多年来,Cisco AnyConnect 客户端受到了安全社区的大量安全测试,特别关注利用 vpnagent.exe 服务进行权限升级。前一段时间,我们开始研究 AnyConnect 是否可以用于在红...
HVV中如何找到发送异常ICMP流量的进程?
原文链接:https://www.anquanke.com/post/id/281835引言目前,在高级攻防对抗中,后门隐藏和通信流量隐藏一直是重点关注的焦点之一。近年来HW中,时常遇到利用诸如Pin...
Hvv常见Web面试题
主要的Web漏洞 SQL注入原理:网站数据过滤不严格,过分信赖用户输入的数据, 没有过滤用户输入的恶意数据,无条件的把用户输入的数据当作SQL语句执行,因此导致sql注入漏洞产生SQL注入分类 以有无...
HVV | 记一次护网Webshell告警分析研判,真真假假
前言首先是发现 qax 的设备出现 Webshell 通信告警,设备并没有判断攻击为失败,当然也没有说沦陷,而是企图,并且还出现好几次呢。那当然不能放过它,研判走起来!莫慌,先不看后面的内容,就单纯以...
smartcrypto:蓝队防守利器 一键式多功能加解密工具
一键报文解码,HVV,蓝队防守利器 具有以下特点: 1.无需繁琐判断,一键常用全编码解密。 2.自动识别需解密部分。 3.用户可自定义的恶意代码高亮显示。 4.大小写混淆识别。 5.对ICMP、UDP...
2023Hvv面试题
Hvv面试题前言:最近大家也开始进行Hvv面试了,总结了一些面试题,大家可以参考一下,当然这些还是不够完善,也有的写的不够详细。需要你自己去补充一下,尤其是一些简单的东西。我也听了很多人的面试,有的人...
某市级HVV攻防演练总结
前言正如今年的xx题目,学习应从本手开始,把基础打好,才能在实战中打出妙手操作,如果眼高手低,往往会落到俗手的下场这次攻防演练每个队伍分配不同的目标,有些队伍拿的点可以直接 nday 打,有些队伍外网...
HVV经验|蓝队的自我修养之事中监控
1背景一年一度的重保活动即将到来,作为防守方将进行 7*24h 的值守安全设备,防守方主要从“事前排查”、“事中监控”、“事后溯源”三个维度开展自己的工作。“事前排查”主要是针对组织资产信息进行深度了...
Hvv面试经验(附面试题)
Hvv面经基础问题(目录):1.简单自我介绍Kali工具使用Burpsuite等工具抓包蜜罐使用方法2.你在hvv/攻防演练中取得了哪些成绩?3.上一个工作的主要内容?4.有没有遇到过有意思的逻辑漏洞...
Thinkadmin v6任意文件读取漏洞(CVE-2020-25540)复现
Thinkadmin v6任意文件读取漏洞(CVE-2020-25540)复现快结束,抓住HVV的小尾巴,现在有空去复现最近出的漏洞一、漏洞简介:ThinkAdmin是一套基于ThinkPHP框架的通...
HVV技战法 | 联合对抗社工钓鱼:破解心理防线的攻防智慧
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
HVV2024POC漏洞核查思路
2024HVV已告一段,互联网上已经有网友整理好包含今年hvv期间暴露出来的283个漏洞的POC合集,在这个过程中,不少安全运营者肯定想对自己管理的资产进行相关测试确定有没有受影响的漏洞...
37