详细信息 - /ramdisk/al/network/log 目录中不安全的日志中泄露了身份验证会话 我们发现会话以明文日志的形式保存。这些日志可供所有人阅读,部分日志还可被任何本地攻击者随意修改。 ...
安全开发之Web应用可视化日志操作审计
今天我顶着白花花的太阳赶到一个客户现场做合规,这个客户是一家大厂旗下的子公司。进去一看,楼道里有一个大屏商业作战(宣传)地图,大屏上以光点显示用户地理位置和设备安装量(是一些专供商家使用的设备,比如摄...
Linux 下 logrotate 日志轮询介绍
logrotate 程序是一个日志文件管理工具。用于分割日志文件,删除旧的日志文件,并创建新的日志文件,起到“转储”作用。可以节省磁盘空间。下面就对logrotate 日志轮转操作做一梳理记录。 1)...
某关键业务网络感染挖矿病毒事件应急响应处置回顾
事件响应事件起因 2023年7月14日(周五),安帝科技安服团队接到XX公司运维人员反馈,XX系统收到大量攻击事件告警通知,如下图:(告警内容:主机<*.*.1.136>存在大量扫描连接内...
一次攻防实战演习复盘总结
最近参加的几家机构的防守方防护方案评估,部分防守方缺乏对攻击者的正确认知,攻击者的手法已经比较高超了,不扫描,不落地,污染日志等都很普及了。同时也要正确认知对手:攻防演练中,攻击者并非无所不能,他们面...
资产几何?现代组织的外部攻击面
工作来源 ASIA CCS 2024 工作背景 CISA 在 2022 年要求对政府的 IT 系统进行漏洞扫描,英国国家网络安全中心(NCSC)在 2022 年也计划扫描英国互联网连接的系统漏洞。由于...
关于日志脱敏及修改的相关讨论与法规探究
0x1本周话题 话题一:请问一下,关于日志脱敏的要求,auditlog 日志你们会要求做脱敏处理吗? A1:审计日志写的是操作记录,没有业务数据,脱什么呢?涉及敏感数据的,需要出安全域、外部访问...
时间与行为实验——USN Journal
大家好!今天的小课堂又开始啦! 前面介绍了电子文件的各种时间 今天我们来讲讲USN Journal时间与行为实验 一起来看看吧! Windows NTFS USN Journal介绍 微软发布Wind...
黑客最爱日志
我们这边也有一款适合各类单位组织的日志审计系统,集日志服务器和审计功能于一体,能够满足《网络安全法》的强制合规要求。合规嘛!是要脚踏实地,实实在在的好。日志审计系统部署好了,配置得当可以满足合规要求,...
聊聊网络安全管理平台的必要性和架构
在当前的网络环境下,随着云计算的兴起以及信息系统功能的复杂化和网络的多样化,网络攻击日益增长,呈现出复杂化、泛滥化的态势。在拥有众多资产的大型企业,仅靠几台边界安全设备和少量安全人员的运维已经无法应对...
从PhpMyAdmin到getshell实践
0x00写在前面 本次测试仅供学习使用,如若非法他用,与平台和本文作者无关,需自行负责! 0x01漏洞介绍 phpMyAdmin 是一个以PHP为基础,以Web-Base方式架构在网站主机上的MySQ...
SharpUserIP 获取服务器或域控登录日志
0x00 Preface [功能简介] 服务器登陆日志 (需管理员权限) 在域控或远程提取登录日志,快速获取域用户对应的 IP 地址 项目地址:https://github.com/lele8/Sha...
36