2023
07-20
07-20
一个攻防达人眼中的攻击面管理进化史 NEW
本期安全芝士局的分享从黑客信息搜集、红队工程化进程、攻防视角切换、攻击面管理、OSINT平台五个方面进行展开。01黑客信息搜集“用搜索,找注入;没注入,就旁注;没旁注,用0day;扫目录,找后台,爆账户”是攻防演练中经常用到的“渗透三字经”。区别于以往较为单一的以WEB渗透为主的攻击方式,随着目前IP环境复杂化,远程办公、业务多云化等成为趋势,攻击者的攻击方式更加多样化,信息搜集方式也出现了新的变化。目前国内已出现FOFA、GOBY、RapidDNS等平台化的信息搜集工具,信...
Read More >