看啥推荐读物
专栏名称: 哈拉少安全小队
专注安全研究,漏洞复现,代码审计,python poc/exp脚本开发,经常更新一些最新的漏洞复现,漏洞分析文章,以及脱敏的实战文章。
今天看啥  ›  专栏  ›  哈拉少安全小队

红队反溯源与安全线路建设

哈拉少安全小队  · 公众号  ·  · 2023-12-01 21:14
1 序言    在互联网被发明并投入使用以来,网络空间里攻与防的较量就从未停止过,最早的“黑客攻击”往往只是出于炫技的目的,但现在的网络攻击,却包含了更多的商业窃取、网络犯罪和国家之间的信息战,世界上的很多国家都实行了攻防演练常态化,以攻促防,例如美国有一年一次的Cyber Guard、Cyber Flag,以及两年一次的Cyber Storm,而我国也有由各方组织的大大小小的实战攻防演练。    以我国的攻防演练为例,作为攻防演练中的防守方(下称蓝队),一直致力于溯源攻击方(下称红队),一来是可以在攻防演练中取得更高的积分,二来是提升本单位的应急处置、溯源分析能力。相对的,红队也会实行各种措施来进行反溯源,以实行更隐蔽、更完美的网络攻击,本文我们将会站在红队的角度来分析蓝队有哪些常见的溯源方式,并给出相应的 ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照