今年的HW现状?
2022-7-29 08:4:42 Author: 雾晓安全(查看原文) 阅读量:55 收藏

今年红队

想打没0day的要不到0day,有0day的舍不得用,舍得用的,打完一次exp就被蓝队抓到。

不打在公司里被催,在网上被笑话。

打了鼓起勇气打了一次,三四个人追着被溯源,一不小心个人信息就被曝光。

钓鱼没主题,要不就是主题太老套一下就被发现,好不容易去发些钓鱼工具,也不知道蓝队的老狗怎么瞬间把ioc传上去。

今年蓝队

设备自动封ip:自己不用动手,闲的没事在网上发段子。

人工手动封ip:每天成千上万的ip在那封。

分析溯源的事情太少,所以只要发现有人打就使劲追着搞溯源。其他的人发现有漏洞情报就去翻github想看看有没有红队钓鱼工具。

总结

红队高危0day不想用,小0day进不去,套路全知道,一不小心被溯源。

蓝队闲的没事干,不打进去不知道疼。


文章来源: http://mp.weixin.qq.com/s?__biz=Mzg2NDM2MTE5Mw==&mid=2247493693&idx=1&sn=b7ef8e2c41476e477d192ff049d20a8d&chksm=ce6827bbf91faead2b4fa607a4ae3b978da8c1583d4c2c1953b2dff7b3c420c513a134d1554d#rd
如有侵权请联系:admin#unsafe.sh