安全简介0 码力 | 2 页 | 304.16 KB | 6 月前3
HW弹药库之红队作战⼿册⽬标站点⾃身在前端代码中泄露的各种敏感信息 fofa / shodan / bing / google hacking 深度利⽤ 搜集⽬标 学⽣学号 / 员⼯⼯号 / ⽬标邮箱 [ 并顺⼿到各个社⼯库中去批量查询这些邮箱曾经是否泄露过密码 ] ⽬标⾃⼰对外提供的各种 技术⽂档 / wiki ⾥泄露的各种账号密码及其它敏感信息 ⽬标微信⼩程序 分析⽬标app Web请求 借助js探针搜集⽬标内⽹信息 想办法混⼊⽬标的各种 想办法混⼊⽬标的各种 内部QQ群 / 微信群 分析⽬标直接供应商 [尤其是技术外包] 根据前⾯已搜集到的各类信息制作有针对性的弱⼝令字典 ⽬标所⽤ Waf 种类识别 与 绕过 BypassWAF ⽂件上传 / 读取 / 下载 BypassWAF Sql注⼊ BypassWAF RCE BypassWAF 各类Java Web中间件已知Nday漏洞利⽤ BypassWAF CVE-2014-3120 [专⻔针对⽼版本(⽆沙盒)RCE] CVE-2015-1427 [Groovy RCE] [ y ] CVE-2015-3337 [任意⽂件读取] 未授权访问,敏感信息泄露 RabbitMQ 弱⼝令 Glassfish 任意⽂件读取 [ 低版本 ] 控制台弱⼝令,部署webshell IBM Websphere Java 反序列化0 码力 | 19 页 | 1.20 MB | 1 年前3
Flashcat 让监控分析变简单,Flashcat产品技术交流ü 多云统⼀的可观测性数据权限管理 ü 多云统⼀的仪表盘 ü 多云统⼀的告警管理 ü ⾼效的故障发现定位体系 阳光出⾏是国内领先的出⾏科技公司,致⼒于为⽤户提供温暖的⽹ 约出⾏服务,阳光出⾏以司乘安全为前提,带给⽤户便捷、有性价 ⽐和⼈性化的服务。 阳光出⾏每天承载着数百万次出⾏需求,IT系统的可靠性⾄关重 要。同时出⾏服务的场景具有⾮常明显的潮汐效应,因此弹性也是 构建IT系统需要考虑的关键因素。阳光出⾏技术团队,依托国内领 相应的,多云架构也给技术团队带来了⼀定的复杂度和技术挑战, 最显著的就是如何⾼效的构建跨云的可观测性体系,提升故障发 现、问题排查、性能分析等⽅⾯的能⼒。 挑战: p 跨多云的监控数据权限管理难、安全隐患⼤ p 监控⼯具多且分散,维护和使⽤成本⾼ p 跨多云的故障发现和定位体系缺失,稳定性保 障难度⾼ 北京快猫星云科技有限公司 北京快猫星云科技有限公司 北京快猫星云科技有限公司 北京快猫星云科技有限公司0 码力 | 43 页 | 6.54 MB | 1 年前3
共 3 条
- 1













