安全文章

攻防演练之信息收集实战技巧

前言 攻防演练里最重要的环节莫过于信息收集,熟话说,要想打点打得好,信息收集少不了。 在各大公司招兵买马之际,各位师傅也来查缺补漏,信息收集你真的都会了嘛? 搜索引擎 这里我们使用fofa来举例,为什...
阅读全文

攻防演练之红队攻击术盘点

上半年的攻防演习刚刚结束,红蓝双方一攻一守对战十几天。红队(攻击方)使尽各种解数进行模拟攻击,誓要将蓝队(防守方)的“内网打穿”。 在演习结束后,我们盘点了红队常用的攻击方(套)式(路),以作为演练参...
阅读全文
安全闲碎

渗透测试之信息收集方法论

渗透测试前夕首先要做的是对目标进行信息收集,了解目标的各种情况,扩展目标的攻击面,也就是目标对外开放的信息面,对于信息收集的方式,主要分两种,一种是被动式信息收集、一种是主动式信息收集,对于我们而言,...
阅读全文
安全文章

蓝队视角下Linux信息收集

本文所有操作和截图皆在本地环境下的靶机中进行前言上一篇 红队视角下Linux信息收集 我们谈到红队是以提权和后渗透为主要目的而进行的信息收集,本次谈一谈在蓝队应急响应中Linux系统下比较关键的内容。...
阅读全文
安全文章

内网渗透思路简单介绍

内网入侵是在攻击者获取目标webshell之后的一个后渗透的过程。内网渗透流程  内网渗透大致可以分为两部分一部分是内网信息收集,另一部分为内网入侵方法。一、内网信息收集  1、本机信息收集    本...
阅读全文