基本信息 靶机名称 Kioptrix-Leve 1.4 攻击机 192.168.109.129 靶机 192.168.109.128 前期信息收集 Nmap服务版本 只开放80和22端口...
商用密码和普通密码详细介绍
1.定义普通密码:用于保护国家秘密信息。它是由国家密码管理部门依法管理的密码,在党政机关等涉及国家秘密的通信、信息系统中使用,其核心目标是确保国家秘密信息的保密性、完整性和可用性。例如,在政府部门之间...
应急响应靶机训练之近源
基本介绍小王从某安全大厂被优化掉后来到了某私立小学当起了计算机老师,某一天上课的时候发现鼠标在自己动弹,又发现除了某台电脑,其他电脑连不上网络,感觉肯定有学生捣乱于是开启了应急:攻击者的外网IP地址攻...
攻防靶场(40):破壳漏洞利用 Sumo
欢迎提出宝贵建议、欢迎分享文章、欢迎关注公众号 OneMoreThink 。目录1. 侦查 1.1 收集目标网络信息:IP地址 1.2 主动扫描:扫描IP地址段 1.3 主动扫描:字...
渗透测试中的常见端口及对应服务详解
在渗透测试过程中,端口扫描是一个至关重要的步骤。端口是计算机系统与外界通信的接口,不同的端口通常对应着不同的服务或应用。通过对开放端口的分析,渗透测试人员可以初步了解目标系统的服务运行情况,并据此寻找...
aws key利用,云资产管理工具不能下载文件怎么办?
🌟heapdump中aws key利用,使用云资产管理工具不能下载文件怎么办 ❝ 前言:本文中涉及到的相关技术或工具仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担,如有侵权请私聊删除...
难绷,一种重命名+符号链接禁用EDR(Crowdstrike)的方法
最近看到的一个项目:https://github.com/rad9800/FileRenameJunctionsEDRDisable #include <windows.h>#includ...
Shielder - 从 codesudo iptablescode 到本地权限提升的旅程
【翻译】Shielder - A Journey From codesudo iptablescode To Local Privilege Escalation 简要总结在 Linux 机器上,低权...
什么是安可、信创、国产化!
点击上方蓝字关注「魔都安全札记」“安可”“信创”与“国产化”现已成为国家信息技术战略的关键要素。以下对这三大概念进行解释,旨在助您更精准地把握其含义、关联及差异。安全可靠(安可)“安可”是“安全可靠”...
DrayTek Vigor3910 CVE-2024-41592分析
01漏洞描述CVE-2024-41592:DrayTek Vigor3910 devices through 4.3.2.6 have a stack-based overflow when proc...
加密流量检测技术
原文始发于微信公众号(网络安全直通车):加密流量检测技术
大模型开发工作手册详细指南
作者:rhino自 “Prompt工作手册” 发布以来,我持续研究大模型能力的应用及研发方法,结合产业发展,在研发框架和模型应用上有了新的思考,并形成了新的方法论,希望我们的能力不仅仅停留在模型研发的...
7153