安全文章

实战|记一次bc站实战

初遇难题 发现一个bc站先尝试打一下主站先尝试目录扫描看能不能发现一些后台之类的,这里我用的是dirsearch。但是很遗憾,没有什么有价值的目录,连后台也扫不出来,但是这是在意料之中,毕竟大部分菠菜...
阅读全文
安全闲碎

自建DNSlog服务器

前言 网上公开提供dnslog服务有很多,比如知道创宇,三叶草的等等,但是这些提供的域名是固定的,现在一些比较大型的企业已经把这些域名也加入到监控范围之中了。 如果自建一个dnslog服务,就能很好的...
阅读全文
安全工具

wireshark常用协议过滤

一、地址过滤 对源地址及目的地址过滤 ip.src == ip地址 ip.dst == ip地址 对源地址或者目的地址过滤 ip.addr == ip地址 排除某个地址数据包过滤 !(ip.addr ...
阅读全文
SecIN安全技术社区

溯源反制-自搭建蜜罐到反制攻击队

前言 本篇文章结合最近的ps比赛和之前的案例总结了一些作为蓝队的经验,希望能对蓝队溯源得分有所帮助,如果还有其他奇招妙法欢迎师傅们多多交流 溯源反制一直是老生常谈的话题,是红蓝双方的对抗博弈,即便是专...
阅读全文