在攻防对抗中,快速精准的应急溯源能力是防守方的核心武器。本文整理出50个实战中真正高频使用的高级命令组合,助你提升溯源效率。一、日志深度分析与关联1. 多日志源联合检索# 跨系统日志关联(Syslog...
悟空Agent实战:LLaMA-Factory高危0day漏洞挖掘与修复
作者:腾讯悟空团队 — 新一代 AI 代码安全捉“妖”行者(原腾讯AI安全-啄木鸟团队)在前文《0day漏洞量产?AI Agent“生产线”曝光!》中,我们揭示了悟空AI Agent的架构与自动化漏洞...
记一次简单计算验证码的识别过程
某CMS的验证码是简单的计算验证码,都是一位数的加减乘除运算,之前尝试用分割的方法识别,但成功率较低。后来采用了pytorch训练后进行识别,可以达到98%以上的识别率,于是整理一下过程,水一篇文章。...
Linux被植入木马的排查流程
在日常繁琐的运维工作中,对linux服务器进行安全检查是一个非常重要的环节。今天,分享一下如何检查linux系统是否遭受了入侵?一、是否入侵检查1)检查系统日志检查系统错误登陆日志,统计IP重试次数(...
实战|记一次某大学sql注入到getshell
文章来源:先知社区(lavon)原文地址:https://xz.aliyun.com/t/105270x01 前言目标是一大学,在一次挖洞过程中遇到个sql注入,尝试进一步利用扩大危害,漏洞已报送平台...
DC系列靶机知识点总结
常用命令和工具:metasploit nmap sqlmap 中国蚁剑 冰蝎 dirsearch dirbuster 等常用工具就不在此介绍了nmap 192.168.26.0/24nmap -sS ...
SQL注入-bypass A某Yun的tamper
一位苦于信息安全的萌新小白帽本实验仅用于信息防御教学,切勿用于它用途公众号:XG小刚SQL注入-bypass ALiYun的sqlmap脚本主要针对mysql数据库,其他数据库有空再研究研究大部分绕过...
在云服务器上搭建MSF生成APK木马连接手机
前言:上传手机木马并不是关键,关键在于其中所遇到的问题和解决方案。一、思路先简单说说思路吧、利用msf生成一个安卓木马。然后传手机,这里只是单纯的测试一下,就直接用qq传给自己的手机吧。那么在这里就会...
干货 | sql注入绕WAF的几种姿势整理
点击蓝字 关注我们声明本文作者:CKCsec安全研究院本文字数:304阅读时长:1 分钟项目/链接:文末获取本文属于【CKCsec安全研究院】原创文章,未经许可禁止转载干货 | sql注入绕WAF的几...
Vulnhub 靶场 JANGOW: 1.0.1
前期准备:靶机下载地址:https://www.vulnhub.com/entry/jangow-101,754/kali攻击机IP:192.168.1.130靶机地址:192.168.1.139一、...
举个例子-什么是Kerberos委派?
某天,土豪A同学来到了他固定的K寄存中心取钱:1.A:您好,这是我的身份证,想进去取钱2.门卫:(验证身份),给你这个票据,去前台领号。A来到K寄存中心前台3.您好,这是我的身份证和门卫给的票据,要取...
内网渗透|内网攻防—多级代理
0x01前言本文讲述由公司的一次内网靶场攻防,对多级代理的建立和配置进行分享,首先介绍一下靶场。入口是有web漏洞的linux机器,横向到一个有漏洞的winPC上(双网卡),通过双网卡ms17-010...
7794