说到爆破神器,kali中的msf爆破插件、hydra、medusa都足够强大,这里推荐一款win环境使用的爆破测试工具,bruter。 仅仅翻译一下官方文档,bruter的所有说明文件都在目录的doc...
反蜜罐技术学习
之前都在卖盾了,这次讲讲卖矛的故事。 0x00 写在最先翻译自别人的文章,Neal Krawetz,hackerfactor网站的创建者,主要从事反垃圾邮件、计算机取证和安全方面的研究。 还是一样,有...
MHN学习笔记(二)Dionaea蜜罐架构
上次记录了学习hpfeeds协议的一些收获,这次将介绍开源项目中的一款模拟功能丰富的蜜罐——dionaea。 0x01 前言百度、google、github一下dionaea,就能看到很多关于这个蜜罐...
nmap7完全指南
0x00 基本介绍整合了官网和网上的一些资料,本来是有配图的,但是一想到可能会暴露一些敏感信息,就不摆在这了,不足之处,欢迎交流。 Nmap现在最新的版本是Nmap 7。主要是增加了IPV6和ssl方...
HEXO+github搭建博客总结
用hexo+github搭建个人博客,有许多坑值得去填,这里就把从各个博客学到的填坑方式在这里说一下。 另外,有许多资料都是针对hexo2.x版本的,我现在的版本是3.1.1。查找资料的时候一定要注意...
MHN开源蜜罐项目学习笔记(一)HPFEEDS协议
Hpfeeds和蜜罐是一对好搭档,想要完全掌握一个分布式蜜罐的信息传递,就来了解Hpfeeds协议吧! 0x00 hpfeeds协议是什么?feeds,供稿,原始数据。 hpfeeds是一个轻量级的验...
第二届青岛高校网络攻防竞赛暨国内高校邀请赛 write up
昨天去中国海洋大学参加第二届青岛高校网络攻防竞赛暨国内高校邀请赛,类似于ACTF, BCTF的形式,主要有逆向,溢出,破解,隐写,web安全等等。 连续7个小时的比赛,最终做出来4道题,500分,三等...
这个外挂一般人不敢下手
背景在无意间从网络上获取到一款付费的游戏黑产外挂样本,并且该外挂号称可以无视游戏客户端的反外挂检测功能。好奇的心就不由自主的将外挂样本下载下来,并丢进虚拟机环境尝试学习下强大的外挂功能。从文件上看起来...
科普 | 自动驾驶预期功能安全(八)
轩辕实验室科普——希望更多民众关注智能网联汽车安全问题。 原文始发于微信公众号(轩辕实验室):科普 | 自动驾驶预期功能安全(八)
有手就行系列第三集之University!!
特别声明:点此亲启致各位· 本公众号发布的靶场、文章项目中涉及的任何脚本工具,仅用于测试和学习研究,禁止用于商业用途,不能保证其合法性,准确性,完整性和有效性,请根据情况自行判断;·&nbs...
网络安全知识库
为解决大多粉丝的提问,以及资源需求,特此联合几位师傅创办了知识星球;知识星球已经运营一年多,内容大致为:(1)每日分享资料与工具,并进行了分类(2)创办了作业模块,偶尔发布作业与大佬互动,(3)成员可...
使用Microsoft Defender Endpoint检测和阻止凭证转储
凭证转储(Credential dumping)或密码转储是网络罪犯访问网络的一种技术。他们通过网络钓鱼进入计算机,利用管理员权限控制,并监控网...
15750