前言在 《基于异常行为检测CobaltStrike》 一文里,简单提及过 CobaltStrike 的提权方式,当时受限于篇幅,没有深入研究最近看了几篇文章,结合对一些数据源的思考...
攻防视角下威胁情报跨行业共享思路
近年来,随着各关键信息基础设施行业单位在实战化中的不断历练,威胁情报的重要性得到了普遍认可。各种官方、在野的威胁情报共享群不断涌现,大家对基于威...
Java数据源”Hack”
哦,My God..ApplicationContext.xml找不到明文的数据库连接账号密码!快崩溃了,看过攻击JavaWeb应用[1]-JavaEE 基础 和攻击JavaWeb应用[7]-Serv...
ATT&CK技战术数据
1. 前言最近需要对ATT&CK技战术进行一些数据分析,如果去官网逐个看,比较麻烦,因此我把需要的一些关键信息提取下来,可能一些业内同样需要这份数据,分享给大家。通过全局视角查看ATT&...
猎鹰札记:如何改善基于ATT&CK框架的数据源利用情况
随着传统安全边界日益模糊,攻击面不断增大,传统的被动等待警报出现再做出响应的网络防御措施已不能满足组织机构的安全需求。相反,组织机构要转换心态,变被动为主动,主动开展威胁狩猎。在威胁狩猎过程中,威胁狩...
寻找jsp站点数据库连接信息
C:/apache-tomcat-7.0.34/webapps/wordpress/WEB-INF下的***.xml 大多数的Spring框架都是配置在applicationCon...
jsp类型站点查找数据库连接信息
目录:
16