想起之前的hvv演练,安全组最近天天在机房盯着主机日志。那段时间处理一个异常外联事件,突然想起上个月在GitHub挖到的这个小工具,今天给大家唠唠它在实战中的那些隐藏用法。咱们先说说日常遇到的糟心事:...
2025护网HVV面试笔记
0x1 高频面试题第一套 1、之前参加过护网嘛,能讲下你具体的工作内容吗? 去年参加过,是qax蓝中研判岗;主要工作内容:分析安全设备的告警,确定是攻击就提交给处置组封禁IP,分析上报流...
HW面经Git仓库
https://github.com/4ooooo/hvv
HVV重点保障工作清单
注由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,灵悉安全团队以及文章作者不为此承担任何责任。灵悉安全团队有对此文章的修改和解释权。如欲转载或传播此文章,必须保...
实战 | 记一次某地HVV中的木马逆向分析
声明:本文仅限于技术讨论与分享,严禁用于非法途径。若读者因此作出任何危害网络安全行为后果自负,与本号及原作者无关。前言事情是这样的,2022国庆前期某地HVV,所以接到了客户通知他们收到了钓鱼邮件想要...
HVV Windows【安全加固】手册
安小圈第641期HVV · Windows安全Windows系统安全加固是保障计算机环境稳定的关键步骤,需从系统配置、权限管理、漏洞防护等多维度入手。1. 账户与密码策略强制启用高强度密码策略,密码长...
HVV面试突围——用「软装备」破解「零设备经验」困局
前言最近很多师傅去面试HVV但是又缺少相关的安全设备经验。想要去了解但是苦于找不到门路。这时候不如尝试使用一些“软设备”来学习。结合国内一些厂商的的提供的社区版来搭建和使用。这里的WAF我就使用长亭的...
攻防演练 | 分享最近攻防演练HVV漏洞复盘
0x1 前言 浅谈 师傅们又又又到文章的分享时刻了,这次给师傅们分享的是前段时间打的一个省级HVV的攻防演练,然后呢,也是借着这次写文章的机会,给师傅们复盘下,然后自己也可以总结下,把团队打的部分漏洞...
hvv应急响应全流程解析与实战经验精萃
应急响应流程GB/T 28827.3应急响应流程应急准备-监测与预警-应急处置-总结改进应急响应的准备建立应急响应组织 确定应急响应责任人, 和执行人, 并且明确责任沟通方式和考核制度 制定应急响应制...
HVV护网行动 | 分享最近攻防演练HVV漏洞复盘
0x1 前言 浅谈 师傅们又又又到文章的分享时刻了,这次给师傅们分享的是前段时间打的一个省级HVV的攻防演练,然后呢,也是借着这次写文章的机会,给师傅们复盘下,然后自己也可以总结下,把团...
[HVV训练]蓝队应急响应靶机-Linux-WhereIS?
前言 一个风雨交加的夜晚,安服仔小唐,突然发现公司分配给自己的测试服务器不正常了,似乎有什么不对劲?小唐为何频繁流汗?服务器为何频繁数据外带?24岁小唐竟然无从下手!到底是道德的沦丧还是人性的扭曲?敬...
云值守会是下一个新趋势吗?
行业内的一个大佬朋友甩给我一个demo,是某云值守平台是试用版,这不素材就来了吗,hvv也开始招人了,今天就探讨一下云值守是否会在未来形成一个全新的热门趋势。目前的状况云值守其实已经开始应用挺久了,只...