HW弹药库之红队作战⼿册
CRM,SRM,HR系统... 内⽹打印服务器 内⽹ MES 系统 内⽹虚拟化服务器 / 超融合平台 [Vmware ESX] 内⽹堡垒机... 内⽹运维,研发 部⻔员⼯的机器 内⽹路由,交换设备... 等等等... 针对以上的各种常规内⽹探测扫描,其实在流量上都会有⾮常清晰的表现 通过在⼀些关键节点设备/服务器上部署探针搜集流量 再配合⼤数据关联分析查找各种敏感特征 登录⼝ [ 账号密码,webshell ] VPN 登录⼝ [ 账号密码,shell ] 其他 MAIL 登录⼝ [ 账号密码 ] 边界 Web服务器 [ Webshell 驻留技巧 ] 边界路由交换设备 [ 账号密码,shell ] ... Windows 单机系统维持 [临时] 系统计划任务 [ ⾼权限/低权限 ] 常规注册表⾃启动项 [ ⽤户权限/system权限 ] Mssql存储过程0 码力 | 19 页 | 1.20 MB | 1 年前3Flashcat 让监控分析变简单,Flashcat产品技术交流
要。同时出⾏服务的场景具有⾮常明显的潮汐效应,因此弹性也是 构建IT系统需要考虑的关键因素。阳光出⾏技术团队,依托国内领 先的公有云提供商,采⽤多云架构,在可⽤性、弹性、成本、供应 商依赖、最佳实践等⽅⾯,拥有领先的优势,积累了丰富的经验。 相应的,多云架构也给技术团队带来了⼀定的复杂度和技术挑战, 最显著的就是如何⾼效的构建跨云的可观测性体系,提升故障发 现、问题排查、性能分析等⽅⾯的能⼒。 挑战:0 码力 | 43 页 | 6.54 MB | 1 年前3
共 2 条
- 1