I received an invitation for an internal project, i found an interesting vulnerability in ...
我眼中的红队
仅聊一聊我自己眼中的红队,如有异议请指教。作者:林晨红队:通常指攻防演习中的攻击方
AHRID黑客攻击画像分析系统
抓取黑客攻击,对攻击者进行分析,尝试还原攻击者画像
BurpSuite插件:MarkINFO敏感信息标记
BurpSuite插件:MarkINFO敏感信息标记 August 22, 2019 << · Index · >>
对某攻击队的Webshell进行分析
对我⽅已拿下的攻击方⾁鸡进⾏⽇志、⽂件等分析,发现⼤部分肉鸡的网站根目录都存在 images.php,提取该文件的内容并分析:
TRICK: Linux Auditd审计工具
难题:/home/chen/test/目录下的index.html为首页文件,一直被入侵者恶意篡改需求:想要定位攻击方式以及篡改方式
记一次拟真环境的模拟渗透测试
注:此文为虚构,如有雷同实属巧合。本文仅用于记录,Web打点,内网横向一些很常规化的东西。
RGPerson - 随机身份生成脚本
项目地址:https://github.com/gh0stkey/RGPersonRGPerson - 随机身份生成环境:python3使用方法:python3 RGPerson....
Wfuzz初上手
Author: Vulkey_ChenBlog: gh0st.cnwfuzz 是一款Python开发的Web安全模糊测试工具。https://github.com/xmendez/...
一次获得域管的过程记录
最近在学习内网渗透,这只是一次模拟测试,记录一下过程。前面的过程就不描述了,从CMD shell开始。
刺透内网的HTTP代理
在做测试的时候发现了这样一个漏洞,原请求报文如下:当时最初目的是想测SSRF的,但是经过测试没发现存在漏洞后来想起之前看过的一些漏洞案例,将请求报文中的URI部分替换成了网址:
安装Aquatone工具记录
Aquatone是一款子域名挖掘工具,Aquatone不仅仅只是通过简单的子域爆破,它还会利用各种开放的互联网服务和资源,来协助其完成子域枚举任务,这也大大提高了子域的爆破率。当发...
7