公众号安全攻防渗透期待你的关注~ 0x01 windows-多账户同时登陆描述攻击者可能会获取并滥用本地帐户的凭据,以获取初始访问权限,持久性,权限提升或防御逃避。本地帐户是由...
红队攻击:侦察(三)
一、搜索开放的域/网站-社交媒体- 描述 -攻击者可能会在社交媒体上搜索有关受害者的信息,以便在锁定目标时使用。社交媒体网站可能包含有关受害者组织的各种信息,如业务公告以及有关工作人员的角色...
红队攻击:侦察(二)
点击上方“安全攻防渗透”关注我~Tips:未知攻,焉知防!一、收集受害者组织信息-确定物理位置- 描述 -攻击者可能会收集受害者的实际位置,这些位置可以在目标锁定期间使用。有关目标组织的物理...
红队攻击:侦察(一)
点击上方“安全攻防渗透”关注我~Tips:未知攻,焉知防!该系列为一个针对专项行动特别策划的一期,主要针对红队攻击一系列作全系列分享,希望师傅们能够从中收获满满!一、收集受害者身份信息-凭证- 描述&...
红队攻击手实战对抗
这一期我们增加了“实战对抗”环节,为了模拟真实环境将采用两个不同的云服务提供商,将同学分为AB两队,每只队伍都拥有一个目标,实现既有攻击也要有防御更要有反制的全面内容实践。 练习目的既有攻击...
真实案例解读攻防中那些棘手的事儿 | 安全芝士局第三期内容回顾
默安科技全新出品的网络安全技术主题节目——安全芝士局,在2月正式播出第三期线上节目,默安玄甲实验室成员LEOGG结合真实案例为大家带来攻防实战经验的分享。本期芝士局的分享从渗透测试和红队攻击的区别、红...
红队攻击手技术视频
红队攻击手试听课目录:添加客服员,领取公开课学习资料,视频观看链接:https://www.ms08067.cn/goods/show/29?targetId=29&preview=0红队攻击...
红队攻击第3篇 thinkphp5框架 注入 反序列化写文件 phar反序列化
红队攻击第3篇 thinkphp5框架 注入 反序列化写文件 phar反序列化1介绍thinkphp框架开发的网站特别的多,如一些骗子站,传销站,还有一些网站cms都是基于整个框架。这里主...
开放获取:红队攻击全流程示意图
网络安全攻防演练已经成为检验网络安全防御能力最重要的手段之一,也是当下检验对关键信息系统基础设施网络安全防护工作的重要组成部分。有效的网络安全攻防演练实际是一个攻击方与防守方相互促进、螺旋上升的过程。...
2022实网攻防演练蓝队防守指南发布 via @安芯网盾
自2016年公安部展开实网攻防演练以来,攻防演练规模越来越大,红队攻击手段越来越高级,演练形式也开始以真刀真枪的对抗行为走向实战化。2022年实网攻防演练在即,红队将主要使用的攻击手法有哪些?蓝队在企...
红队攻击重要突破口
数量不断攀升的漏洞,是红队进行攻击的重要突破口。2021年,新增漏洞创下历史新高,首次超过了20,000个,达到20,175个CVE,比2020年增长了10%,这是自2018年以来最大的增长。另外,根...
2