导航

大佬们平时攻防(反)溯源有什么常用的手法吗

2024-09-30
#11
回复 10# PolarPeak
今年国护好像说某政府单位全是蜜罐hhhh,吓的没敢打
2024-09-30
#12
回复 11# D0ftpunk
一般来说近两月新出现的域名解析记录都可能有问题
2024-09-30
#13
回复 12# PolarPeak
[img]https://www.t00ls.com/images/smilies/default/bq44.gif[/img]
    膜拜大佬,学到了,这个思路确实,一般不会在hw前紧急上线
2024-09-30
#14
回复 13# D0ftpunk
都是血和泪的教训。。。
2024-09-30
#15
回复 10# PolarPeak
现在apt连itw nday样本都不好搞居然还有0day那真是太好了
如果遇到0day fullchain样本你可以开个价收我收
chrome 0day都有了虚拟机逃逸漏洞肯定也不会少
2024-09-30
#16
回复 15# anlfi
腾子的罐子,hw或者啥会你去扫扫财付通业务,能扫出来漏洞的看一下域名解析时间比较接近的基本都是蜜罐。科恩用Chrome 0day搞的
2024-12-24
#17
回复 3# D0ftpunk
你直接不要在你攻击用的浏览器或者说机器上留任何实名或者绑定实名账号的平台cookie和账号密码就行了!就算r了浏览器也没用 说实话有r浏览器的 都不会用来打攻防了 调侃一句 感觉攻防被溯源到的要么就是纯菜。要么真就是搭建各种已知漏洞的平台 过于蠢了
2025-01-06
#18
主要还是虚拟机和域前置云函数吧,然后就是虚拟手机号...