敬告本文所阐述内容仅供技术探讨及研究,所有环境均为实验环境,不存在任何违反破坏计算机行为。文中所有技术与工具仅供研究学习使用,产生一切后果由使用者自负原创作者:hldh214原文链接:https://...
社会工程学之基础概念、IP获取、IP物理定位、文件属性社会工程学之基础概念、IP获取、IP物理定位、文件属性
原文链接;https://blog.csdn.net/Eastmount/article/details/100585715渗透云笔记授权转载。原文作者Eastmount社会工程学声明:本人坚决反对利...
网络安全自学篇(七)| 快手视频下载之Chrome浏览器Network分析及Python爬虫探讨
免责声明:本公众号发布的文章均转载自互联网或经作者投稿授权的原创,文末已注明出处,其内容和图片版权归原网站或作者本人所有,并不代表安全+的观点,若有无意侵权或转载不当之处请联系我们处理,谢谢合作!&n...
806个老信息安全资料pdf
免责声明:本公众号发布的资源和文章均转载自互联网或经作者投稿授权的原创,文末已注明出处,其内容和图片版权归原网站或作者本人所有,并不代表渗透云笔记的观点,若有无意侵权或转载不当之处请联系我们处理,谢谢...
【紧急事件预警】电脑勒索病毒全球爆发!
近日,电脑勒索病毒WannaCry在全球爆发,波及国家超过99个。勒索软件利用NSA泄露的0day永恒之蓝开展全球性针对大量组织机构的大规模病毒攻击活动。截至目前,已经有包括中国、美国、英国、俄罗斯等...
内网横向移动研究:获取域内单机密码与Hash
横向移动在内网渗透中,当攻击者获取到内网某台机器的控制权后,会以被攻陷的主机为跳板,通过收集域内凭证等各种方法,访问域内其他机器,进一步扩大资产范围。通过此类手段,攻击者最终可能获得域控制器的访问权限...
干货|近20年Windows权限提升集合
来源:https://github.com/Ascotbe/Kernelhub来源:https://www.ascotbe.com/2020/08/10/KernelHub/#%E5%88%A9%E7...
干货|挖矿木马自助清理手册
转载于:腾讯安全威胁情报中心本文为腾讯安全专家撰写的《挖矿木马自助清理手册》,可以为政企客户安全运维人员自助排查清理挖矿木马提供有益参考。一、什么是挖矿木马挖矿木马会占用CPU进行超频运算,从而占用主...
工具的使用 | 网站指纹识别工具Whatweb的使用
目录whatweb一些常见的Whatweb的扫描常规扫描批量扫描详细回显扫描扫描强度等级控制快速本地扫描(扫描内网的主机)将扫描结果导出至文件内whatweb 是kali中网站指纹识别的工具,使用Ru...
渗透测试|利用Blind XXE Getshell(Java网站)
目录Blind XXE读取任意文件Getshell这是一道类似CTF的题目。话不多说访问链接,如下。于是随便输入任意数字,点击Create Account抓包重放,发现是XML提交的格式。于是乎想到了...
记一次实战阿里云主机泄露Access Key到getshell
01前言此次渗透为一次授权渗透测试,门户网站找出了一堆不痛不痒的小漏洞,由于门户网站敏感特征太多而且也没什么特殊性就没有截图了,后台则是根据经验找出并非爆破目录,涉及太多敏感信息也省略了,我们就从后台...
昨天的续集 以及 iot设备进入工程模式的几种方式
昨天的续集:不知道前文的大佬直接看上一篇就好。我采访了一下闷骚同事,问他甲方妹子到底有没有看到,偷拍她们俩亲密讨论的合照。闷骚同事说:没看到,当时我听到你们两个在哪里奸笑,就觉得有问题, 当时我在电脑...
28260