攻防演练

HW2022期间,各类病毒木马层出不穷,红蓝对抗日益激烈。
之前有次在做攻防演练的时候,通过反编译小程序找到了目标云服务的 Access Key,最终通过这个 AK 拿下了目标上千万条敏感信息以及几十台云服务主机的 root 权限,整个过程平平无奇,这里简单记录下。
身份和访问管理是什么?关于这个问题,Gartner Information Technology Glossary中给出了关于IAM的定义:“Identity and access management (IAM) is the discipline that enables the right individuals to access the right resources at the right times for the right reasons”。

|恶意的神隐——红队隐匿高级技巧

威胁情报下,恶意无处藏身——本该如此,但一定如此吗?有些技巧会告诉你,未必。
专题
“前几天的行动中,我看整个安全圈都在传你们的主机安全是内网防护King,我想问一下,他们说的主机安全到底是个什么东西?”攻防演练刚结束,笔者就在后台接到了这么一条灵魂拷问。
VPN即(Virtual Private Network)虚拟专用网络,是通过在公共网络上建立专用网络进行加密通讯。VPN的使用场景在企业单位或学校中极为广泛,一般企业或学校内部使用的内网系统为了安全起见不允许公网进行访问。但对于一些使用场景中用户不在公司或学校内的时候就无法正常访问到内网的系统。VPN的使用可以通过以建立虚拟专用网连接进行访问内网。