一、信息收集1、主机发现nikto whatweb arp-scan -l nmap -p- -n -sC -sV 192.168.66.1472、端口扫描nmap -sS -sV 192.168.6...
如何在 Windows 中滥用符号链接获取本地权限提升 (LPE)
符号链接几乎自 Windows 系统诞生之日起就已存在。然而,很少有攻击性安全课程会讲解它们,尽管符号链接潜力巨大,如果运气好的话,你甚至可能获得本地可执行文件 (LPE)!本文将详细介绍符号链接及其...
基于测试域名的通用挖掘思路:从冰山一角到深度探索
在挖掘某SRC的过程中,我发现了一种适用于该SRC的通用挖掘思路。随笔记录下来,希望能为师傅们带来一些收获和灵感。背景在对某SRC进行挖掘时,发现其域名为 aaa.bbb.com。通过工具 finds...
原创 | Web渗透测试信息收集实战干货
本原创连载旨在帮助新手能快速上手红队攻击技能,有些案例都是一些简单的入门,对于有经验的红队攻击手,仅作为参考。不足之处,请后台留言给浪师父,谢谢!在Web渗透测试中,信息收集是关键的一步,它能帮助我们...
劫持 TypeLib 新的 COM 持久性技术
攻击者使用各种方法来获取计算机上的持久性:自动运行文件夹、计划任务、注册表项。然而,这些方法对于防御者来说非常熟悉,因此很容易被检测到。还有更多奇特的持久性方法:破坏客户端软件二进制文件(例如 App...
sql server注入靶场搭建
声明:由于传播、利用本公众号湘安无事所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与文章作者和本公众号无关。如有侵...
SSH安全加固脚本模板(Shell 脚本)
这是一个完整的 SSH 安全加固 Shell 脚本模板,适用于常见的 Linux 系统(如 CentOS、Ubuntu)。该脚本功能禁用不必要的 SSH 功能强制使用密钥认证限制登录用户和来源 IP配...
自动对 WSUS 进行 MITM 攻击
在渗透测试中,获取域内 Windows 计算机的本地管理访问权限通常是获取域管理员权限的第一步。在许多情况下,Windows 服务器更新服务 (WSUS) 配置为使用 HTTP 通过本地网络向客户端部...
转储 LSASS 像 2019 年一样简单
Dumping LSASS Like it’s 2019 免责声明:本博客文章仅用于教育和研究目的。提供的所有技术和代码示例旨在帮助防御者理解攻击手法并提高安全态势。请勿使用此信息访问或干扰您不拥有或...
hvv—蓝队生存指南
hvv来袭,牛马们该如何在这高强度,长时间的值守任务里存活?一、“养神”为了更好的坚守一线,要善于摸鱼,发呆养神,一天到晚顶着屏幕,耗散气血,得不偿失。二、“健体”在现场值守总不能一下子又蹦跶起来吧,...
在受限 SQL 注入场景中枚举 MySQL 8.x 和 9.x 中表名的有趣技术
免责声明由于传播、利用本公众号红云谈安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号红云谈安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会...
干货 | 记一次VMware vCenter渗透过程
工具介绍 来源:先知社区,作者: SafetyCockpit03 原文:https://xz.aliyun.com/t/14893 针对VMware vCenter的介绍就不多说了,大佬们可以自己搜搜...
7794