安全文章

内网基础-定位域管理员

点击蓝字关注我哦前言在域渗透中,需要对有目的性的渗透,快速控制一个域最快的办法(不包括直接利用提升为域管的漏洞)就是拿到域管理员的hash,然后对域控进行dcsync,拿到域内所有成员的hash,那么...
阅读全文
安全工具

信息收集-目录扫描篇

  学如逆水行舟,不进则退;心似平原走马,易放难收。 网站目录本质上就是我们的文件夹,不同的文件夹放着不同的文件。   网站目录示例:   进行目录扫描可以扩大我们的测试范围,从而...
阅读全文

社会工程学——入门篇

以下我总结的是我通过各种途径学习到的,普遍适用于于大多场景,现在网上很多社会工程学所谓收徒的,教的大概也是这一套了   当然了,你也可以通过阅读下面内容,反向设置自己的相关信息,防止被人肉搜...
阅读全文