随着数字化业务的加速发展,网站安全问题日益凸显。特别是在护网HVV这样的网络安全演练活动即将拉开帷幕之际,我们更需要关注网站安全,了解常见的安全威胁,并采取有效的防御措施。 护网HVV带来的挑战与机遇...
CTF综合工具
CTF综合工具: 介绍 研发一款CTF综合工具平台具有重要的现实意义和应用价值。该工具平台能够集成多个常用的网络安全工具,并提供一个统一的用户界面和操作界面,使得参赛者可以在一个平台上完...
渗透面试分享(含答案)-HVV特别版
“ 安全从业者的知识宝库”特别版—"蓝队重点检查 - 红队记得魔改"蚁剑的特征?支持自定义加密,但shell不稳定,且对JSP兼容性比较差特征码为data:("display_errors" AND ...
HVV篇——监测
看监控——也是一种艺术!最近纷争就要开始了,up的小团队里的x师傅已经入场,剩下一位师傅也即将奔赴客户现场,有一位今年即将毕业的摸鱼学弟就联系到了up,“嘴硬,我没参加过hvv欸,我今年进了公司领导让...
HVV工具 白名单对比工具
=================================== 免责声明 请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本...
HVV在即,盘点极具威胁的勒索软件组织TOP8
自 2023 年以来,勒索软件经过沉寂后再次「卷土重来」,全球范围内勒索软件的受害者规模大幅增长。《2024 年全球威胁情报报告》的数据显示,研究人员收集到的勒索软件受害者...
Hvv(护网)常态化才是未来的趋势
护网常态化 今年大家在安全圈子里传的最多的就是会不会护网常态化,会不会不定时抽这打,今天在群里又看到有人说今年HW准备包月了。 今天就来讨论一下护网这个事,再来讨论一下会不会有项2023年日薪能拿到2...
OWASP 测试指南OWASP testing GuideV5.0(中文校对版)
介绍 OWASP 测试指南OWASP testing GuideV5.0(中文校对版) 为什么选择 OWASP 测试指南? 在开放网络应用安全项目(OWASP)中,我们的目标是让不安全的软件成为例外而...
常态化HVV有哪些特性,该如何应对
▎各位 Buffer 晚上好,FreeBuf 甲方群话题讨论第 237 期来了!FB甲方社群不定期围绕安全热点事件、前沿技术、运营体系建设等话题展开讨论,Kiki 群助手每周整理精华、干货讨论内容,为...
面试篇——某数字企业安服工程师
临近毕业季,刚巧团队里的X师傅最近刚过了emo期要找工作,我就把他的这段面试经历记录下来了,给即将毕业的小师傅们和打算提桶跑路的师傅们做一个参考。请注意,面试经历为师傅亲身经历,不加修饰,除了可能暴露...
应急响应靶场集
应急响应靶场集 吉祥学安全知识星球🔗除了包含技术干货:Java代码审计、web安全、应急响应等,还包含了安全中常见的售前护网案例、售前方案、ppt等,同时也有面向学生的网络安全面试、护网面试等。 护...
[题解]应急响应靶机训练-挖矿事件
前言 应急响应靶机训练,为保证每位安服仔都有上手的机会,不做理论学家,增加动手经验,可前来挑战应急响应靶机-挖矿事件,此系列后期会长期更新,关注本公众号,被动学习。 题目链接:[hvv训练]应急响应靶...
39