会员
周边
新闻
博问
闪存
众包
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
我的信息安全攻防指南
在攻和防的对立面转换角度看待信息安全
博客园
首页
新随笔
联系
订阅
管理
2021年6月
一个红队成员于2019年的思考
摘要: 原文发布于2019年,现公开。 前几天元旦就想动手写,但思路没梳理好。今天刚好也有空,闲来无事写点记录下入职360到现在这四个月里参加攻防演练的一些思考以及跟组内小伙伴,和其他安全的朋友的交流学习到一些知识点,关于红队建设,和红队在类似这种项目中应该怎么去实施攻击,以及一些防守方应该考虑的点,抒发一
阅读全文
posted @ 2021-06-25 21:07 We1h0
阅读(205)
评论(0)
推荐(0)
2019年10月
APT攻击常用漏洞列表
摘要: Office漏洞 | CVE编号 | 漏洞类型 | 使用组织 | | | | | | CVE 2009 2496 | 堆损耗远程代码执行漏洞,又称作 “Office Web 组件堆损耗漏洞 “ |丰收行动| | CVE 2010 3333 |RTF分析器堆栈溢出漏洞,又称”RTF栈缓冲区溢出漏洞”|
阅读全文
posted @ 2019-10-03 00:04 We1h0
阅读(480)
评论(0)
推荐(0)
公告