在如今数字化和信息化迅速发展的时代,网络安全的重要性已不言而喻,尤其是在金融、能源、政府等关键领域。然而,随着正面突破难度的加大,攻击者们开始转向新的攻击方式——供应链攻击。你可能会认为...
Hvv - node.js 漏扫
在我们的日常工作中,很多时候我们需要对内部系统进行渗透测试。通常,这个过程会耗费大量的时间来查找每一种可能的漏洞。在上周的一次安全演练里,我用某个Node.js工具检测了我们的一个应用。在短短几十分钟...
记一次比较顺利的hvv
0x01 test环境接管云主机这次的目标只有xxx一个公司名,尽可能的多刷分xxxxx有限公司通过小蓝本和企查查搜索得到了一个域名,http://test.yy.xxx.com ,当看到test开...
【HVV回顾】小程序打点案例分享
目录 0x00 前言0x01 案例一 某政务系统1.弱口令进入后台2.到处都是SQL注入3.命令执行拿下服务器和数据库0x02 案例二 某县医院数据库1.SQL注入拿下DBA0x03 案例三 某中学访...
网安面试|网络安全经典题目细讲第一课-安服篇
0x01 前言 本篇文章共11000字,完全阅读全篇约15分钟,州弟学安全,只学有用的知识 本板块会将网络安全面试题进行融合(初步计划方向:安全服务面试题+CTF面试题+等保测评面试题+应...
HVV技战法|全面自查辅助全方位监测
在2024年的护网安全专项工作中,集团针对安全设备进行了合理的安全监控和监测。通过全面自查,确认当前防护能力现状,并重点关注关键网络节点,配置安全设备进行监测,确保在护网期间能够有效抵御各种网络安全攻...
Hvv篇——技战法
技战法——每年的玄学百科。甲方觉得你写了就有分,你觉得这点屁分顶不住一条信息泄露。今天废话少一点,来一篇实战技战法。写在前面:此篇技战法为up在hw中实际提交过并加了分的(非guohu哈),拆解步骤用...
HVV技战法 | 利用反控木马精准诱捕黑客:技术与策略的完美结合
在网络安全领域,对网络攻击进行精准反制是防守方的重要策略之一。通过木马和远程控制程序对攻击者进行反制,不仅能有效溯源,还能阻止潜在的威胁。这一技战法结合了网络取证和威胁情报,能够让防守方...
背调公司遭【黑客攻击】| 近30亿人的数据被泄露
安小圈第473期黑客攻击 数据泄露免责声明:本文仅用于技术讨论与学习,利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者及本公众号不为此承担任何责任。前 言背景调...
【移动安全公司】遭黑客攻击 | 上万设备被远程擦除
安小圈第472期黑客 远程攻击免责声明:本文仅用于技术讨论与学习,利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者及本公众号不为此承担任何责任。近日,类似Cro...
HVV技战法 | 全局日志分析:智能防护与精准溯源的利器
在网络安全防护中,全局日志分析作为一项核心技术,不仅能够有效提高攻击检测效率,还能大幅提升攻击溯源和终端防护的能力。本文将介绍通过全局日志分析,如何实现态势感知、攻击溯源和终端防护的三大防御战法。 战...
HVV技战法 | 借助威胁情报和自动化手段,提升防护处置能力
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
37