Android是任何移动平台中最大的有组织的基础,并且每天都在快速发展。此外,由于各种原因,Android正在成为这一观点中最扩展的操作系统。然而,就安全性而言,没有任何与可能促使这一阶段弱编程的新漏...
浅谈Linux主机信息收集
在前面的文章中,我们讲到了在windows下前期及后期的信息收集。本文我们来谈谈在Linux平台下的信息收集吧!实验环境Centos7kali Linux生成shell我们首先里面msf来生成相关Li...
浅谈对系统后期的信息收集
信息收集是我们渗透前期和后期最重要的环节。前期的信息收集都比较常规化,获得的信息有多有少。而当我们获得系统shell后。后期的信息收集就变得尤为重要!本文为大家介绍下,在windows环境中。常见的一...
记一次对某企业的渗透测试
声明:本次演练中,所有测试设备均由主办方提供,所有流量均有留档可审计,所有操作均在授权下完成,所有数据在结束后均已安全销毁。 前言 某次攻防演练中,主办方只提供了目标企业名称,其他信息都需要自己收集,...
Windows信息收集、渗透测试常用命令
简介Windows中虽然可视化非常完善,但我们在渗透过程中很多时候只能调用目标命令行,无法使用可视化界面。Windows主机在渗透过程中主要有两大类,一个是工作组模式,一个是域模式,点击查看->...
内网渗透定位技术总结
0x01 前言说起内网定位,无论针对内网查找资料还是针对特殊人物都是非常实用的一项技术。这里把目前能够利用的手段&工具都一一进行讲解。0x02 服务器(机器)定位收集域以及域内用户信息收集域内...
内网横向信息收集-ServerScan
一款使用Golang开发且适用于攻防演习内网横向信息收集的高并发网络扫描、服务探测工具。 🍭Property 多平台支持(Windows、Mac、Linux、Cobalt Strike) 存活IP探测...
九维团队-红队(突破)| vulnhub-dc9靶场渗透
〇、前言 本文介绍了对vulnhub-dc9靶场进行测试的过程,主要内容为nmap信息收集、Web信息收集,利用SQL注入漏洞和文件包含漏洞利用获取到SSH用户名和密码,在SSH登录后通过sudo进行...
TrackAssist —— 批量快速溯源辅助脚本
点击蓝字 关注我们 前言最近有一个任务,碰到的需求和以前做过的任务一样,主要是按客户要求做溯源反制,其中就得对外部的攻击IP进行分析(其实就是对发起真实攻击的ip进行筛选排查,看...
AppInfoScanner
一款适用于以HW行动/红队/渗透测试团队为场景的移动端(Android、iOS、WEB、H5、静态网站)信息收集扫描工具,可以帮助渗透测试工程师、攻击队成员、红队成员快速收集到移动端或者静态WEB站点...
某次教育行业红队的信息收集和钓鱼思路-《爱你哦,学长》
某次教育行业红队的信息收集和钓鱼思路 序 本文是Lambda小队经历某次教育行业红队后,通过多种钓鱼姿势,引发的一些思考,分享给大家,同时本文章仅供学习交流使用,请勿将文中所描述内容用于违法犯罪行为。...
信息收集 -- beforeSearch
=================================== 一款现实资产测绘、信息收集、隐私提取、编码转换等功能的chrome插件,方便于安全人员日常工作学习。 0x02 安装与使用 1、...
62