2023
07-20
07-20
一個攻防達人眼中的攻擊面管理進化史 NEW
本期安全芝士局的分享從黑客信息搜集、紅隊工程化進程、攻防視角切換、攻擊面管理、OSINT平臺五個方面進行展開。01黑客信息搜集“用搜索,找注入;沒注入,就旁注;沒旁注,用0day;掃目錄,找后臺,爆賬戶”是攻防演練中經常用到的“滲透三字經”。區別于以往較為單一的以WEB滲透為主的攻擊方式,隨著目前IP環境復雜化,遠程辦公、業務多云化等成為趨勢,攻擊者的攻擊方式更加多樣化,信息搜集方式也出現了新的變化。目前國內已出現FOFA、GOBY、RapidDNS等平臺化的信息搜集工具,信...
Read More >