首页
学习
活动
专区
圈层
工具
发布
    • 综合排序
    • 最热优先
    • 最新优先
    时间不限
  • 来自专栏潇湘信安

    的反制

      还记得前几天,360的一篇文章:浅析CobaltStrike Beacon Staging Server扫描    弄得红同学很受伤啊,当然,后面L.N等大佬也是给出了相关的解法: 关于CobaltStrike 又或者针对于execute-assembly.的反制,总之,红是真滴惨。 ?   那么我们今天就继续来迫害红。首先来科普性的说明几个概念: 什么是stage(stageless)? 而作为红的同学,如何去进行对抗呢?想必看到工具源码的该位置,大家就可以明白了: ? 就像绕过CobaltStrikeScan一样,细节只在一点而已。

    1.5K20发布于 2021-02-12
  • 来自专栏鸿鹄实验室

    的反制(2)

     还有几天,某大型全国性交友活动就要开始了,特此为的朋友们献上一篇简单的反制文章。  该方法操作简单,一个wireshark即可操作,但准确性没有之前的准确。 For example, we take a text file with filename list.txt and following content: sample-1.bin sample-5. following command: tool.py @list.txt the tool will process the following files: sample-1.bin, sample-5. For example, file argument #ABCDE specifies a file containing exactly 5 bytes: ASCII characters A, B, For example, :-5 selects the complete file except the last 5 bytes.

    1.1K10发布于 2021-04-01
  • 来自专栏AI SPPECH

    5:L对抗深度学习模型:的模型防御策略

    与主流方案深度对比 5. 工程实践意义、风险、局限性与缓解策略 6. 未来趋势与前瞻预测 1. 背景动机与当前热点 本节核心价值:理解为什么深度学习模型的安全防御成为的重要任务,以及当前深度学习安全领域的应用现状。 2026年,深度学习模型的安全防御已经成为的核心任务之一。 最近的研究表明,超过70%的深度学习模型存在安全漏洞,这些漏洞可能被攻击者利用来欺骗模型、窃取模型参数或投毒模型。 5. 工程实践意义、风险、局限性与缓解策略 本节核心价值:探讨深度学习模型防御的实际应用价值,以及可能面临的风险和应对策略。 在工程实践中,深度学习模型防御为带来了新的挑战和机遇。 1.3.0+(用于异常检测) numpy 1.24.0+ 足够的计算资源(建议至少16GB内存,GPU加速更佳) 关键词: 深度学习安全, 模型防御, 对抗训练, 模型蒸馏, 输入验证, 网络安全, 防御

    12810编辑于 2026-03-25
  • 来自专栏黑战士安全

    面试经验详细总结

    宽字节注入 、报错注入3、堆叠注入原理 在 mysql 中,分号 代表一个查询语句的结束,所以我们可以用分号在一行里拼接多个查询语句4、宽字节注入原理a 数据库使用 gbk 编码b 使用反斜杠进行转义5、 os-shell :用户获取 shell g --os-cmd :执行系统命令 h --tamper :指定绕过用的脚本文件 i --level 3 :指定测试等级,等级越高,检查项越多,共 1-5 a*/,的形式绕过 关键词的检测f 用/代替空格g 用 反引号 代替 括号 、双引号h 用 throw 代替括号i 用 html 实体编码 : 代替 冒号j 用 jsfuck 编码绕过大部分字符过滤5、 ::$DATA 以及后面的内容7 双写后缀名,例如上传 1.pphphp ,只适用于将 php 替换为空的情况3、绕过白名单1 00 截断2 配合文件包含4、对文件内容进行绕过1 填充垃圾字符2 免杀5、 redis未授权1、redis在6379端口2、写webshell3、写公钥实现免密登录4、写计划任务实现反弹shell5、主从复制getshell

    67311编辑于 2024-04-16
  • 来自专栏FreeBuf

    攻防技能篇:溯源

    2.2 社交账户追查到个人 2.2.1 事件描述 129.226.xxx.xxx在5月30日早上4点43分尝试对192.168.128.4进行SQL注入攻击,目录遍历等攻击行为。

    1.8K11编辑于 2022-11-14
  • 来自专栏kali blog

    安全响应工具FindAll

    本文为大家分享一款特别棒的应急响应工具FindAll。能有效的帮助我们分析网络安全威胁,接下来让我们一起来学习吧。 关于 FindAll是专为网络安全设计的应急响应工具,旨在帮助团队成员有效地应对和分析网络安全威胁。集成了先进的信息搜集和自动化分析功能,以提高安全事件应对的效率和准确性。

    20210编辑于 2025-07-28
  • 来自专栏Cyber Security

    中级面试(某某达某中介合集)

    前言 近期面试了几家中级岗位(公司内面),在此做出相关面试题整理及面试总结 某达(中研判) 平时在项目上有做一些研判分析工作吗?(研判工作流程,具体分析那些东西?) When)、攻击范围(Where)以及技术手段、攻击者攻击思路(How)进而构造证据链猜解攻击对象(Who),清除处置(善后处理)以及取证溯源…… 感觉按照这个流程来回答一听就感觉就是背的,emmmm 某 内网域内主机都存在永恒之漏洞,但是存在天擎EDR,如何利用? Linux机器被打穿了排查思路(攻击机已经开始做内网横向了)?

    51910编辑于 2024-07-18
  • 来自专栏潇湘信安

    Shodan - 工具篇

    事实证明,这些搜索对于蓝识别可能构成安全风险的异常互联网暴露实例而言是有利的。 在本博客中,我将展示使用 CLI 的 Shodan 搜索,可以系统地遵循该搜索来简化基于 Shodan 的监控。 shodan init YOUR_API_KEY 5. awk '{print $1":"$2","$3","$4","$5","$6}' $1、$2、$3、$4、$5、$6 表示输入数据中的字段/列,以下是它们与 Shodan 字段的对应方式: $1 corresponds 结论 Shodan CLI 是一款功能强大的工具,网络安全可以使用它来监控其外部网络。您可以使用 CLI 自动执行任务并创建自定义脚本。这对于运行定期网络扫描或收集报告数据等任务很有帮助。 通过使用 Shodan CLI,网络安全可以以更正式的方式获得对其外部网络的宝贵见解,并通过定期(一天或一周)重复一些命令来识别潜在的安全风险。此信息可用于改善组织的安全状况并防范网络攻击。

    1.2K10编辑于 2024-01-24
  • 来自专栏ffffffff0x

    视角下Linux信息收集

    本文所有操作和截图皆在本地环境下的靶机中进行 前言 上一篇 红视角下Linux信息收集 我们谈到红是以提权和后渗透为主要目的而进行的信息收集,本次谈一谈在应急响应中Linux系统下比较关键的内容 --- 日志 Linux系统的日志功能非常强大且完善,几乎可以保存所有的操作记录,的信息收集主要就是针对日志的信息收集,先从系统自身的日志来说起。 验证内容中的8个信息的具体内容如下: - S         文件大小是否改变 - M         文件的类型或文件的权限(rwx)是否被改变 - 5         文件MD5校验是否改变(可以看成文件内容是否改变 启用\|5:开\|5:on" ls /etc/init.d              # 查看开机启动配置文件命令 cat /etc/rc.local           # 查看 rc 启动文件 ls 在实际环境中,会存在各种复杂的场景,特别是针对系统上不同的应用,存在各种隐藏后门的手段,方人员不仅需要掌握系统、应用的加固知识还需要掌握相应的漏洞利用知识,熟悉红的进攻手段,才可以做到更好的防护。

    1.1K61发布于 2020-12-22
  • 来自专栏潇湘信安

    Shodan - 语法篇

    在本文中,我们将通过一些有趣的示例深入研究 Shodan Searches 的功能,以探索威胁狩猎,以增强组织的网络安全基础设施防御能力。 第1节 从的角度来看,暴露在互联网上的 IP 范围可能是一个主要的安全问题。过期的证书、已知的漏洞和暴露的服务都是在评估暴露的 IP 范围时应该寻找的潜在安全风险。 在此搜索中,查找在暴露端口上运行的服务,可以通过端口号进一步缩小范围 net:118.69.133.0/24 product:”Hikvision IP Camera” port:9013 结果减少到 5 “Your Files Have Been Encrypted” 结论 Shodan 是一个有趣的工具,我相信每个都应该使用它来监控他们的组织。 它可以帮助识别可能成为安全风险的奇怪的互联网暴露。 在下一部分中,我将讨论 Shodan CLI 和 Shodan API,以将安全监控提升到新的水平。

    1.8K10编辑于 2024-01-23
  • 来自专栏一个安全研究员

    都关心的东西在这儿了

    利用之前提交的漏洞“致远A8-V5协同管理软件日志信息泄露(通杀V5)”获取到的某弱口令用户对http://a8v51.seeyon.com进行测试,发现致远A8-V5协同管理软件还存在未授权访问,可以利用普通用户权限访问 a 漏洞分析 致远A8-V5存在两个漏洞: 一是无视验证码撞库,致远A8-V5在设计时存在逻辑错误,用户修改密码时对原密码进行了验证,但是验证使用的服务存在未授权访问漏洞,系统对非合法请求的原密码验证功能进行回应 b 影响版本 Coremail XT 3.0.1至XT 5.0.9版本 c 修复建议 目前,论客公司已发布补丁进行修复,针对Coremail XT5和Coremail XT3/CM5版本,补丁编号为CMXT5 在最近的一次红行动中,我们发现目标装有老版本的Apache Axis(1.4)。现在较新的有Apache Axis2, Apache CXF,和Metro等。 b 影响版本 漏洞影响5.x和6.x版本的JBOSSAS c 修复建议 建议用户升级到JBOSS AS7。

    2.4K20发布于 2021-04-09
  • 来自专栏AI SPPECH

    55:L应用AI红演练:的防御测试

    与主流方案深度对比 5. 工程实践意义、风险、局限性与缓解策略 6. 未来趋势与前瞻预测 1. 5. 工程实践意义、风险、局限性与缓解策略 本节核心价值:了解L构建的AI红演练系统在工程实践中的意义、可能面临的风险和局限性,以及相应的缓解策略。 在工程实践中,AI红演练系统的构建具有重要意义。它不仅能够提高红演练的效率和效果,还能够发现防御系统的薄弱环节,为防御提供有力的支持。 实时攻击检测 未来的AI红演练系统将能够实时检测和分析攻击,提供实时的防御建议,帮助团队快速响应攻击。 5. , 防御测试, 智能攻击路径, 对抗性模拟, 弱点发现, 防御, 安全测试

    18810编辑于 2026-03-30
  • 来自专栏字节脉搏实验室

    利器】溯源反制之Mysql蜜罐

    前言 很快又是各种攻防演练了,每到这个时候,本公众号都会给红双方的小伙伴们放送一点福利。虽然本号内容更新比较佛系,但是还是感谢诸位一直的关注。

    1.2K30发布于 2021-04-20
  • 来自专栏信安之路

    反入侵工作经验分享

    那就要先知道什么是入侵行为,这里的入侵主要指通过各种方式进入企业公司内部,获取权限,盗取数据的行为,也就是咱们通常所说的红的成功的入侵行为,而反入侵的存在就是为了防止红成员成功获得内部权限、盗取敏感数据 必须要了解攻击者的入侵是怎么做的才能做好反入侵的工作,业界知名的 ATT&CK 框架将攻击者的整个链条进行拆解,很多商业的 APT 防护产品也在对照其进行技术研究,开发针对性的检测能力,关于框架内容可以参考官方内容,也可以看我之前整理的《聊一聊我对红对抗的理解 了解红的看到上面的内容,应该也知道说的是什么,基于这个,站在防御者的角度,思考如何进行防御,如何反入侵,如图: ? 5、恢复阶段 在完成止损之后,要对被攻击的系统进行恢复处置,经过时间的复盘之后,找出曾被控制的主机或者设备,清理攻击者留下的后门文件,对被攻击者利用的弱点系统进行加固或者下线处置,然后举一反三,一一消除

    1.3K40发布于 2021-03-25
  • 来自专栏FreeBuf

    视角下的企业安全运营

    上一篇《红视角下的企业安全运营》主要从红的视角出发,向大家实战化演示了企业在红对抗中所暴露出的一些攻击面,这些攻击面对于企业来说,是致命的,笔者之所以通过红对抗实践来讲企业安全,是因为网络安全的本质就是一场 下面笔者将尝试换一个视角——从视角出发,和大家聊聊实战化的应急响应及处置溯源案例,以此方式发现企业安全运营过程中的薄弱项,从而提出安全风险规避方法,为企业安全运营者提供更多思路。 1、应急响应处置案例 一、发现及研判组 【攻击成功分析及举证】 处置建议:排查可疑进程与TCP连接。 2、阻击红的常用手段 是企业安全的守门员,既守护着企业安全的第一道防线,又保卫着企业安全的最后一道防线,因此,建议常态化的从攻击者实战视角去加强自身的安全防护能力,俗话说,未知攻焉知防,只有全面了解敌人的路数 应对红的常用策略可总结为:防范被踩点 、收敛攻击面 、立体防渗透 、全方位防护核心、全方位监控 防范被踩点:首先要尽量防止本单位敏感信息泄露在公共信息平台,加强人员安全意识,不准将带有敏感信息的文件上传至公共信息平台

    67820发布于 2021-10-11
  • 来自专栏释然IT杂谈

    【Tools】IP封禁太繁琐?告别手动封禁,必备 高效IP 封锁工具,强烈推荐!

    在日常安全防御中,快速、高效地进行IP封禁是的重要工作。为此,我们推荐一款实用、便捷的封禁辅助工具 —— BT_SuperTools! 工具简介 BT_SuperTools(IP封禁Tools工具)是一款专为安全人员设计的统一IP封禁管理工具,支持多品牌防火墙设备的集中管理,极大提升了封禁效率与操作体验。

    40310编辑于 2025-06-27
  • 来自专栏Timeline Sec

    HW|实战溯源反制手册分享

    百度信息收集:“id” (双引号为英文) (2) 谷歌信息收集 (3) src信息收集(各大src排行榜,如果有名次交给我套路) (4) 微博搜索(如果发现有微博记录,可使用tg查询weibo泄露数据) (5) 5、跳板机信息收集(触发): 进入红跳板机查询相关信息 如果主机桌面没有敏感信息,可针对下列文件进行信息收集 last:查看登录成功日志 ?

    3.1K41发布于 2020-09-15
  • 来自专栏ffffffff0x

    安全 : windows日志检索和分析

    默认位置: %SystemRoot%\System32\Winevt\Logs\ForwardedEvents.evtx [2.png] 事件级别 在事件日志中有5个事件级别。 [5.png] --- 日志工具 Sysmon [6.png] Sysmon 是微软的一款轻量级的系统监控工具,最开始是由 Sysinternals 开发的,后来 Sysinternals 被微软收购, 使用 sha1(默认),MD5,SHA256 或 IMPHASH 记录进程镜像文件的 hash 值。可以同时使用多个 hash,包括进程创建过程中的进程 GUID。 "SELECT EXTRACT_TOKEN(Message,13,' ') as EventType,TimeGenerated as LoginTime,EXTRACT_TOKEN(Strings,5, 对于蓝来说,应急和取证溯源离不开日志,因此定时的日志备份非常重要。 --- 本文作者 r0fus0d

    4.2K21发布于 2021-01-06
  • 来自专栏网络安全abc123

    第3篇:Shiro反序列化数据包解密及分析工具,提供下载

    Part1 前言 这个小工具的编写源于一个HW项目,我曾经作为人员值守了2周,期间发现很多人员对于反序列化系列漏洞原理不清楚,导致对设备告警的各种反序列化攻击不能有效地研判,也就是说不能底气十足地告诉客户 即便解密出明文数据包,很多工作人员并不了解java反序列化漏洞,辨别不出明文数据包里是正常的Java类,还是攻击者所用的恶意Java类。 3. 工具编写 于是我费了1天的时间各种调试,写了一款小工具,帮助人员快速研判Shiro反序列化攻击行为。写完了之后,也帮助上家公司天眼团队完成了Shiro解密的小插件,给他们提供了这个解密思路。 关注“网络安全abc123”公众号后,回复数字“1111”,即可得到此工具的下载地址。后期我会继续维护这个小工具,大家有什么好的建议或者想法,可以给我留言。 各种Java反序列化攻击,需要工作人员对Java漏洞有一些了解,不然遇到各种变形的payload,很难有效地研判攻击行为。 2.

    1.6K20编辑于 2022-07-01
  • 来自专栏潇湘信安

    自动化分析应急响应工具

    工具介绍 FindAll工具是专为网络安全设计的应急响应工具,旨在帮助团队成员有效地应对和分析网络安全威胁。工具集成了先进的信息搜集和自动化分析功能,以提高安全事件应对的效率和准确性。 快速异常识别与响应 提供即时的异常检测和响应建议,帮助迅速应对威胁。 用户友好界面 界面设计简洁直观,适合各水平的成员。 简洁明了,适合各水平用户,包括网络安全领域新手。

    46910编辑于 2024-03-02
领券