小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

Dshell是一款基于Go语言的攻防演练协同测试平台,支持多种操作系统,具备内网安全评估和反向socks5代理功能。其特点包括全平台兼容、易于部署和强大的隐蔽性,适合合法授权的渗透测试和技术研究。

红队利器Dshell:多平台覆盖,支持Linux上线与原生socks5代理

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-02T10:11:00Z

平安科技(上海)有限公司招聘安全研究员,要求本科及以上学历,1年相关经验,需熟悉渗透测试、漏洞分析及编程(Java、Python、Golang)。岗位涉及攻防演练和大模型安全风险研究。

平安科技(上海)有限公司招聘安全研究员(渗透 / 代码审计 / AI赋能攻防)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-02T05:27:40Z

本文探讨了靶场攻防演练,展示攻击者如何利用WordPress漏洞和弱密码逐步突破防御,获取核心数据。强调企业需建立持续漏洞修复和动态访问控制机制,以提升安全防御能力,防止单点突破导致整体崩溃。

亮剑之Pentestit-Lab-v14

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-01-24T08:25:08Z

随着网络安全攻防演练的常态化,企业对红队资源的需求不断增加,但优秀红队人才稀缺。斗象科技通过“漏洞盒子”平台,汇聚14万多名白帽专家,组建“白帽全明星红队”,提供高效的攻防演练服务,帮助企业提升安全水平。

漏洞盒子特供服务:组建“白帽全明星红队”,企业攻防演练定向“星”选择

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-11-22T02:29:14Z

香港于11月15日启动首次网络安全攻防演练,为期60小时,旨在提升政府和公共机构的网络防御能力。演练分为红队(攻击者)和蓝队(防守者),通过模拟真实攻击识别安全漏洞。此次活动由数字政策办公室主办,参与机构包括多个政府部门和网络安全机构,计划未来每年举行一次,以应对日益增加的网络攻击。

香港网络安全攻防演练也开始了?

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-11-21T08:21:47Z

本文介绍了一次金融行业的攻防演练,通过供应链和社工的组合攻击,成功绕过安全设备防护,打穿目标。攻击路径包括钓鱼获取账号密码、文件上传getshell、水坑攻击获取办公pc权限、绕过安全设备防护上线cs、内网横向打下域控。复盘总结了员工安全意识薄弱、供应商系统未定期测试、内网系统防护薄弱、安全设备未更新等问题。

记一次供应链+社工通关某演练单位

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-07-26T03:17:29Z

本文介绍了FreeBuf电台的攻防演练专题和HW电台的专题活动,提供了更方便的交流与沟通方式。

原来,甲方们都在这里聊「攻防演练」

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-07-25T01:41:02Z

最近参与攻防演练,发现某单位存在备案域名。通过fofa搜索子域名,发现一个子域名的61000端口开放了后台。通过访问/bin.rar路径获取站点源代码。使用dnspy反编译dll文件,发现UEditor路径和关键接口。通过Fuzz发现403是由waf或edr拦截引起的。使用/Utility/UEditor/.css?action=catchimage绕过拦截,成功访问关键接口。利用UEditor .net版本的任意文件上传漏洞上传哥斯拉jsp webshell。上传过程中被杀软拦截,使用ByPassGodzilla项目免杀处理webshell。成功打入内网。UEditor漏洞需要熟练掌握利用和绕过方法。

记某次攻防演练:大战UEditor并突破

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-06-28T09:06:43Z

本文参考ATT&CK模型,分析攻击和防守的攻防演练,重点关注侦查、资源开发和初始访问三个模块,通过指纹识别找到异常流量和可能存在攻击行为的IP。

攻防演练 | 如何做好一名优秀的蓝队(外网篇)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-06-26T02:51:07Z

攻防演练中的威胁溯源对于提升安全防护水平和联动协作能力十分重要。网宿作为服务提供商,参与多次攻防演练并提供保障服务,帮助客户提升安全能力。溯源案例剖析攻防大战中的正确姿势,包括检测、响应、分析、溯源和处置阶段。溯源要点包括详细的日志记录、深入的网络流量监控和分析、丰富的威胁情报、专业的溯源工具和技术、高效的跨团队协作和丰富的应急响应经验。

一个案例,剖析攻防演练中威胁溯源的正确姿势

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-06-06T08:46:16Z

本文讨论了攻防演练期间VPN的安全防范措施,管理员在外网远程访问服务器和单位PC的方式,以及远程桌面软件的管理。对于存在挖矿流量告警的分支机构或VPN接入的办公终端,大家一致认为需要进行处理。此外,还回顾了最近的群内话题和热点资讯。

HVV期间的VPN安全策略;如何管理远程桌面软件 | FB甲方群话题讨论

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-05-24T03:45:52Z

企业准备资产梳理和暴露面收敛工作,攻防演练即将开始。木桶原理适用于企业安全,短板可能导致被攻破。资产梳理包括影子资产、组织架构信息、人员信息、社区敏感信息和办公文件处理。

2024红蓝攻防演练必看之(资产收敛)

运维派
运维派 · 2024-04-19T02:22:49Z
攻防演练总结

本文介绍了攻防演练中获取域控权限的攻击手法和操作技巧,包括利用漏洞、权限配置不当、基于委派的测试等。文章强调了攻击行为的违法性,仅供信息安全从业者参考。

攻防演练总结

暗月博客
暗月博客 · 2023-09-28T09:22:36Z

2023年攻防演练活动圆满收官,红队表现出色,采用了新颖的攻击方式,如以溯源反制为诱饵钓鱼蓝队。然而,攻击队中也出现了泄露保密合同的案例,引起了轩然大波。这件事可能会导致攻防演练行动的外聘人员面临更严格的要求和更低的价格。另外,红队还展示了精彩的攻击方法,如利用蜜罐反钓鱼蓝队。总的来说,攻防演练行动是实打实的攻守对抗,攻击方不断进化,防守方必须时刻保持警惕。

2023攻防演练 | 以“溯源”为诱饵钓鱼蓝队,攻击队把三十六计玩明白了

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2023-09-05T00:18:22Z

今年的大型攻防演练总结:国产商业软件供应链厂商的大量商业软件0day被用来攻击,社工+钓鱼也有新花样,开源软件的Nday/0day漏洞及投毒仍然实用。未来几年攻防演练仍以这三种攻击手段为主,治理厂商将有优势。

近期大型攻防演练观感及未来攻防趋势判断

OSCS开源安全社区
OSCS开源安全社区 · 2023-08-21T10:34:34Z

本文介绍了几个优秀的帮会和攻防演练文章,包括网络安全情报攻防站、东方隐侠安全团队、谢公子的小黑屋和炼石计划@渗透红队攻防。攻防演练优质内容推荐包括攻防演练中打穿某车企全过程、攻防演习中拿下官网站群、HW实战中钓鱼全流程梳理和对xx教育局攻防总结。

演习时间过半,这些笔记你需要关注!

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2023-08-15T06:54:24Z

本文介绍了攻防演练的概述和给蓝队防守方的11个忠告,包括找到靠谱的白帽渗透人员、撰写好技战法、进行资产盘点、进行溯源与反制、布置好蜜罐等。攻防演练对网络安全行业发展起促进作用,蓝队的防守决定了演练的成败。

攻防演练之给蓝队防守方的11个忠告

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2023-08-13T10:23:29Z

该文章讲述了攻防演练中使用外网和常规方法获取权限,通过语法筛选和网络测绘平台收集资产,发现易打点的shiro系统,利用shiro知识获取shell。最初以为是Linux系统,后来发现是Windows系统,需要改变payload。

攻防演练|记一次对xx教育局攻防总结

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2023-07-28T02:11:59Z

本文详细介绍了作者在攻防演练中渗透某车企内网的过程,包括信息收集、漏洞扫描、服务器登录、内网代理访问和云内网渗透等步骤。

攻防演练 | 记一次打穿某车企全过程

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2023-07-24T15:24:54Z

这篇文章记录了一个攻防演练过程,分为看戏模式、演员模式和编剧模式。看戏模式下,人们通过修改页面和使用扩展程序来增加显示记录数。演员模式下,人们动手处理攻击,提高仪式感。编剧模式下,人们充实防守报告。作者强调参与的重要性。

没有资源的情况下如何熬过攻防演练?

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2023-07-17T04:00:22Z
  • <<
  • <
  • 1 (current)
  • 2
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码