摘要: 前言 在攻防演练中,高质量的蓝队报告往往需要溯源到攻击团队、国内黑产犯罪团伙、国外APT攻击。 红队现阶段对自己的信息保护的往往较好,根据以往溯源成功案例来看还是通过前端js获取用户ID信息、mysql反制、高交互蜜罐诱饵投放等手段来获取。 除了红队,国内的黑产团伙和国外的APT攻击也是能够加分的, 阅读全文
posted @ 2021-09-09 14:09 kidicc 阅读(3064) 评论(0) 推荐(0)