一、文档概述将近几年参加攻防演练的经验进行提炼并进行总结分享。攻防演练建议站在黑客的视角下,审视其攻击流程,再针对性的进行防守,防止出现木桶效应,即攻击者只会从短板攻入,但构建的防守措施却和短板无关。...
YouQu的密码算法(四)
前言 2021的HVV着实是比往年要忙的多,红队的手法没什么大变化,蓝队的紧张程度确实与日俱增,今年的HVV也是收获了一些比较有意思的东西,随后慢慢整理,慌慌忙忙从客户现场到家,路上想来想去密码算法的...
HVV大型攻防演练检测篇
作者丨安全狗出品丨北京一等一技术咨询有限公司独家授权,未经许可不得转载HVV行动作为国家级攻防演练具有重大意义,旨在通过检验单位网络和信息基础设施的安全防护、应急处置和指挥调度能力,提高信息系统的综合...
HVV之WIFI蜜罐反制红队
网安引领时代,弥天点亮未来 0x00具体操作1.在HVV的过程中,红队通过常规的Web进不去的时候,就会现场近源渗透,自带网线在客户现场插网线,或者连接客...
EISS-2021北京站之HVV进阶课程手册(从红蓝对抗的视角看企业安全)
红蓝对抗本届EISS-2021北京站大会前夕,安世加特邀赖杨健先生,针对企业最为关注的HVV问题,开设以红蓝对抗为主题的综合全面课程,课程教学共分为2天,涉及理论及实战演练两个部分。HVV与红蓝对抗为...
HVV蓄势待发,就等你来央企一起并肩作战!
天天苦练技术,不用到实处岂不可惜?HVV日期将至,还不来和高手们一起并肩作战?HVV诚招各路英杰招募地点:北京招募时间:至3月底入场时间:4月中至4月底招聘条件:熟悉主流安全设备(路由器、交换机、防火...
一次hvv中的asmx上传绕过waf记录
前段时间参加某省级hvv遇到一个很有意思的上传,花了两个小时研究绕过,注册论坛这么久了,没有发过帖子在此记录一下,来混个脸熟。 目标是某个省级的单位,有自己的云,子域名挺多,在hvv中最喜欢拿这种目标...
蓝队视角下的“HVV利剑”-钓鱼攻击案例分享与总结
蓝队视角下的“HVV利剑”-钓鱼攻击案例分享与总结01前言每年HVV总有一批日夜坚守的小伙伴们,他们一定还记得HVV期间发生的一起起钓鱼攻击案例,总是让人心有余悸。作为“HVV利剑”,钓鱼邮件攻击已经...
2020年某地区HVV信息搜集小结
声明:该公众号大部分文章来自作者日常学习笔记,也有少部分文章是经过原作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后...
(赠书)hvv行动之蓝军出击
蓝军出击恰好最近电视剧热播《蓝军出击》,对应到Hvv行动。今年的红蓝对抗双方一般都是从9月10号投入现场战斗,经过长达14天的较量,策略、战术、利器、0day、手段的对抗,最终会沦为体力和心态的对抗。...
技术分享 | 自定义漏洞之EXP
前言:自定义漏洞配合EXP,提高漏洞的利用速度,简直是爽的飞起!自从HVV的时候Goby发布HVV专版,羡慕死了,就是太菜没傍上红方大佬的腿。虽然最终用上了HVV专版,但是一些只有你自己知道的漏洞,或...
红蓝攻防实战演习复盘总结(附脑图下载地址)
文章来源:乌云安全作者:聂君 文章来源:奇安信集团 已获授权君哥有话说2019Q1做了一次内部攻防演习,做了一次复盘总结。前段时间...
37