HW弹药库之红队作战⼿册个⼈觉得,最好的防御永远不是怎么去防某个⼯具,是个明⽩⼈都知道,因为⼯具这些东⻄本身就是死的 稍微改下,定制下, 现有的规则可能⻢上就防不住了,且⼀直会处于疲于应付的被动防御状态 尤其是针对红队这种特殊场景的,你的实际对⼿很可能都是有⼀定技术实⼒的⼈ 所以针对每种核⼼的攻击技术技术展开做深⼊分析, 直接从源头上进⾏防御才是最靠谱的 虽然说短期这种成本代价相对较⾼, 但⻓期来看, 是⼀劳永逸的, 通过在⼀些关键节点设备/服务器上部署探针搜集流量 再配合⼤数据关联分析查找各种敏感特征,理论上是相对容易发现各类扫描探测痕迹的 针对各类已知系统⾼危 RCE 漏洞的批量探测识别与利⽤ MS08-067 [ 其实,某些特殊⾏业的系统可能⾮常⽼,极少更新,故,还是有存在的可能 ] MS17-010 CVE-2019-0708 其实针对此类漏洞的攻击利⽤识别,就显得⽐较直⽩了 通过深⼊分析每种漏洞在实际攻击利⽤过程所产⽣的⼀些典型0 码力 | 19 页 | 1.20 MB | 1 年前3
Flashcat 让监控分析变简单,Flashcat产品技术交流RESTRICTED, ALL RIGHTS RESERVED © 北京快猫星云科技有限公司 某中国领先的⽕锅连锁企业 某知名⽕锅连锁企业是中国领先的餐饮企业,近2000家⻔ 店遍布全球,由于⻔店餐饮⾏业的特殊性,需要靠前部署服 务,所以在每家餐厅中,会部署相应的服务器,及相应IT设 备,本地会运⾏POS、会员、下单等业务。 公司有众多的餐厅⻔店,各个⻔店业务流量不同,⻔店的IT 设备由于城市、开业时间等因素,其型号也不相同,服务0 码力 | 43 页 | 6.54 MB | 1 年前3
共 2 条
- 1













