为了方便即将到来的HVV行动,为大家提供更好的掌握渗透攻击技能,特意收集了一些关于HVV常见的面试题给大家参考。红队:内网渗透降权的作用webshell有system权限但无法执行命令怎么办2008的...
整理了一份HVV资源!
为了方便即将到来的HVV行动,为大家提供更好的掌握渗透攻击技能,特意收集一些关于RedTeam安全资源教程,里面包含针对靶场过程并且重新梳理复盘,将成果与收获沉淀下来,成为学员头脑中可复用的经验。 0...
【HW】之windows 应急响应之入侵排查技巧
常见的应急响应事件分类:web入侵:网页挂马、主页篡改、Webshell系统入侵:病毒木马、勒索软件、远控后门、挖矿木马网络攻击:DDOS攻击、DNS劫持、ARP欺骗、流量劫持入侵排查思路web入侵:...
【HW】之Linux 应急响应之入侵排查技巧
Linux环境下处理应急响应事件往往会更加的棘手,因为相比于Windows,Linux没有像Autorun、procexp这样的应急响应利器,也没有统一的应急响应处理流程。所以,这篇文章将...
溯源社工篇--利用wireshark获取qq好友位置
qq定位 网上也有不少qq定位的软件,原理基本相同,但如今图片,消息,视频等都走的腾讯的服务器,全部只能经过qq电话才能获取到。w1、利用wireshark抓包...
『红蓝对抗』论个人电脑的信息收集
求关注吖日期:2022-03-10作者:hdsec介绍:论如何从个人机器获取有用的信息......0x00 前言当我们定位并控制了一台个人机后,可以分析其基本的网络信息、浏览器保存的密码以及常用的远程...
【HVV系列】-XXXX第X次内部红蓝对抗
随着WAF产品从【Hacking黑白红】,一线渗透攻防实战交流平台回复“电子书”获取web渗透、CTF电子书:回复“视频教程”获取渗透测试视频教程; 回复“内网书籍”获取内网学习...
护网行动 | 信息安全岗面试题目汇总
PPT获取: 链接: https://pan.baidu.com/s/11MAJBCEv8sFkRazHltsg1g?pwd=bn4p 提取码: bn4p。 海绵行动 像海绵吸水一样学习「知识」 7篇...
某次hw中对某虚拟主机上的靶标攻击
前言某次hw中,靶标设为了门户,其中路径分打满5000,靶标拿下5000,算了算了还是靶标香,结果一看,给我整不会了,靶标整到虚拟主机上去了。。还静态。。好在其他目标过于难啃(兄弟们太给力了,就我没产...
2021HW情报
Chrome浏览器被爆出远程代码执行漏洞一、情况分析一位安全研究人员在 Twitter 上发布了一个远程代码执行的零日漏洞,该漏洞可在当前版本的 Google Chrome 和 Microsoft E...
<HW必备>常见WebShell客户端的流量特征及检测思路
0x01 概述 开始之前先明确什么是webshell客户端?先问个问题,什么是客户端,什么是服务端? 很简单...
溯源反制-MYSQL蜜罐
点击上方蓝字关注我们~前言随着网络安全技术的发展,越来越多的攻击手段层出不穷。传统的网络安全防御手段只是被动的防御,无法对未知网络攻击进行主动感知和响应,而蜜罐技术正是一种有效而且简单的主动防御手段。...
105