时代新威网络安全实验室

  • 首页
  • 安全资讯
  • 安全服务
    • 渗透测试
    • 攻防演习
    • 安全咨询
    • 代码审查
    • 应急响应
    • 安全培训
  • 知识分享
  • 内部资源
    • 信息搜集
    • 漏洞发现
    • 漏洞利用
    • 权限维持
    • 密码爆破
    • 内网渗透
    • APT
    • 安全竞赛
    • 2021HW
  • 关于我们
  • 登录与注册
    • 登录
    • 注册
安全服务
渗透测试

非约束委派攻击原理与利用

前言 在实际情况中,往往多个服务不可能都在一台机器中,那么如果用户在使用服务A时,又需要用到服务B上的数据,那么最简单的方式就是A代替用户去请求B并返回相应的数据,这个过程就是委派。即 委派=我帮你去做什么事 委派攻击分为非约束委派、约束委派、基于资源的约束委派三种。 非约束委派攻击 非约束委派的请求过程如图,当service1的服务账户开启了非约束委派后,user访问service1时,service1会将user的TGT保存在内存中,然后server1就可以利用TGT以user的身份去访问域中的任何user可以…

2023年2月15日 0条评论 51点热度 1人点赞 山山而川 阅读全文
应急响应

网络安全重保服务

网络安全重保服务 服务背景 随着我国国力的强盛,近年来各类的重大会议、活动越来越多,规模也不断扩大。各企业随之面对的重要时期相关信息安全保障也是一场场没有硝烟的战斗,一个完善的重要时期企业安全保障体系将发挥至关重要的作用,其完善与否,也是一个企业在重要保障时期坚定、自信的体现。 服务内容 重保的工作可以按照信息安全事件的生命周期做准备,简化可以分为事前、事中、事后3个阶段,大概的工作内容如下: 事前准备 l资产梳理 重保前期企业需要对全网IT资产进行梳理,明确IT资产的重要等级以及相关责任人,做到更有针对性的保障重…

2021年4月13日 0条评论 1686点热度 25人点赞 powertimeauthorhgq 阅读全文
代码审查

化繁为简:thinkphp5.1.37反序列化浅析

纸上得来终觉浅,绝知此事要躬行。网上已经有很多复现文章了,但是我还是决定按自己的理解写一下分析利用过程,化繁为简、深入浅出让它看起来更容易懂一些,降低理解的难度。 下载地址: 应用项目:https://github.com/top-think/think 核心框架:https://github.com/top-think/framework 把framework修改为thinkphp放入到thinkphp5.1.37文件夹中这样整个框架就搭建好了 反序列化链涉及到的文件: 起点文件->  thinkphp\l…

2021年2月5日 0条评论 755点热度 9人点赞 admin 阅读全文
应急响应

浅谈溯源

前言 在网络攻坚战的时候,攻击溯源作为安全事故中事后响应的重要组成部分,通过对受害资产与内网流量进行分析一定程度上还原攻击者的攻击路径与攻击手法,有助于修复漏洞与风险避免二次事件的发生。攻击知识可转换成防御优势,如果能够做到积极主动且有预见性,就能更好地控制后果。   思路 在溯源的过程除开相关的技术手段之外,需要确认一个整体的思路。对异常点进行一个整体的分析并根据实际环境给出几种可能的方案,俗话说的好,有备无患嘛。将经常出现的问题,可能出现的错误点进行深度剖析不断进行设计和改进。还有一些检测设备的部署,…

2021年2月4日 0条评论 565点热度 9人点赞 admin 阅读全文
应急响应

安全事件应急响应工具箱

前言 收集了一些常见的安全事件应急响应工具和资源列表,总收集47款实用工具,包括多引擎病毒检测、病毒查杀、勒索病毒搜索引擎、webshell检测、在线沙箱、安全分析、流量分析和日志分析等工具。 01、多引擎在线病毒扫描 当发现一个可疑的异常文件,使用多个不同的病毒引擎进行扫描检测,确认文件是否是恶意代码。 VirSCAN:免费多引擎在线病毒扫描1.02版,支持47个杀毒引擎。 https://www.virscan.org/ VirusTotal:一个提供免费的可疑文件分析服务的网站。 https://www.vi…

2021年1月29日 0条评论 574点热度 12人点赞 admin 阅读全文
攻防演习

蓝队手册

准备工作 1 ) 组织结构图 2 ) 全网拓扑图 3 ) 各系统逻辑结构图 4 ) 各系统之间的调用关系 5 ) 数据流关系 6 ) 核心资产清单 7 ) 应急响应计划 8 ) 业务连续性计划 9 ) 灾难恢复计划  简单安全评估 1.端口扫描和漏洞检测 1.1主机发现(Ping探测) # nmap -sn -PE IP地址或地址段 1.2端口扫描 # nmap –open IP地址或地址段 1.3服务版本检测 # nmap -sV IP地址或地址段 1.4扫描多个端口 # nmap -p 80,443 IP地址或…

2021年1月21日 0条评论 1884点热度 25人点赞 powertimeauthorlh 阅读全文
攻防演习

护网演练红队服务内容清单

护网演练红队服务内容清单 服务阶段 序号 服务项目 服务内容 服务目标 准备阶段 1 攻击方案编制 编制完成攻击方工作方案 通过演习攻击方案指导攻防演习红队的开展,确保演习攻击工作的效果。 2 攻击工作启动会 召开攻击工作启动会 以启动会的形式明确本次演习攻击工作的目的、工作分工、计划安排和基本工作流程。 3 专项应急预案 进行专项应急预案的梳理,确定应急预案的流程、措施有效,针对应急预案的组织、技术、管理流程内容进行完善。 确保能够有效支撑后续演习工作。 攻击阶段 1 目标系统信息搜集 真实IP地址、Web管理后…

2020年9月30日 0条评论 474点热度 0人点赞 powertimeauthorhgq 阅读全文
攻防演习

护网演练蓝队服务内容清单

护网演练蓝队服务内容清单 服务阶段 序号 服务项目 服务内容 服务目标 准备阶段 1 防守方案编制 编制完成防守方工作方案 通过演习防守方案指导攻防演习防守工作的开展,确保演习防守工作的效果。 2 防守工作启动会 召开防守工作启动会 以启动会的形式明确本次演习防守工作的目的、工作分工、计划安排和基本工作流程。 3 网络路径梳理 对目标系统相关的网络访问路径进行梳理,明确系统访问源(包括用户、设备或系统)的类型、位置和途径的网络节点,绘制准确的网络路径图。 全面梳理目标系统可能被访问到的路径和数据流向,为后续有针对性…

2020年9月30日 0条评论 562点热度 1人点赞 powertimeauthorhgq 阅读全文
渗透测试

JexBoss-JBoss(和其他Java反序列化漏洞)验证和部署工具

本文隐藏内容 登陆 后才可以浏览

2020年9月25日 0条评论 425点热度 1人点赞 powertimeadmin 阅读全文
攻防演习

如何识别蜜罐

前言 最近在攻防演练中经常会遇到蜜罐,这次就来唠唠蜜罐。 蜜罐是对攻击者的欺骗技术,用以监视、检测、分析和溯源攻击行为,其没有业务上的用途,所有流入/流出蜜罐的流量都预示着扫描或者攻击行为,因此可以比较好的聚焦于攻击流量。 蜜罐可以实现对攻击者的主动诱捕,能够详细地记录攻击者攻击过程中的许多痕迹,可以收集到大量有价值的数据,如病毒或蠕虫的源码、黑客的操作等,从而便于提供丰富的溯源数据。 但是蜜罐存在安全隐患,如果没有做好隔离,可能成为新的攻击源。 一、蜜罐分类 按用途分类,蜜罐可以分为研究型蜜罐和产品型蜜罐。研究型…

2020年9月18日 0条评论 787点热度 1人点赞 admin 阅读全文
12

COPYRIGHT © 2022 时代新威网络安全实验室. ALL RIGHTS RESERVED.

Theme Kratos Made By Seaton Jiang