网络安全 攻防演习随着各行各业数字化建设的发展和信息化水平的提高,将不可避免地面临网络安全威胁。目前,大多数企业已经意识到网络安全的重要性并加紧网络安全建设,而网络安全建设成果的有效...
渗透测试实战—教育攻防演练中突破网络隔离
免责声明:文章来源于真实渗透测试,已获得授权,且关键信息已经打码处理,请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负...
缺乏资源如何应对网络安全攻防演练?
两个字:躺平。......或者再抢救一下?这标题一看就是个笑话......但事实如此,一个人的安全部门,能应对网络安全攻防演练7X24连续10天?所以来看看最后的挣扎吧。各种组织架构,分工合作,勠力同...
【攻防演练】针对溯源反制的思考
前言随着攻防演练的发展,无论是红队的钓鱼邮件还是蓝队的溯源反制都需要涉及到钓鱼与免杀。为什么防守队也需要钓鱼与免杀呢?因为在红蓝对抗中,如果只通过溯源加分是有限的,想要通过“攻击IP”就获取到攻击者的...
攻防演练总结
0x01 前言 近期参加了好几场攻防演练,跟着团队里的小伙伴学到了很多东西,针对这几次攻防演练进行一个总结。 大概流程:外网信息收集、打点/钓鱼/近源攻击、权限维持、提权、内网信息收集、...
攻防演练中红队的主要工具
原文链接:https://xie.infoq.cn/article/b801c1cb47966100c1d32b44b、https://xie.infoq.cn/article/c75099ff185...
43