攻击技术研判|见微知著,NPM软件包供应链攻击赏析 02 Aug, 2021 行业新闻 情报背景近日ReversingLabs的工作人员在Node.js的开源包管理器NPM的在线存储库中发现了含有恶意代码的第三方软件包,该恶意代码通过部署后门达到窃取用户浏览器中保存的账户... Read More
信息搜集小结 02 Aug, 2021 行业新闻 前言 一直以来都没有系统地总结过信息搜集方面的东西,都是看其他师傅的文章,最近想着自己也来总结总结,如有错误或不足欢迎各位师傅指出。关于信息搜集的重要性我也不再赘述... Read More
渗透测试员完整职业指南 01 Aug, 2021 行业新闻 渗透测试人员是所谓的“道德黑客”。网络系统所有者和基于 Web 的应用程序提供商雇用渗透测试员,也称为保证验证员,以探测具有恶意意图的黑客可能能够利用以收集安全数据和情... Read More
记录某次域控"中毒"事件应急响应 30 Jul, 2021 行业新闻 1.1 情况简介上午接到用户反映域控服务器被态势感知设备监测到存在恶意域名解析行为,且被态势感知定义为已失陷并感染病毒对外传播。现场登录域控服务器进行排查未发现可疑进... Read More
内网渗透-内网信息收集 30 Jul, 2021 行业新闻 1.判断是否有域ipconfig /all systeminfo net config workstation net time /domain判断主域,一般域服务器都会同时作为时间服务器这里分为3中情况:存在域,并且当前用户是域用... Read More
内网渗透-使用anydesk进行远控 30 Jul, 2021 行业新闻 在进行内网渗透的时候,如果目标机器出网,但是有时候目标3389端口未开放也就表示我们无法使用远程桌面进行连接。但是依然有很多第三方远程控制软件可以帮助我们,例如Teamviewer... Read More