OPSEC的概念这里不多解释,国内目前似乎没有比较好的公开的资料,不过以下这篇文章可以参考一下:SolarWinds事件背后的黑手是Turla?也许吧为了尽量减少被发现的可能性,攻击者用到了一些有意思...
攻防相长|绿盟科技深度参与“粤盾-2021” 广东省数字政府网络安全攻防演练
全文共1400字,阅读大约需要3分钟。近日,“粤盾-2021” 广东省数字政府网络安全攻防演练在广州圆满落下帷幕。绿盟科技深度参与,派出攻击队参加本次演练,同时,协助防守方客户进行网络安全保...
蓝队攻防|系统日志审计
通过日志,可以分析出各种网络可疑行为、违规操作、敏感信息,协助定位安全事件源头和调查取证,防范和发现计 算机网络犯罪活动。系统日志分析分为两个部分介绍:Windows日志分析和linux日志分析Win...
攻防现场之逛B站
男子攻防现场为何逛B站?这一切背后是安全的泯灭,还是靶标的沦丧?还是封IP之后心灵的扭曲?欢迎收看本期《红队观察》 在某次HVV尾声,面对手头的目标实在啃...
招收高级渗透测试工程师/红队攻击手 base长沙
岗位名称:base地:长沙薪资:18k-35k岗位职责:1、负责部门渗透测试和红蓝对抗工作;2、负责国家监管单位及重大会议期间的安全攻防技术支撑工作;3、对安全服务工程师进行攻防技术赋能和工具输出,定...
防守日记| 听说,攻防演练前防守队都在摸鱼?
一次大型的攻防演练有15天的实战周期,防守队却提前一周就到达了驻场,这么长的准备时间,让人忍不住地想问:“他们是不是摸鱼去了?”今天,让我们走近攻防演练现场,看看防守队在攻防演练前都做了些什么。一:外...
记一次卑微的渗透测试
本文约1800字,阅读约需5分钟。随着攻防演练愈演愈烈,弱小的我也不得不加入攻防大军的队伍里,而本篇文章就记录了某次攻防演练中的getshell历程。在这次攻防演练中,初步利用工具批量打点无果,作为团...
红队攻防之隐匿真实Cobalt Strike IP
云函数隐匿真实IP本次实验利用的腾*云:(其他也相同)点击新建云函数,选择创建方式—自定义创建,函数名称自定义或者默认都可以,运行环境选择python3.6,其他版本也行。云函数代码如下(可先点击完成...
【红蓝对抗】记一次实战攻防渗透
前言记录之前参加演练的一次实战过程。演练目标拿下某医院核心his权限web打点拿到目标,通过信息收集尽可能多的寻找目标资产,最终发现了存在漏洞的某系统,通过该系统进入内网。用户枚举漏洞登录处存在用户枚...
安全应急响应思维导图笔记
安全应急响应思维导图笔记 0x02 获取完整方式 关注微信公众号雾晓安全后台回复“1924”即可获取 网络安全攻防WiKi ID:61345404 欢迎各位师傅通过微信扫描加入网络安全攻防WiKi,本...
倒计时3天|永安在线在CCS 2021成都网络安全大会等你
由成都市互联网信息办公室、成都高新技术产业开发区管理委员会联合主办的CCS 2021成都网络安全大会(简称:CCS大会)将于9月26日-27日在成都举办。 大会论坛将全面覆盖当下最热门的网络安全前沿技...
看大数据时代下的DDoS攻防手段
大数据背景下,看似遥远的网络攻击,实则无处不在,网络安全问题风起云涌。 长期以来,DDoS 因攻击成本极低,但破坏力极强,而且难以追溯的特性一直活跃在各类互联网安全事件中,在网络世界里无孔不入,背地里...
19