靶场信息靶场类型信息收集Nmap┌──(root💀kali)-[~/Desktop]└─# nmap -sS -A -sC -sV -p-&...
企业应急响应和反渗透”之真实案例分析
峰会上讲过的议题,整理成文章,以供大家批评指正。对于企业应急响应,我想只要从事安全工作的同学都有接触,我也一样,在甲方乙方工作的这几年,处理过不少应急响应的事件,但是每个人都会有自己做事的方法,在这里...
vulnhub之ha-pandavas的实践
今天实践的是vulnhub的ha-pandavas镜像,下载地址,https://download.vulnhub.com/ha/pandavas.zip,用workstation打开,首先做地址扫描...
国外虚拟身份生成
在我们注册各大网络账号的时候,总要输入一些资料,比如身份信息跟信用卡之类的,当然了,我们并不喜欢输入这些信息,这个是就需要生成一些虚拟信息了。虚拟身份生成http://www.fakenamegene...
内幕曝光!关于我是如何发现APT组织的攻击
一、背景 大家好,我是顺丰的安全研究员PX-04search,和K一样,我也是专注于公司内部的安全事件的响应,攻击手法的研究分析。作为一个安全研究员,我的...
Docker 镜像构建保姆级入门实战指南
链接:https://www.cnblogs.com/liugp/p/16629535.html 一、概述 Dockerfile 是一个用来构建镜像的文本文件,文本内容包含了一条条构建镜像所需的指令和...
Nmap API-功能牛掰的扫描接口
Nmap-API是一款在线扫描接口,基于Python 3.10、Debian、python-Nmap和Flask框架创建了一个Nmap API,这个API接口易于使用且易于部署,可以通过在线形式给提供...
渗透测试工程师精简化字典
免责声明 由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立...
猫鼠游戏对抗:一个隐蔽通信的演变-从域前置技术演变到PAAS重定向
前言的前言:本文转载自公众号:帮刀哥打广告,师傅们见谅,明天棉花糖会更新nessus最新插件前言红蓝对抗一直是一个不断演变和变化的领域,攻防双方都在不断地适应和进化自我。在立足于隐秘通信技术时,域前置...
漏洞速递 | 泛微E-Mobile任意文件上传漏洞(附EXP)
免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络,安全性自测,如有侵权请联系删...
手把手教你用Stable Diffusion写好提示词
作者:symon 导语 Stable Diffusion 技术把 AI 图像生成提高到了一个全新高度,文生图 Text to image 生成质量很大程度上取决于你的提示词 Prompt 好不好。本文...
揭秘手机密码破解机制:制贩黑客工具“刷机”案背后的司法鉴定故事
因为设置了密码锁,一些被盗手机在销赃渠道只能拆散后售卖,价格较整机低廉许多。发现这个利差后,有黑客团伙利用手机系统漏洞,开发并销售“刷机”软件。 近日,上海警方成功破获了本市首例制贩黑客工具非法破解手...
28205