请点击上面 一键关注!内容来源:雾晓安全公众号蓝队HW进场前,就要在机房东南角点上一根蜡烛,蜡烛不灭,就是HW最好风位,能hold住,网络就会有抗怼的能力,蜡烛火势也很重要,火旺,代表买的是大神级防...
HW版孤勇者
来源于网络,侵权请联系删除。HW版孤勇者,师傅们都是人才。《蛄蛹者》都,是最底层的菜狗, 你的武器,你的蜜罐。都,是最菜的, 脚本小子,膨胀的自我~ 都,是please DDW的 不会代审,免杀的舔狗...
护网日寄:震惊!红队就是想让我们更新版本
话说这两天消息真不少 Nginx + weblogicT3 + log4j2 = 核弹有核弹你去打美...
2022年HVV发生事件所带来的思考
现在的年轻人遭受着信息轰炸,大多数都失去了独立思考的能力。事件起因昨日,因为Nginx 0day漏洞通告而造成大面积的传播,而多数文章都是分享的Nginx LDAP RCE漏洞然而该漏洞与所通报的Ng...
一款红队大量资产指纹探测工具
Finger定位于一款红队在大量的资产中存活探测与重点攻击系统指纹探测工具。在面临大量资产时候Finger可以快速从中查找出重点攻击系统协助我们快速展开渗透。实际效果URL批量扫描效果如下:调用api...
红红的IP,封掉
这几天很多历史行为良好的IP,其实都是隐藏的恶魔,露出了本性。我负责给大家提供名单。结合近几日捕获到的红队人员攻击行为分析,总结得出红队以下特征:1)探测、攻击与利用分离;2)大量使用代理 IP;3)...
你以为的HW?
你以为的HW:红方人员:锐利的眼神,敏锐的直觉,一眼看穿内核级漏洞的存在,现场开发exp,不欺负弱者,专挑最强的对手挑战,一发打穿对面狗头,然后飘然而去。蓝方人员:神一般的危机直觉,隔着网线嗅到红方...
今日安全圈娱乐播报(7.29)
跟哥说句实话,能挣钱吗?还让不让人吃饭?《未来的邮件》兄弟们,我恋爱了hvv也是要讲究风水的呀一年更比一年强BT:我怎么没告警了RT:看下回家的机票吧BT的兄弟们怕不怕 原文始发于微信公众号(红队蓝军...
2022HW段子表情包集锦
今年的HW,蓝队都在等0day红队都在社工钓鱼蓝队:红队进来了吗?红队:我已经拿满分,完事了蓝队:没感觉呀,还是继续干饭喝红牛写段子吧蓝队表情包红队表情包今日段子欢迎小伙伴们评论区留言继续补充推荐阅读...
HVV中一种针对红队的新型溯源手段
作者:fuckjsonp项目地址:https://github.com/fuckjsonp/FuckJsonp-RCE-CVE-2022-26809-SQL-XSS-FuckJsonp如侵权请联系删除...
红队快速自动化信息收集 -- jiuji
项目作者:di-ao项目地址:https://github.com/di-ao/jiuji一、工具介绍一个小轱辘,调用常用工具帮助红队快速自动化打点。功能:子域名爆破+存活检测,资产指纹批量识别,ur...
2022年度攻防演练-威胁情报共享(7月28日)文末封面
本文更新红队攻击情报,帮助防守方进行攻击阻断及攻击溯源,减少扣分项,及时止损,从而获取更好名次,情报收集信息来源于互联网及一线情报资料来源公众号:CNRSC威胁动态0.深信服VPN 0day添加任意用...
63