最近发现了一款开源的网络安全工具,真的帮了我大忙。在hvv行动里,我们需要进行渗透测试,看看系统在面对攻击时的表现。这款工具就有渗透测试C2功能,能很好地模拟黑客的攻击行为,帮我们找出潜在的安全隐患。...
Openhfw 开源的Linux服务器全流量防御系统
工具介绍 Open Source Host-based FireWall简称OpenHFW是一款开源的Linux服务器全流量防御系统,由进程防火墙、流量防火墙、文件防火墙等组成,用AI深度学习流量,发...
Milkyway :高效全方位扫描工具
最近我们公司在进行一次大规模的红蓝对抗演练,作为防守方,我们的任务就是全面排查公司网络里可能存在的安全漏洞,防止红方黑客的攻击。这可真是个艰巨的任务,因为公司网络规模大,设备众多,要一个个去检查端口开...
Kerio Control CRLF注入漏洞
0x00 漏洞编号CVE-2024-528750x01 危险等级高危0x02 漏洞概述Kerio Control是一款面向中小企业的UTM防火墙,集成了防火墙、病毒防护、VPN等多种功能,具备入侵防御...
入侵检测IDS与与入侵防御IPS的那些事
点击蓝字关注我们始于理论,源于实践,终于实战老付话安全,每天一点点激情永无限,进步看得见严正声明本号所写文章方法和工具只用于学习和交流,严禁使用文章所述内容中的方法未经许可的情况下对生产系统进行方法验...
海贼王角度看待网络空间安全专业
(新世界风暴海域 数据流化作滔天巨浪)🌊【永恒指针指向马林梵多攻防战】"草帽小子开始攻击了!"贝加庞克的全息投影在红土大陆防火墙前闪烁,“见闻色捕捉到他们用三档骨气球包裹的SQL注入攻击!立即启动黄猿...
Spark【开源跨平台且功能丰富的RAT】
之前我们公司赶上护网行动,工作那叫一个忙得不可开交。在这种高强度的安全防护工作里,我急需一款高效的工具来远程管理设备,毕竟要随时监控和处理各个设备的安全状况,不能有丝毫懈怠。我偶然发现了一款超棒的开源...
harpThief【一键提取和修改EXE文件的图标、资源信息、版本信息、修改时间、数字签名】
之前hvv被甲方爸爸折腾得够呛吧?昨天凌晨三点盯着告警台的时候又抓到一个有意思的样本,伪装成某大厂升级程序的木马,壳套得那叫一个严实——这时候我突然想起来去年某次攻防演练掉过的坑。当时我们在某金融客户...
企业内网最易被忽视的十大漏洞,黑客入侵的捷径
大多数企业都存在着极其容易被黑客利用的漏洞。这些漏洞并非复杂的零日漏洞,而是 IT 团队经常忽略的配置错误、弱密码和未修补的系统漏洞。攻击者正是利用这些“捷径”,轻松入侵企业内网,窃取数据、勒索赎金,...
Kerio Control CRLF注入漏洞
0x00 漏洞编号CVE-2024-528750x01 危险等级高危0x02 漏洞概述Kerio Control是一款面向中小企业的UTM防火墙,集成了防火墙、病毒防护、VPN等多种功能,具备入侵防御...
灵活且功能强大的系统信息收集守护进程:Collectd
哎兄弟们,之前搞hvv又碰上个头疼事——业务系统突然卡成PPT,安全设备告警刷屏,可运维组死活查不出性能瓶颈在哪。这时候突然想起去年HW用过的那个"瑞士军刀"Collectd,今天就跟大家唠唠这个监控...
警惕!Fortinet防火墙漏洞遭勒索软件利用,多家企业被黑
3月19日消息,安全研究人员发现,与臭名昭著的LockBit团伙有关的黑客正利用Fortinet防火墙的两个漏洞,在多家企业网络中部署勒索软件。已有多家企业因防火墙未打补丁被入侵Forescout R...
72