简单的docker蜜罐搭建 24 Nov, 2020 行业新闻 背景近期看到docker搭建HFish的蜜罐的相关内容,于是在自己的VPS上简单的搭建了一个,后续看看效果如何。docker HFish蜜罐搭建的步骤1.拉取镜像docker pull imdevops/hfish2.运... Read More
WebLogic UniversalExtractor反序列化漏洞(CVE-2020-14645)的... 23 Nov, 2020 行业新闻 1.1 状态完成漏洞挖掘条件分析、漏洞复现。1.2 简介WebLogic 是美国 Oracle 公司的 Java 应用服务器,确切说是一个中间件,被用于WEB应用、数据库应用等的集成开发部署。WebLog... Read More
浅析Punycode钓鱼攻击 23 Nov, 2020 行业新闻 0x01 Punycode钓鱼攻击1.1什么是网络钓鱼?网络钓鱼(Phishing,与钓鱼的英语fishing发音相近,又名钓鱼法或钓鱼式攻击)是通过大量发送声称来自于银行或其他知名机构的欺骗性垃圾邮... Read More
Manuka:一个专为蓝队设计的模块化OSINT蜜罐 21 Nov, 2020 行业新闻 工具介绍Manuka是一款公开资源情报(OSINT)蜜罐,可以帮助广大研究人员监控威胁攻击者的网络侦察活动,并为蓝队研究人员生成实用的行动情报信息。该工具能够创建一个模拟环境,包括... Read More
基于状态检测防火墙原理基础(上) 21 Nov, 2020 行业新闻 防火墙发展史简介包过滤防火墙早期防火墙需要对报文逐包过滤,但一般只对包头进行检测,只对三层、四层协议进行过滤,没有上层协议识别的功能(目前大多数攻击发生在应用层,包过滤... Read More
BGP拓展特性_安全特性 21 Nov, 2020 行业新闻 BGP安全特性MD5认证Keychain认证GTSM限制从对等体接受的路由数量AS_Path长度保护RPKIMD5认证为BGP的所有类型报文的数据进行MD5加密,也可以对用来建立邻居关系的TCP三次握手... Read More