连接:工业网络安全的第四大支柱 28 Mar, 2022 行业新闻 近期美国关键基础设施遭遇的攻击和美国政府的几项行动,包括2021年7月28日美国总统拜登签署的国家安全备忘录,无不昭示工业控制系统(ICS)网络安全功能现代化的紧迫性。美国关键行... Read More
《网络安全审查办法》修订后正式施行 织密信息安全“防护网” 28 Mar, 2022 行业新闻 由13个部门联合修订发布的《网络安全审查办法》(以下简称《办法》)日前开始施行,受到广泛关注。国家网信办有关负责人表示,对《办法》进行修订,主要目的是进一步保障网络安全和数... Read More
大国安全之伊朗:神秘的网络博弈力量 28 Mar, 2022 行业新闻 1月27日,伊朗国家电视台多个频道被黑客攻击,电视画面出现两位政治异见团体领导人照片,并出现呼吁杀死伊朗最高领导人的照片。前不久,正值伊朗革命卫队“圣城旅”指挥官卡西姆·... Read More
靶场实战 | ATTCK实战 Vulnstack 红队(三) 28 Mar, 2022 行业新闻 环境配置网络拓扑图(仅供参考)攻击机: kali ip:192.168.111.5 靶机: web-centos 外网ip:192.168.111.10 内网ip:192.168.93.100 web1-ubuntu ip: 192.168.93.120 PC ip: 192.1... Read More
实战 | 记一次相当曲折的渗透 28 Mar, 2022 行业新闻 一.前言这是一次非常曲折的渗透测试,也让我学到了很多。二.逻辑漏洞收集子域名,看到一个项目管理的网站先随机测试了几个弱口令,没有验证码,也没有失败次数限制,上burp爆破,无果后... Read More
实战讲解内网渗透思路 28 Mar, 2022 行业新闻 0x01 简介本次测试为实战测试,测试环境是授权项目中的一部分,敏感信息内容已做打码处理,仅供讨论学习。由于本人在内网方面的掌握也是属于新手阶段,运用到的一些msf攻击手法也很... Read More