攻防演练

HW2022期间,各类病毒木马层出不穷,红蓝对抗日益激烈。
之前有次在做攻防演练的时候,通过反编译小程序找到了目标云服务的 Access Key,最终通过这个 AK 拿下了目标上千万条敏感信息以及几十台云服务主机的 root 权限,整个过程平平无奇,这里简单记录下。
身份和访问管理是什么?关于这个问题,Gartner Information Technology Glossary中给出了关于IAM的定义:“Identity and access management (IAM) is the discipline that enables the right individuals to access the right resources at the right times for the right reasons”。

|恶意的神隐——红队隐匿高级技巧

威胁情报下,恶意无处藏身——本该如此,但一定如此吗?有些技巧会告诉你,未必。
专题
“前几天的行动中,我看整个安全圈都在传你们的主机安全是内网防护King,我想问一下,他们说的主机安全到底是个什么东西?”攻防演练刚结束,笔者就在后台接到了这么一条灵魂拷问。