日本外交学者网站1月27日发表题为《斯诺登的新文件揭露中国窃取F-35战斗机机密》的报道称,近日,《明镜》周刊公布了前美国国家安全局雇员爱德华· 斯诺登提供给这家德国周刊的一批新文件。这些文件首次公开...
【python】针对中国国情的社工字典--Mdic.py
python才学没多久,写的不好请见谅。起因:kali下社工字典对国内信息处理好像差一点(有其他好的可以推荐下)T00ls.Net - 低调求发展 - 技术无止境 - Focus On Network...
渗透测试某大型公司局域网
闲来无事,所以就想着搞搞自己单位的内网玩玩,过程分几大篇章 1、弱口令扫描提权进服务器&n...
MSF端口渗透备忘录
整理常用端口对应MSF的相关模块,尤其是内网渗透中,MSF是无往而不利port:21 (FTP) auxiliary/scanner/ftp/f...
php黑魔法
点击T00ls 关注我们前言php的很多特性再带来编程方面的同时也会带来很多安全隐患,其中一些漏洞在CTF中经常出现,本文大部分示例也是取自CTF题目。这里首先说一下==和===区别。==...
【奇技淫巧】通过SCF文件攻击网络共享文件夹并获取用户系统密码
通过学习看雪一篇文章对SCF文件利用攻击网络共享文件夹,由于原文有些地方没有提及,于是便尝试了一下复现,个人认为在内网渗透中某些技巧灵活运用起来能事半功倍,多学习一种新方式,就可能多一种新思路1.&n...
踩一踩windows下配置@Shrimp表哥的xss平台遇到的坑
环境:Windows Service 2012 R2中文版腾讯云服务器(基础网络)先贴表哥的帖子https://www.t00ls.net/viewthread.php?tid=35901&h...
[干货]在华企业的隐私数据及重要数据如何合规出境(三)
点击上方蓝色“赛博星人”关注我们导读:2016年11月7日《网络安全法》正式出台,其中第三十七条提出“关键信息基础设施的运营者在中华人民共和国境内运营中收集和产生的个人信息和重要数据应当在境内存储”的...
杂谈态势感知
----------------------------------------------------------*********** OPENING ***********先说两件事------...
nmap 进阶使用 [ 脚本篇 ]
good luck to you https://klionsec.github.io/2017/05/18/nmap-script/ 本文始发于微信公众号(红队防线):nmap 进阶使用 [ 脚本篇...
娇弱的 PHP [ php-fpm.conf & php.ini 安全优化实践 ]
此次更多可能还是专注于php解析器和php-fpm进程上下文的安全,并未涉及到具体的代码审计,关于审计方面的内容,后续还会有非常大篇幅的说明,我们今天就暂时先来大致看看,如何从源头上来防...
华为存储中级资源
华为存储中级教程持续更新。简介获得HCNP-Storage证书的工程师是公认的具备IT 基础架构,SAN 与NAS 架构和系统,备份容灾的规划设计、安装部署和运维管理能力。1、HCNP存储-理论视频(...
24980