Forescout 的研究人员分析了互联网太阳能设备的普及程度,并分享了顶级供应商和设备的列表。网络安全公司Forescout的研究人员最近进行的一项分析显示,大约有 35,000 个太阳能发电系统暴...
35,000个太阳能发电系统暴露在互联网
导 读网络安全公司 Forescout 的研究人员最近进行的一项分析显示,大约有 35,000 个太阳能发电系统直接暴露在互联网,可能容易受到远程攻击。过去几年,Forescout 已发现太阳能发电产...
【应急分析复盘】Solar月赛单机取证题解析:从日志到哈希,5 个 flag 完整还原攻击链!
题目信息 题目资源 题目来源:2025年Solar应急响应2月月赛 题目:单机取证题目附件 2.19.E01 背景 & 题目 服务器密码:Admin!@#45lko 起因:某某文...
2025-4月Solar应急响应公益月赛排名及官方题解
点击蓝字 关注我们1.4月月赛排名2025年4月Solar应急响应公益月赛已圆满结束。以下为最终WP提交情况(部分选手因未在规定时间内提交WP,不计入最终排名)以下为4月月赛最终排名结果月赛榜总分统计...
【文章转载】年营收超280亿元的传感器巨头Sensata Technologies遭勒索攻击,全球运营受阻
点击蓝字 关注我们solar应急响应团队工业技术公司 Sensata Technologies(简称 Sensata)在上周末遭遇了一起勒索软件攻击,攻击导致公司网络部分系统被加密,并严重干扰了其正常...
【Solar应急响应3月赛】阿里云raw镜像取证
周末打了一场取证比赛,可惜比赛时候仿真没跑起来遗憾第四,感谢n0神指导在此复盘记录一下。题目给的是阿里云服务器导出的raw镜像为了仿真模拟,需要把raw转换为vmdk虚拟机磁盘文件,然后导入虚拟机启动...
2025-2月Solar应急响应官方题解
一、2月月赛排名 2025年2月Solar应急响应公益月赛已于2月28日16:00圆满结束。以下为最终排名结果(部分选手因未在规定时间内提交WP,不计入最终排名) 以下为最终排名结果二、...
第一届Solar杯应急响应挑战赛部分wp
1、题目描述题目文件:tomcat-wireshark.zip/web新手运维小王的Geoserver遭到了攻击:黑客疑似删除了webshell后门,小王找到了可能是攻击痕迹的文件但不一定是正确的,请...
2024第一届Solar杯应急响应挑战赛数据库、日志流量、内存取证部分WP
“ 第一次参加应急响应比赛,还是只会做一些和常规取证沾边的题目,综合应急题目看着都头大,还有很多东西要学习啊。”附件链接:https://pan.baidu.com/s/1MPFLliLcLeJCdh...
【应急响应】勒索病毒事后谈
序我第一次对自己应急响应分类与归纳的时候,提到勒索病毒了,然后那个坑一直没填上。【包括线上分享的那次其实都没填其实写这个有点矛盾,肯定会有不少师傅提出"都被勒索了,你说这些有什么用?"、"有空写这个,...
【新闻转载】Clop勒索软件攻击导致超300万医保受益人信息泄露
点击蓝字 关注我们美国医疗保险和医疗补助服务中心(CMS)在本月初宣布,去年发生的MOVEit攻击中,Clop勒索软件事件导致超过三百万健康计划受益人的健康和个人信息遭泄露。黑客在侵入了提供Medic...
荐读丨电梯SCADA系统成为网络攻击跳板
2024年7月8日,俄罗斯发生一起针对公共部门和企业的大规模网络攻击,攻击方式是通过入侵电梯控制系统。东欧黑客组织Lifting Zmiy利用SCADA系统控制器的漏洞,侵入了各组织的IT基础设施。据...