渗透测试_Sine安全-网络安全背后的巨人,提供服务器安全_服务器维护_网站安全解决方案

标签:渗透测试

渗透测试就业方面的一些利弊分析

阅读(194)

利益相关:毕业于信息安全专业,在安全行业工作。公司不是大工厂,但在行业内的市场份额也很高。劝不劝退自己考虑,各行各业都有利有弊,这里只讲一个行业的实际情况和自己的看...

一次对某协会的渗透测试 暴力破解登录界面

阅读(162)

大家好,我是小江,距离上次发表文章已经半年多了。你们志同道合的同志们,在被护网打、分手、抑云半年后,发现了自己的疲惫,重新焕发了一个21岁的年轻人在新的一年应该有的...

渗透当中 蓝军是如何从API网关拿下内网SHELL

阅读(492)

从蓝军的角度来看,我们历史上攻防对抗中更值得注意的场景如下: 1.目前不同的DevOps平台可能包含不同的Low-Code管道特性,而上面提到的多租户容器集群设计将会被隔离广泛使用,所以...

渗透测试当中对容器漏洞的一些挖掘

阅读(361)

容器共享宿主机内核,因此我们可以使用宿主机的内核漏洞来实现容器逃逸,例如,通过内核漏洞进入宿主机内核并改变当前容器的namespace,而容器逃逸中由于历史内核漏洞造成的最多...

2021年红蓝对抗 渗透中的容器漏洞测试

阅读(595)

就拿Kubered2kas来讲,容器和容器之间的数据网络十分独特。尽管大多数传统IDC内网的技巧仍然可用,但容器技术所构建的是一个全新的内网环境,尤其是当企业采用服务网格等本地云技...

2021年渗透测试红蓝对抗 关于云原生漏洞检测

阅读(1102)

2021年初,我们在CIS2021上分享了一话题,叙述了我们近些年在红蓝对抗演习中遇到的云原生企业架构,以及我们在服务网格攻防场景中沉淀的一些方法论。回顾阿里云蓝军近几年在云原...

SDK的安全服务内容 从白盒到黑盒的渗透测试过程

阅读(469)

在各系统正常运行期间,我们需要利用各种安全入侵防护产品(自我研究or采购),如IDS、WAF、RASP等进行深度系统检查,利用风控控制和法务部门的力量,追踪和安全应急响应发生的风险...

菜鸟的一次服务器内网渗透测试过程分享

阅读(249)

最近进了内网,但是之前从来没有在内网玩过,有点不知所措,但是BOSS说不要慌,大家都没有边玩边学过,于是我开始了第一次内网渗透之旅。由于内网庞大,不可能一一介绍知识,所...

对某CMS的黑盒渗透测试 挖掘漏洞分析

阅读(286)

虽然我们经历过以上的失败,可是现在对CMS的架构已经很熟悉了,应当有助于进一步的渗透。刚才看到最后一条拼接的SQL语句,发现了一个languageID参数。跟踪看这个参数是否可控。根据...