iT邦幫忙

鐵人檔案

2024 iThome 鐵人賽
回列表
Security

【開局地端紅隊小白與雲端資安的清晨Punch】 系列

這是一個由雲端方式實踐地端的各種攻擊行為的旅途,同時包含了對資安的實作說明;同時還有對雲端技術的介紹,以及比較雲上資安禹地端資安的差異。

鐵人鍊成 | 共 30 篇文章 | 10 人訂閱 訂閱系列文 RSS系列文
DAY 21

【開局地端紅隊小白與雲端資安的清晨Punch】Day21 Spring4Shell CVE-2022-22965 說明

Spring4Shell CVE-2022-22965 [漏洞分析] 002 復現 Spring4Shell: Spring Core RCE JDK 9+...

2024-08-31 ‧ 由 xianyu 分享
DAY 22

【開局地端紅隊小白與雲端資安的清晨Punch】Day22 Spring4Shell CVE-2022-22965 單機測試

Spring4Shell CVE-2022-22965單機測試 [漏洞分析] 002 復現 Spring4Shell: Spring Core RCE JDK...

2024-09-01 ‧ 由 xianyu 分享
DAY 23

【開局地端紅隊小白與雲端資安的清晨Punch】Day23 Spring4Shell CVE-2022-22965攻擊腳本說明

Spring4Shell CVE-2022-22965攻擊腳本說明 程式碼結構與執行流程 1. Imports import requests import a...

2024-09-02 ‧ 由 xianyu 分享
DAY 24

【開局地端紅隊小白與雲端資安的清晨Punch】Day24 Wazuh介紹

Wazuh 是一個開源且高度可擴展的安全監控與管理平台,廣泛應用於入侵檢測、合規性監控、威脅偵測以及安全事件管理。 Wazuh 的主要功能 入侵檢測系統 (...

2024-09-03 ‧ 由 xianyu 分享
DAY 25

【開局地端紅隊小白與雲端資安的清晨Punch】Day25 靶機攻防端與重製環境

靶機攻防端與重製環境 靶機的攻防(也稱為「CTF:攻防演練」或「靶場演練」)是資訊安全領域中一種模擬現實攻擊和防禦情境的實驗活動。靶機通常指的是一台被設置為特定...

2024-09-04 ‧ 由 xianyu 分享
DAY 26

【開局地端紅隊小白與雲端資安的清晨Punch】Day26 靶機攻防端篩選Log(上)

靶機攻防端篩選Log 開啟conf文檔sudo nano /etc/apache2/apache2.conf nano 加入CustomLog ${AP...

2024-09-05 ‧ 由 xianyu 分享
DAY 27

【開局地端紅隊小白與雲端資安的清晨Punch】Day27 靶機攻防端篩選Log(下)

Docker Log docker ps: 找Container id ┌──(root㉿kali)-[/home/iris/Downloads] └─# d...

2024-09-06 ‧ 由 xianyu 分享
DAY 28

【開局地端紅隊小白與雲端資安的清晨Punch】Day28 設定SIEM條件(上)

監測端 需要下載Wazuh儀錶板,並且把Agent部屬在靶機上觀察 Wazuh 快速入門curl -sO https://packages.wazuh....

2024-09-07 ‧ 由 xianyu 分享
DAY 29

【開局地端紅隊小白與雲端資安的清晨Punch】Day29 設定SIEM條件(下)

連結掛載 docker run -p 8066:8080 -v /var/log:/log vulfocus/spring-core-rce-2022-03-2...

2024-09-08 ‧ 由 xianyu 分享
DAY 30

【開局地端紅隊小白與雲端資安的清晨Punch】Day30 結語

三十日總目錄 Day 1: 寫在前面 Day 2: 何謂資安與相關網站 Day 3: AWS EC2介紹 Day 4: EC2, too easy! Day...

2024-09-09 ‧ 由 xianyu 分享