HW弹药库之红队作战⼿册⼊⼝维持 => 数据回 传 => 定期权限维护 0x01 ⼊⼝权限获取 [前期侦察,搜集阶段本身就不存在太多可防御的点,⾮防 御重⼼] 绕CDN找出⽬标所有真实ip段 找⽬标的各种Web管理后台登录⼝ 批量抓取⽬标所有真实C段 Web banner 批量对⽬标所有真实C段 进⾏基础服务端⼝扫描探测识别 尝试⽬标DNS是否允许区域传送,如果不允许则继续尝试⼦域爆破 批量抓取⽬标所有⼦域 CVE-2014-4210 SSRF 控制台弱⼝令,部署webshell Jboss CVE-2015-7501 CVE-2017-7504 CVE-2017-12149 未授权访问,部署webshell 控制台弱⼝令,部署webshell wildfly [jboss 7.x 改名为 wildfly] 控制台弱⼝令,部署webshell Tomcat CVE-2020-1938 [ AJP协议漏洞, 直接把8009端⼝暴露在外⽹的不太多,稍鸡肋 ] 控制台弱⼝令,部署webshelll [ 注: 7.x版本后,默认加了防爆机制 ] Jekins CVE-2018-1999002 [任意⽂件读取] 未授权访问,任意命令执⾏ 控制台弱⼝令,任意命令执⾏ ElasticSearch CVE-2014-3120 [专⻔针对⽼版本(⽆沙盒)RCE]0 码力 | 19 页 | 1.20 MB | 1 年前3
Flashcat 让监控分析变简单,Flashcat产品技术交流效果: 1. 通过Flashcat平台,整合了Prometheus、ClickHouse、⽇志、云监控等多个 数据源,其中包括近10个 Prometheus 集群, ⼗余个⽇志主题,实现统⼀的报 警管理、数据可视化,降低了监控⼯具的维护成本,仅需投⼊⼀个⼈⼒。 2. 建⽴了⼀整套稳定性的量化体系,依靠北极星第⼀时间发现故障,依靠灭⽕图 定位故障,利⽤FlashDuty实现告警值班和故障协同处理,缩短了整个故障处理 RESTRICTED, ALL RIGHTS RESERVED © 北京快猫星云科技有限公司 阳光出⾏——国内领先的出⾏科技公司 落地效果: ü 多云统⼀的可观测性数据权限管理 ü 多云统⼀的仪表盘 ü 多云统⼀的告警管理 ü ⾼效的故障发现定位体系 阳光出⾏是国内领先的出⾏科技公司,致⼒于为⽤户提供温暖的⽹ 约出⾏服务,阳光出⾏以司乘安全为前提,带给⽤户便捷、有性价 ⽐和⼈性化的服务。 阳 。 相应的,多云架构也给技术团队带来了⼀定的复杂度和技术挑战, 最显著的就是如何⾼效的构建跨云的可观测性体系,提升故障发 现、问题排查、性能分析等⽅⾯的能⼒。 挑战: p 跨多云的监控数据权限管理难、安全隐患⼤ p 监控⼯具多且分散,维护和使⽤成本⾼ p 跨多云的故障发现和定位体系缺失,稳定性保 障难度⾼ 北京快猫星云科技有限公司 北京快猫星云科技有限公司 北京快猫星云科技有限公司 北京快猫星云科技有限公司0 码力 | 43 页 | 6.54 MB | 1 年前3
共 2 条
- 1













