白帽子安全
厂商漏洞预警
业内新闻动态
安全研究
开源工具分享
技术交流讨论
原创文章发布
AI与区块链安全研究
程序代码学习
WEB代码审计
0day漏洞分析
渗透测试文章
Linux/无线/终端 安全
反病毒/逆向/免杀 二进制
安全检测工具
社会工程交流
夺旗赛研究
甲方文档资料
开源CMS源码
加密破解及悬赏
非安全交流
AI应用交流
VPS服务器讨论
区块链币圈交流
手机卡信用卡
域名外贸跨境
电子产品交流
非技术交流
八卦水区
论坛事务
人才招聘
登录
注册
导航
×
首页
白帽子安全
厂商漏洞预警
(2523)
业内新闻动态
(5886)
安全研究
开源工具分享
(175)
技术交流讨论
(19762)
原创文章发布
(20)
AI与区块链安全研究
(29)
程序代码学习
(1041)
WEB代码审计
(1288)
0day漏洞分析
(30)
渗透测试文章
(5928)
Linux/无线/终端 安全
(248)
反病毒/逆向/免杀 二进制
(459)
安全检测工具
(1692)
社会工程交流
(125)
夺旗赛研究
(337)
甲方文档资料
(109)
开源CMS源码
(38)
加密破解及悬赏
(1948)
非安全交流
AI应用交流
(19)
VPS服务器讨论
(45)
区块链币圈交流
(25)
手机卡信用卡
(7)
域名外贸跨境
(9)
电子产品交流
(44)
非技术交流
八卦水区
(6395)
论坛事务
(1649)
人才招聘
(38)
T00ls
»
八卦水区(Discussion )
一起聊一聊:溯源反制的思路
逃生(2)
2023-02-16 06:18
829
22
好帖, 支持TA
取消
很可惜, 此ID报废之前, 请仔细阅读论坛总架构中的规则贴:
论坛总规则
Reason:
确认要报废此ID!
取消
v0new
注册会员
2023-02-17
#21
回复
15#
AnHen
甲方就是内部职能部门,产出很难上台面,自嗨确实也存在
AnHen
版主
2023-02-17
#22
回复
20#
CalcTK7
站在公立的安全从业者的角度来看,企业被监管罚款,那是因为你没有守住底线,直白点说安全本身就是底线方向,一个是对外合规要求的底线,一个对内是老板或者企业的底线。强制把安全归类到业务,说到底请问你的安全职能发挥了什么业务能力了吗?给客户带来了什么新的体验嘛?给我业务带来了流量还是带货量了吗?安全的大多数产出都是后台无感知,或者有些落地还会影响客户使用体验,请问这种能强制说安全就是业务?你说安全保障业务我都没意见,说安全就是业务你们是不是太自欺欺人了?
PS:我不知道谁踩得我,但是我说句良心话也会被踩,是你们这群人太脆弱了还是这个行业已经被带偏了?
R0b0t
注册会员
2023-02-18
#23
一般拿到攻击队的马之类的,建个虚拟机,模拟模拟被打的对象电脑,桌面放点KeePass.exe、VPN之类的,绑个马(有时候免杀都不用,攻击队基本都是虚拟机)。运行对方的马,物理机开个wireshark之类的看着流量就差不多了
 
1
2
3
打赏
×
TuBi 数量 (1~49)
1
5
10
20
49
评价理由
确认
取消
帖子评分
×
撤销评分
×
逃生(2)
新手上路
楼主
2
主题
150
帖子
697
TuBi
TA的主帖
私信TA
返回版块
社区首页
本版最新
发现被CNVD或者CVE收录的漏洞难度大吗
请问有没有什么比较好的入门路径呢
国产最强模型“智谱”,正在打包你的东西
测试个漏洞-001
内网信息收集教程
IDA 9.4 中文插件
AI实时换脸
谁有恶魔之眼信息收集工具
移动端app 安全渗透测试
固件漏洞挖掘学习