Chisel:一款基于HTTP的快速稳定TCPUDP隧道工具 29 Mar, 2021 行业新闻 HW期间,为防范钓鱼,即日起FreeBuf将取消投稿文章的一切外部链接。给您带来的不便,敬请谅解~关于ChiselChisel是一个快速稳定的TCP/UDP隧道工具,该工具基于HTTP实现其功能,并通过S... Read More
庖丁解牛:浅谈零信任架构 29 Mar, 2021 行业新闻 企业的网络基础设施日益复杂,安全边界逐渐模糊。一方面,云计算、移动互联等技术的采用让企业的人和业务、数据“走”出了企业的边界;另一方面,大数据、物联网等新业务的开放协同... Read More
Gartner发布2021年八大安全和风险管理趋势 28 Mar, 2021 行业新闻 根据全球领先的信息技术研究和顾问公司Gartner的报告,随着新冠疫情加速数字化业务转型并给传统网络安全实践带来挑战,为了能够快速重塑自己所在的企业机构,安全和风险管理领导... Read More
细说变量覆盖那些事 26 Mar, 2021 行业新闻 HW期间,为防范钓鱼,即日起FreeBuf将取消投稿文章的一切外部链接。给您带来的不便,敬请谅解~前言最近在挖洞和看一些ctf题目中可以看到一些变量覆盖的知识点,之前对这个方面学习... Read More
蜜罐如何在攻防演练中战术部防? 25 Mar, 2021 行业新闻 蜜罐是一种软件应用系统,用来称当入侵诱饵,引诱黑客前来攻击。攻击者入侵后,通过监测与分析,就可以知道他是如何入侵的,随时了解针对组织服务器发动的最新的攻击和漏洞。在开始阅... Read More
2021攻防演练行动之蓝军经验总结 25 Mar, 2021 行业新闻 攻防演练中,攻击方的专业性越来越高,ATT/tmui/locallb/workspace/tmshCmd.jsp常见的poc攻击url特征清单如下,以下基本上发现为攻方必然扫描的url,当然有一些需要根据企业情况分... Read More