攻防实战 | 没一句废话的实战 序言 我的一个好朋友在某省护现场发来求助,然后就有了下文,时间过渡较大仅作为技术分享。 演练 信息收集部分为,针对给定的单位进行二级三级单位,全资控股存续在业公司的...
【内网渗透基础】一、信息收集
一、查询本地主机信息 查看用户信息 获取主机上的用户信息 当前用户信息:whoami /user #查看当前用户信息whoami /priv ...
经典项目Tr0ll复现(从信息收集到提权的全过程)
扫码领资料获黑客教程免费&进群随着WAF产品从作者:zhi 原文地址:https://www.freebuf.com/articles/web/324266.html前言本次采用Tr0ll经典...
内网渗透-信息收集方法总结
0x00 内网渗透信息收集的对象(1)内网主机的基本信息(版本,补丁,服务,任务,防护...),(2)网络信息(端口,环境,代理通道...),(3)用户信息(域用户,本地用户,用户权限,组信息...)...
渗透实战 | EDUSRC漏洞挖掘技巧汇总+信息收集各种姿势
0x1 前言 浅谈 哈喽哇,师傅们! 最近在挖教育类edudrc漏洞,然后最近在研究大学都有的站点功能——校园统一身份认证登录。这个站点每个学校的学生管理端基本上都有,然后每个系统的认证登录点也不一样...
【红队】一款集信息收集、端口扫描、服务暴破、URL爬虫、指纹识别、被动扫描为一体的跨平台漏洞扫描器
工具介绍 EZ是一款集信息收集、端口扫描、服务暴破、URL爬虫、指纹识别、被动扫描为一体的跨平台漏洞扫描器,渗透测试中,可辅助发现常见的SQL注入、XSS、XXE、SSRF之类的漏洞,通过内置的POC...
红队信息收集方法合集
渗透测试中大部分时间都在进行信息收集,只有差不多20%的时间在进行突破以及getshell·关于被动信息收集 隐蔽性高,收集范围大 ··被动信息收集的常见方法和手段 对于刚拿到手的打点...
从JS接口到拿下2k家学校的超管权限
0x01 信息收集首先通过网站标题搞清楚了网站的性质,是一个某地的站群系统,集合管理着大量的子网站通过Wappalyzer了解使用的重点技术有:Java、Swagger-UI、Spring、Vue.j...
【渗透测试】-渗透某赌博网站杀猪盘的经历!
事情的起因 :这位兄弟找到我,告诉我被骗了很多钱,我们这些正义的白帽子当然能帮则帮啦.当然,毕竟是杀猪盘,即便是拿下也不能把钱追回一、信息收集 拿到目标网站,可见是一个很常规的bc站,而且做的有点lo...
攻防从信息收集到进入某x校内网
选择目标进入补天,选择一个目标信息收集真实ip查找使用nslookup xxx.xxx.xxx虽然只有一个ip回显,但是访问后发现,尝试使用https,发现也不行,因为还没有打算跑流量,所以先放下使用...
功能强大的自动化渗透测试工具 - AutoPen
项目介绍AutoPen是一款功能强大的自动化渗透测试工具,专为安全研究人员、渗透测试工程师和网络安全爱好者设计。它集成了多种高级安全测试功能,能够自动化完成信息收集、漏洞扫描、安全评估等任务,帮助用户...
实战 | 攻防从信息收集到进入某x校内网
来源:先知社区,作者:尘佑不尘,原文:https://xz.aliyun.com/t/16089选择目标进入补天,选择一个目标信息收集真实ip查找使用nslookup xxx.xxx.xxx虽然只有一...
85