点击图片查看注册方式信息收集是渗透测试的第一步,主要包括子域名收集、web 服务指纹识别、目录扫描、隐藏参数发现等,本文主要介绍不同信息的收集工具。子域名收集a、Knockpyb、Sublist3rh...
挂图作战 平战结合一体化指南
近年来,攻防实战活动已经成为提高网络安全意识,提升网络安全能力的行业共识。而关乎国计民生的关键信息基础设施作为经济运行社会运行的神经中枢的,则是整个网络安全保护的重中之重。如何更好的贯彻与落实监管机构...
Impackt 工具包使用指南- SMB / MSRPC
点击蓝字关注我哦前言Impacket 工具包是红队人员内网横向使用频率最多的工具包之一,而Impacket 是一个标准 Python 类库,用于对 SMB1-3 或 IPv4 / IPv6 上的 TC...
【漏洞通告】Apache Druid 远程代码执行漏洞(CVE-2021-26919)
漏洞名称 : Apache Druid 远程代码执行漏洞(CVE-2021-26919)组件名称 : Apache Druid影响范围 : Apache Dru...
CS-Shellcode分析入门 第二课
点击蓝字关注我们声明本文作者:Gality本文字数:3700阅读时长:20~30分钟附件/链接:点击查看原文下载本文属于【狼组安全社区】原创奖励计划,未经许可禁止转载由于传播、利用此文所提供的信息而造...
自主搭建的三层网络域渗透靶场打靶记录
前言假期马上结束了,闲暇之时我自己尝试着搭建了一个内网渗透的靶场。靶场是根据比较新的漏洞进行搭建的,质量自以为还可以。目前此靶场已在vulnstack开源,下载链接(点击阅读原文),文中若有不当之处还...
原创 | 病毒分析之伪装eset升级程序
点击上方蓝字 关注我吧前言最近闲来无事,找到了一个大佬分析的病毒复现学习下。样本hash:ae986dd436082fb9a7fec397c8b6e717app.any.run地址:https://a...
内网、域环境中的一些实用小技巧
一、查找域控的几个常用方法1.net viewnet view /domain2.set logset log3.通过srv记录nslookup -type=SRV _ldap._tcp.c...
SSL VPN 与 IPSec VPN的区别
01SSL VPN提供安全、可代理连接,只有经认证的用户才能对资源进行访问。SSL VPN能对加密隧道进行细分,从而使得终端用户能够同时接入Internet和访问内部企业网资源,也就是说它具备可控功能...
公安物联网边界安全守护专家
作者丨武汉零感网御网络科技有限公司出品丨北京一等一技术咨询有限公司独家授权,未经许可不得转载随着智慧交通、平安城市建设的迅速推进,数以万计的监控、违停、电警、卡口镜头、信号机等设施设备投入使用,公安(...
法国竞争管理局对苹果iOS限制APP追踪措施的初步决定全文翻译(上篇)
译者按:近期,关于苹果公司iOS最新更新中即将生效的“App追踪透明度”功能(App Tracking Transparency,简称ATT)引发了众多讨论。恰好日前,法国竞争管理局对法国数家行业组织...
韭讯K2 刷openwrt 扩容+抓包
前言:今天在整理屋子的时候发现一台尘封已久的韭讯K2,上次经过我魔改之后就一直躺在房间的角落,当我再次看到它的时候不经想起了伤心往事,于是我准备把它刷了。1.刷openwrt固件为什么要选择openw...
27768