2021.2.3号发布的“盼望着,春天的脚步近了,又到了HW的季节...”和3.1号发布的“HW学子招募令(初级)”招聘的HW人员已经全部圆满结束,所有投递简历的兄弟都已经面试完,并签订了相应合同!我...
HW蓝军攻略之攻击日志分析技巧
HW蓝军攻略之攻击日志分析技巧新华三安全攻防实验室 HW蓝军攻略之日志分析技巧1 总体思路2 技巧总结2....
HW防守 | 基于冰蝎的特征检测
前言临近HW,作为萌新的我在网上找了许多大佬们关于“冰蝎”流量特征的文章,以此作为分享,在我们正式HW时,可能会有所帮助,当监控设备发现这些流量,作为防守方也能做出准确的判断。避免丢分甚至服务器被端本...
【HW前知识库储备】HW中如何检测和阻止DNS隧道
以下内容来源于:信安旅途今天和大家聊聊关于HW中如何检测与阻止DNS隧道若有不足之处,勿喷绕道即可DNS隧道是一种攻击方法,它对DNS查询和响应中的其他程序或协议的数据进行编码,允许黑客使用DNS服务...
【HW前知识库储备】2020HW攻防演练总结:安全数据分析
以下转自信安客持续2周的HW工作结束有一段时间了,HW行动中红蓝双方使出浑身解数,开展攻击与反攻击的终极大战。有幸作为防守方全程参与此次网络攻防演练,下面是关于此次HW日常工作的一些总结:01&nbs...
锐捷RG-UAC统一上网行为管理审计系统账号密码 CNVD-2021-14536信息泄露漏洞
一:漏洞描述🐑锐捷RG-UAC统一上网行为管理审计系统存在账号密码信息泄露,可以间接获取用户账号密码信息登录后台二: 漏洞影响🐇锐捷RG-UAC统一上网行为管理审计系统三: 漏...
2021HW参考|防守方经验总结
从五月19日到六月底(2019年)一直在参与HW行动,第一次参与从甲方角度的攻防对抗的团队当中,总体来说感触很大,谨此记录下。0x00 前言首先强调下,下文所有的思路均是”因地制宜”,根据客户业务实际...
HW行动执行官联盟建立!专治护网失信人员
0x00前言:HW行动迫在眉睫,各大厂商相继已开始招收2021年HW行动人员。“HW行动”是国家应对网络安全问题所做的重要布局之一。“HW行动”从2016年开始,随着我国对网络安全的重视,涉及单位不断...
【HW前知识库储备】网络故障排除工具 | 快速定位网络故障
今年的HW来的比往年更早一些,甚至说有些仓促。春节假期养上来的膘还没来得及减下去,就要拖着沉甸甸的肉去准备HW了~~~网络故障排除对于网络技术专家和网络工程师是颇具挑战的工作。每当添加新的设备或网络发...
【HW前知识库储备】浅谈攻击溯源的一些常见思路
今年的HW来的比往年更早一些,甚至说有些仓促。春节假期养上来的膘还没来得及减下去,就要拖着沉甸甸的肉去准备HW了~~~0x0 背景攻击溯源作为安全事故中事后响应的重要组成部分,通过对受害资产与内网流量...
HW前知识库储备-|2021 “HW行动”思路分析
今年的HW来的比往年更早一些,甚至说有些仓促。春节假期养上来的膘还没来得及减下去,就要拖着沉甸甸的肉去准备HW了~~~作者:博智安全文章来源:等级保护测评出品:北京一等一技术咨询有限公司1背景介绍随着...
2021HW之蓝队经验总结
针对即将到来的HW行动、近两年来一直在做红队的HW,针对防守这块能力欠缺太多,好在这段时间在某HW做裁判,见证了大大小小的攻击与防守,使我真正懂得了“攻防无绝对”这句话的真正意义,让我全面掌握了攻防经...
23