护网行动--长亭红面试.docx
2021-03-31 09:00:34 16KB 网络安全
1
泛型使用全集(_栈_字典_列表_对象列表)
2021-03-30 17:07:30 176KB delphi 泛型使用全集
1
网安,渗透,安服 做漏扫和资产收集
2021-03-29 19:00:06 115.08MB 网络安全 端口扫描 资产手机
1
stm32列收发 ,,
2021-03-29 15:10:23 5.34MB stm32 FIFO 队列
1
设一循环列Queue,只有头指针front,不设尾指针,另设一个内含元素个数的计数器,试写出相应的进、出算法。
1
中易被攻击的一些重点系统漏洞整理.pdf
2021-03-24 16:00:10 419KB 网络安全
1
全栈学习导图.pdf
2021-03-19 20:00:06 405KB 红蓝对抗
1
web安全的关注点会不同于渗透测试的团,例如红蓝团就会关注一些敏感文件泄漏、管理后台暴露、waf有效性、waf防御效果、违规使用的框架等。再例如办公网安全红蓝团还会关注安全助手的一些问题,也就是说红蓝团关注的不仅是应用服务的漏洞,各个安全组件的效果、漏洞都会关注到。 上面都是按照一个个大项来进行,其实还有的红蓝团是按项目来分,比如说xx支付业务红蓝对抗,给你域名或者ip,让你自由发挥,不限方法拿到目标flag(例如xx支付的数据或者机器权限等),这个过程不要求测的全,以结果为导向。然后红(防御方)尽可能复盘补漏,把不完善的地方都补齐。后面可以继续进行对抗演练,继续找出薄弱点,这边很考验红的技术和业务的了解程度,能从蓝的攻击链路中,找出尽可能多的脆弱点,做出防御策略。所以,我觉得红蓝对抗还是得根据公司的规模、安全人员的比例、技术人员的素养做制定,都按同一套标准是不会适用所有公司的。 懂的人自然懂。:)
2021-03-17 10:21:22 1.01MB 蓝队防御 红蓝对抗 网络攻防
1
网络实战攻防演习,是新形势下关键信息系统网络安全保护工作的重要组成部分。 本手册总结红常用的攻击策略和攻击战术,帮助政企机构理解攻方思维,以便提升演习水平,构筑更有效的安全防御体系。 红攻击三阶段:情报收集、建立据点、横向移动; 红攻击常用的攻击战术讲解; 红攻击常用的经典攻击实例; 常见的防守漏洞弱点介绍等。
网络实战攻防演习,是新形势下关键信息系统网络安全保护工作的重要组成部分。 本手册通过归纳总结蓝防御的三个阶段(备战、实战、战后整顿)、 应对攻击的常用策略,以及建立实战化的安全体系的基本方法,帮助政企机构弥补薄弱环节,更好地提升演习水平,构筑更有效的安全防御体系。