E-COM-NET
首页
在线工具
Layui镜像站
SUI文档
联系我们
推荐频道
Java
PHP
C++
C
C#
Python
Ruby
go语言
Scala
Servlet
Vue
MySQL
NoSQL
Redis
CSS
Oracle
SQL Server
DB2
HBase
Http
HTML5
Spring
Ajax
Jquery
JavaScript
Json
XML
NodeJs
mybatis
Hibernate
算法
设计模式
shell
数据结构
大数据
JS
消息中间件
正则表达式
Tomcat
SQL
Nginx
Shiro
Maven
Linux
红蓝对抗
AttackGen - AI 网络安全事件响应测试工具,附下载链接
在
红蓝对抗
中,我们经常要模拟各种攻击场景,以测试我们的防御水平。这不仅仅是为了“打”出个结果,更重要的是从中识别出潜在的弱点,并制定相应的修复策略。
白帽学子
·
2024-09-13 17:47
安全工具
web安全
安全
网络安全
漏洞挖掘
红队
冰蝎shell_
红蓝对抗
——加密Webshell“冰蝎”攻防
演练中,第一代webshell管理工具“菜刀”的攻击流量特征明显,容易被安全设备检测到,攻击方越来越少使用,加密webshell正变得越来越流行,由于流量加密,传统的WAF、WebIDS设备难以检测,给威胁监控带来较大挑战。这其中最出名就是“冰蝎”,“冰蝎”是一款动态二进制加密网站管理客户端,演练中给防守方造成很大困扰,本文将对“冰蝎”的加密原理、流量特征、检测方案进行探讨。0x01“冰蝎”介绍&
weixin_39631649
·
2024-03-12 17:37
冰蝎shell
大数据平台
红蓝对抗
- 磨利刃,淬精兵! | 京东云技术团队
一、背景目前大促备战常见备战工作:专项压测(全链路压测、内部压测)、灾备演练、降级演练、限流、巡检(监控、应用健康度)、混沌演练(
红蓝对抗
),如下图所示。
·
2024-02-19 10:27
大数据压力测试测试
“安全工程师”和“保险销售员”
但是,如果陷入到对方的思维中去,尝试去更精细的量化安全价值(如通过POC验证、
红蓝对抗
captain_hwz
·
2024-02-15 10:29
安全
快看!比KaliLinux更炫酷的鹦鹉OS系统!!
注本公众号,长期推送技术文章知攻善防实验室
红蓝对抗
,Web渗透测试,红队攻击,蓝队防守,内网渗透,漏洞分析,漏洞原理,开源工具,社工钓鱼,网络安全。
知攻善防实验室
·
2024-02-13 16:41
网络安全
渗透测试
Web渗透
黑客操作系统
帮管客 存在用户信息泄露-漏洞复现-附EXP
注本公众号,长期推送技术文章知攻善防实验室
红蓝对抗
,Web渗透测试,红队攻击,蓝队防守,内网渗透,漏洞分析,漏洞原理,开源工具,社工钓鱼,网络安全。
知攻善防实验室
·
2024-02-13 16:11
漏洞复现
信息安全
网络安全
EasyCVR 视频管理平台存在用户信息泄露[附批量POC]
关注本公众号,长期推送技术文章知攻善防实验室
红蓝对抗
,Web渗透测试,红队攻击,蓝队防守,内网渗透,漏洞分析,漏洞原理,开源工具,社工钓鱼,网络安全。
知攻善防实验室
·
2024-02-10 21:35
安全
漏洞复现
网络安全
渗透测试
Web渗透
人手必备的 逆向分析专用虚拟机!
关注本公众号,长期推送技术文章知攻善防实验室
红蓝对抗
,Web渗透测试,红队攻击,蓝队防守,内网渗透,漏洞分析,漏洞原理,开源工具,社工钓鱼,网络安全。
知攻善防实验室
·
2024-02-10 21:04
安全
虚拟机
二进制安全
逆向分析
pwn
逆向
逆向分析安全
2023HVV安全攻防知识库
HVV行动是一种旨在加强网络安全防御能力和防范网络攻击的测试活动,通常由
红蓝对抗
、渗透测试、漏洞扫描、安全审计等多种测试方法组成。相对门槛比较高。但安全人才,不论出身,高手在民间。
中年猿人
·
2024-02-10 09:38
安全
web安全
网络
安全之护网(HVV)、
红蓝对抗
文章目录
红蓝对抗
什么是护网行动?护网分类护网的时间什么是
红蓝对抗
红蓝对抗
演练的目的什么是企业
红蓝对抗
红蓝对抗
价值参考
红蓝对抗
什么是护网行动?
西京刀客
·
2024-02-10 09:07
安全相关
安全
网络
web安全
2V2无人机
红蓝对抗
仿真
两架红方和蓝方无人机分别从不同位置起飞,蓝方无人机跟踪及击毁红方无人机2020a可正常运行2V2无人机
红蓝对抗
仿真资源-CSDN文库
aspiretop
·
2024-02-05 01:36
多无人机集群编队
无人机
渗透测试-JavaScript 利器整理
关注本公众号,长期推送技术文章知攻善防实验室
红蓝对抗
,Web渗透测试,红队攻击,蓝队防守,内网渗透,漏洞分析,漏洞原理,开源工具,社工钓鱼,网络安全。
知攻善防实验室
·
2024-02-04 05:57
javascript
开发语言
ecmascript
爆改自用免杀2.0-绕过主流杀软机制
关注本公众号,长期推送漏洞文章知攻善防实验室
红蓝对抗
,Web渗透测试,红队攻击,蓝队防守,内网渗透,漏洞分析,漏洞原理,开源工具,社工钓鱼,网络安全。
知攻善防实验室
·
2024-02-04 05:57
安全
免杀Shellcode
渗透测试
网络安全
免杀
SRC挖洞骚思路整理
关注本公众号,长期推送漏洞文章知攻善防实验室
红蓝对抗
,Web渗透测试,红队攻击,蓝队防守,内网渗透,漏洞分析,漏洞原理,开源工具,社工钓鱼,网络安全。
知攻善防实验室
·
2024-02-04 05:27
安全
web安全
网络
安全威胁分析
网络安全
EasyCVR 视频管理平台存在用户信息泄露[附批量POC]
关注本公众号,长期推送技术文章知攻善防实验室
红蓝对抗
,Web渗透测试,红队攻击,蓝队防守,内网渗透,漏洞分析,漏洞原理,开源工具,社工钓鱼,网络安全。
知攻善防实验室
·
2024-02-04 05:27
安全
记一次“微信交流群“内免杀木马分析以及溯源
关注本公众号,长期推送技术文章知攻善防实验室
红蓝对抗
,Web渗透测试,红队攻击,蓝队防守,内网渗透,漏洞分析,漏洞原理,开源工具,社工钓鱼,网络安全。
知攻善防实验室
·
2024-02-04 05:26
web安全
安全威胁分析
网络安全
安全架构
安全
【小迪安全】
红蓝对抗
| 网络攻防 | V2022全栈培训笔记(WEB攻防35-40-XSS、CSRF、SSRF)
第35天WEB攻防-通用漏洞&XSS跨站&反射&存储&DOM&盲打&劫持知识点:1、XSS跨站-原理&攻击&分类等2、XSS跨站-反射型&存储型&DOM型等3、XSS跨站攻击手法&劫持&恣取凭据等4、XSS跨站-攻击项目&XSS平台&Beef-XSS1、原理指改击者利用网程序对用户输入过不足,端入可以量示在页面上对其他用尸道成影响的HTML代码,从而盗取用户资料、利用用户具份进行某种动或者对访问者
清歌secure
·
2024-01-30 07:23
前端
安全
网络
大数据平台
红蓝对抗
- 磨利刃,淬精兵!
背景目前大促备战常见备战工作:专项压测(全链路压测、内部压测)、灾备演练、降级演练、限流、巡检(监控、应用健康度)、混沌演练(
红蓝对抗
),如下图所示。
京东云技术团队
·
2024-01-27 07:02
大数据
网络
一、名词概念(新补充)
前后端2.POC/EXP3.payload/shellcode4.后门/webshell5.木马/病毒6.反弹7.回显8.跳板9.黑白盒测试10.暴力破解11.社会工程学12.撞库13.ATT&CK(
红蓝对抗
框架
金灰
·
2024-01-25 11:24
网络安全
安全
网络安全
开发语言
后端
前端
【小迪安全】
红蓝对抗
| 网络攻防 | V2022全栈培训笔记(WEB攻防18-23)
第18天【小迪安全】
红蓝对抗
|网络攻防|V2022全栈培训笔记(PHP开发12-17)知识点1、ASP环境搭建组合2、ASP-数据库下载&植入3、IIS-短文件&解析&写权限WEB安全攻防:1、Weo源码
清歌secure
·
2024-01-19 11:05
安全
网络
笔记
网络安全
开发语言
花式反沙箱
前言目前沙箱正成为判断恶意威胁的一种最快速和最简单的方式,因此反沙箱检测在实战中发挥越来越重要的作用,无论是从反溯源还是延长加载器寿命的角度,反沙箱都是
红蓝对抗
中不可或缺的一环。
杭州默安科技
·
2024-01-16 04:24
网络安全
安全
威胁分析
沙箱
反沙箱
红蓝对抗
攻防实战
【小迪安全】
红蓝对抗
| 网络攻防 | V2022全栈培训笔记(WEB攻防31-34 -文件上传)
第31天WEB攻防-通用漏洞&文件上传&js验证&mime&user.ini&语言特性知识点:1、文件上传-前端验证2、文件上传-黑白名单3、文件上传user.in妙用4、文件上传-PHP语言特性#详细点:1、检测层面:前端,后端等2、检测内容:文件头,完整性,二次渲染等3、检测后缀:黑名单,白名单,MME检测等4、绕过技巧:多后缀解析,截断,中间件特性,条件竟争等#本章课程内容:1、文件上传-C
清歌secure
·
2024-01-16 00:26
安全
网络
笔记
网络安全
【信息安全】
红蓝对抗
-攻击思路一览(完整版)
【前言】某大型攻防演练开始在即,
红蓝对抗
关键词高频出现,本博文借助思维导图的形式,与大家分享
红蓝对抗
中攻击思路的介绍。【思维导图】
Keyli0n
·
2024-01-13 17:18
信息安全服务笔记及分享
安全领域信息
红蓝对抗
攻击思路
攻防演练
【企业安全运营】安全攻防背景下如何做好安全运营(一)
前言近几年,安全攻防/
红蓝对抗
场景越来越多,如何做好内部的安全运营是每个企业或者机构面临的问题。本篇博客将从本人项目经验出发,介绍安全运营及个人的几点思考。
Keyli0n
·
2024-01-13 17:48
信息安全服务笔记及分享
安全运营
红蓝对抗
网络安全
K8S后渗透横向节点与持久化隐蔽方式探索
前言通常在
红蓝对抗
中,我们可能会通过各种方法如弱口令、sql注入、web应用漏洞导致的RCE等方法获得服务器的权限;在当前云原生迅猛发展的时代,这台服务器很可能是一个容器,在后续的后渗透由传统的提权变为容器逃逸
杭州默安科技
·
2024-01-11 19:31
kubernetes
容器
云原生
k8s
网络安全
网络安全知识内容、小白入门攻略知识体系
安全是网络安全工作种类的一种渗透测试是指专门渗透的网络安全内还包含黑客防御,劫持类的工作内容回答完这个问题,接下来说说学习路线想要做安全首先要了解安全,网络安全是一个大类,涉及的知识很广、很杂,具体还可以分为web安全,安全运维,系统安全、信息安全、代码审计、二进制逆向、
红蓝对抗
程序员漏网之鱼
·
2023-12-28 20:08
HVV(护网)蓝队视角的技战法分析
HVV一般分为红蓝两队,也称为
红蓝对抗
,红队为攻击队,蓝队为防守队。刚开始,蓝队会有初始分值,
网络安全学习库
·
2023-12-22 00:24
网络安全
安全
网络
web安全
计算机网络
系统安全
安全架构
红队快速打点工具(POC bomber)
RCE、任意文件上传、sql注入等高危害且能够获取到服务器核心权限的POC/EXP,并集成在POCbomber武器库中,利用大量高危害POC对单个或多个目标进行模糊测试,以此快速获取目标服务器权限,适合在
红蓝对抗
或
炫彩@之星
·
2023-12-18 21:24
渗透测试工具集合
安全性测试
web安全
安全
红队渗透下的入口权限快速获取
前言近年来各种大规模的
红蓝对抗
逐渐兴起,攻防实战受到了更多的重视。对抗时红队模拟真实黑客的攻击行为,对企业网络应用系统进行渗透攻击,最终能发现企业平时未注意到的风险点,达到完善企业的安全体系的目的。
十月ljj
·
2023-12-18 21:24
网络
安全
web安全
鱼哥赠书活动第⑤期:《ATT&CK视角下的
红蓝对抗
实战指南》《智能汽车网络安全权威指南》上下册 《构建新型网络形态下的网络空间安全体系》《Kali Linux高级渗透测试》
鱼哥赠书活动第⑤期:《ATT&CK视角下的
红蓝对抗
实战指南》1.1介绍:《智能汽车网络安全权威指南》上册1.1介绍:《智能汽车网络安全权威指南》下册1.1介绍:《构建新型网络形态下的网络空间安全体系》1.1
落寞的魚丶
·
2023-12-17 19:54
赠书福利活动
web安全
汽车安全
鱼哥赠书活动
CTF
网络安全
Windows应急响应0基础讲解国赛信安管理与评估二阶段
基础讲解(Windows篇)GeekSec着重为安全人员提供网络安全精华知识集,并且知识体系中涉及多个网络安全赛项和实战项目,包括但不限于:信息安全管理与评估,网络搭建与应用,各大CTF赛项,HVV,
红蓝对抗
等
Geek极安网络安全
·
2023-12-15 17:32
信息安全管理与评估
windows
网络安全
web安全
安全
计算机网络
系统安全
安全威胁分析
Web应急响应0基础讲解国赛信安管理与评估二阶段
信安管理与评估二阶段应急响应0基础讲解(Web篇)GeekSec着重为安全人员提供网络安全精华知识集,并且知识体系中涉及多个网络安全赛项和实战项目,包括但不限于:信息安全管理与评估,网络搭建与应用,各大CTF赛项,HVV,
红蓝对抗
等
Geek极安网络安全
·
2023-12-15 17:31
信息安全管理与评估
网络安全
python
web安全
php
安全
红与蓝:现代Webshell检测引擎免杀对抗与实践
作为多场挑战赛的参赛者及内部
红蓝对抗
的参与者,笔者试着站在蓝军角度,聊聊现代Webshell对抗的一些思路,也以PHPWebshell为例,分享包括利用PHP自身bug、构造PHP内存马、强制赋值私有变量等一些还没有被提及到但又比较有趣的
百度安全
·
2023-11-30 19:46
技术分享
shell
安全
安全漏洞
红蓝对抗
重点OA系统漏洞利用工具新年贺岁版V2.0
链接:https://pan.baidu.com/s/19Pi52ClhPMAQpRMdm0o5uA提取码:00000X01前言
红蓝对抗
重点OA系统漏洞利用工具新年贺岁版V2.0的设计中旨是为了帮助各位师傅在渗透测试和挖洞中以及攻防演练中能够快速对
SuperherRo
·
2023-11-30 18:27
#
OA检测工具
红队
OA
OA漏洞利用
渗透测试信息收集
目标:如何对一个网站进行渗透测试扩展黑白灰盒黑盒测试:只给域名(上级部门)白盒测试:除了给域名,还提供账户密码等信息(客户自己做的测试)灰盒测试:给账户不给密码,给密码不给账户渗透测试与
红蓝对抗
区别渗透测试
西柠!
·
2023-11-30 01:45
网络攻击模型
红蓝军教学法讲义
他主要是五个方法,第一个方法叫
红蓝对抗
法。我们一定把一定要把原有的班委要打开,把它解散掉,重新组合。把它以游戏的形式与红蓝军呈现,是快乐学习,把它设置设置成这种游戏。
小米安子
·
2023-11-27 16:08
大型闪电式
红蓝对抗
主流攻击行为的研判分析万字总结
努力地限制“矛盾”、控制“矛盾”、引导“矛盾”————Micropoor注:该系列共计两篇,上一篇为《论大型闪电式
红蓝对抗
战术方法论》(攻)1.网络攻防发展趋势1.1.全球网络空间与数字化发展趋势在全球网络空间与数据化发展趋势的影响下
大棉花哥哥
·
2023-11-25 23:52
web安全
安全
物联网
网络安全
网络
新手如何对一个web网页进行一次渗透测试
渗透测试和
红蓝对抗
的区别那么拿到一个网站后如何进行一次优雅的渗透测试呢什么是渗透测试?在获得web服务运营的公司书面授权的情况下,模拟攻击者的行为,以确定系统的脆弱性,并为保护系统提供有效的建议。
抠脚大汉在网络
·
2023-11-25 13:16
渗透
网络
web安全
渗透
渗透测试信息搜集
给域名灰盒测试:给域名、账户(或密码)白盒测试:给域名、账户、密码授权书对安全公司进行授权攻防演习是对个人进行授权渗透测试:(有资产范围限制)渗透测试的目的是为了尽可能多的找漏洞,严格按照客户给的资产做渗透
红蓝对抗
ZS_zsx
·
2023-11-25 06:30
笔记
笔记
网络安全项目简介
用户是否禁用密码复杂性密码长度账户口令的生存期口令重复次数口令认证失败次数口令到期提示域成员禁用更改机器账户密码限制匿名用户连接共享账户检查远程关机授权是否开启默认文件共享每个用户是否遵循最小权限原则adminstrator账户是否被禁用等等保测评是否举办过安全意识培训是否有应急响应预案是否有第⼀负责⼈
红蓝对抗
攻击公安组织
抠脚大汉在网络
·
2023-11-22 13:11
web安全
安全
大数据平台
红蓝对抗
- 磨利刃,淬精兵! | 京东云技术团队
一、背景目前大促备战常见备战工作:专项压测(全链路压测、内部压测)、灾备演练、降级演练、限流、巡检(监控、应用健康度)、混沌演练(
红蓝对抗
),如下图所示。
京东云技术团队
·
2023-11-22 08:54
测试
安全
大数据
京东云
网络
红蓝对抗
混沌工程
命令执行漏洞利用技巧总结
0x00前言在
红蓝对抗
中,远程命令执行类漏洞往往是攻击方在正面路径中突破边界非常青睐的。
st3pby
·
2023-11-22 08:46
安全
web安全
渗透测试
【小迪安全】
红蓝对抗
| 网络攻防 | V2022全栈培训笔记(信息打点 1-11)
第1天:基础入门-操作系统&名词&文件下载&反弹SHELL&防火墙知识点:1、名词解释-渗透测试-漏洞&攻击&后门&代码&专业词2、必备技能-操作系统-用途&命令&权限&用户&防火墙3、必备技能-文件下载-缘由&场景&使用-提权&后渗透4、必备技能-反弹命令-缘由&场景&使用-提权&后渗透前后端,Poc/EXP,Payload/she1lcode,后门/Webshel1,木马/病毒,反弹,回显,跳
清歌secure
·
2023-11-22 02:09
网络安全
安全
网络
笔记
网络安全
web安全
2023国赛信息安全管理与评估样题及规程解读
GeekSec着重为安全人员提供网络安全精华知识集,并且知识体系中涉及多个网络安全赛项和实战项目,包括但不限于:信息安全管理与评估,网络搭建与应用,各大CTF赛项,HVV,
红蓝对抗
等。
Geek网络安全
·
2023-11-20 22:58
信息安全管理与评估
php
网络
web安全
网络安全
【ATT&CK】MITRE Caldera-路径发现插件
CALDERA是一个由python语言编写的
红蓝对抗
工具(攻击模拟工具)。
码农丁丁
·
2023-11-20 02:15
网络安全
网络安全
ATTCK
Caldera
【ATT&CK】MITRE Caldera-emu插件
CALDERA是一个由python语言编写的
红蓝对抗
工具(攻击模拟工具)。
码农丁丁
·
2023-11-20 01:07
网络安全
网络安全
ATTCK
Caldera
小迪笔记(1)——操作系统&文件下载&反弹SHELL&防火墙绕过
破坏性程序;反弹shell:将权限反弹到其他机器上;跳板:中介,黑盒测试:没有代码,不知目标情况;白盒测试:知道代码社会工程学:“社工”,撞库:从泄露的数据库(社工库)中获取想要的信息;ATT&CK:
红蓝对抗
框架
PT_silver
·
2023-11-20 01:06
小迪安全
笔记
Shiro 550 反序列化漏洞 详细分析+poc编写
0x00前言shiro反序列化漏洞这个从shiro550开始,在2016年就爆出来,但是到现在在各种攻防演练中也起到了显著作用这个漏洞一直都很好用,特别是一些
红蓝对抗
HW的下边界突破很好用遂研究一下这个漏洞的成因和分析一下代码
god_Zeo
·
2023-11-19 04:44
代码审计
程序员伪造邮件钓鱼,从入门到入土!
邮件钓鱼入门到入土在大型企业边界安全做的越来越好的情况下,不管是APT攻击还是
红蓝对抗
演练,钓鱼和水坑攻击被越来越多的应用。
程序IT圈
·
2023-11-15 19:59
python
java
编程语言
web
安全
伪造邮件钓鱼,要知道的秘密!
邮件钓鱼入门到入土在大型企业边界安全做的越来越好的情况下,不管是APT攻击还是
红蓝对抗
演练,钓鱼和水坑攻击被越来越多的应用。
code小生_
·
2023-11-15 19:26
java
python
web
编程语言
html
上一页
1
2
3
4
下一页
按字母分类:
A
B
C
D
E
F
G
H
I
J
K
L
M
N
O
P
Q
R
S
T
U
V
W
X
Y
Z
其他