虽然情人节已过完,但还有下一个,下下个,所以这个案例我必须要分享,提醒大家别掉入恋爱陷阱,下面是两个常见套路 还有这个 别笑话我用陌陌,还不是因为家里催得紧,病急乱投医了嘛,没事就逛一逛 首先我们先理...
入门干货 Web安全学习笔记 - 持续更新
内容索引:1. 序章1.1. Web技术演化1.2. 网络攻防技术演化1.3. 网络安全观2. 计算机网络与协议2.1. 网络基础2.2. UDP协议2.3. TCP协议2.4. DHCP协议2.5....
两大央企加持,中国工控安全“国家队”航母启航
据悉,3月19日北京威努特技术有限公司宣布完成由中国国有资本风险投资基金股份有限公司领投,保利汇鑫股权基金投资管理有限公司及多家老股东跟投的3亿元D轮融资。国家级风险投资基金战略入驻,标志着国家、央企...
纯干货|创宇蜜罐攻防演练落地应用方案
攻防实战演练即将拉开序幕,创宇蜜罐为备战中的您呈上一份“硬核”落地应用方案,助您理清思路,高效“备战”。高频攻击分析+应对策略创宇蜜罐结合知道创宇多年网络攻防经验,对攻防演练场景下攻击方发起频率最高的...
江苏徐州警方打掉一贩卖个人隐私团伙 儿童信息只卖6分钱
关键词隐私今年的央视3·15晚会上,多家企业因通过公民个人信息谋利而被曝光。央视揭开了一些令人震惊的“黑幕”:智联招聘、猎聘、前程无忧平台简历流向黑市,只需7块钱就能买到应聘者的完整信息;科勒卫浴、宝...
内网渗透-信息收集(命令、工具及脚本)
0x01 内网信息收集1.内网基础信息:内网网段信息:网段信息有助于我们对渗透的内网进行拓扑、分区。以拿下边界服务器为例,得到一定的控制权之后,一定要查看网卡信息,这样就收集到内部网络地址段的信息,进...
漏洞挖掘 | 登录某大学VPN系统
现在的大学日常都是sso统一身份认证,难搞哦寻找废弃站点,作为突破口信息搜集啊,信息搜集信息搜集加上了他们大学类似表白墙之类的小姐姐的QQ一通乱翻好多学号+姓名,不再一一列出了得到一个名字:赵天宇!霸...
渗透测试|内网信息收集之常见命令
网安教育培养网络安全人才技术交流、学习咨询总结下内网信息收集时用到的方法,想到什么写什么.....01Windowscmd命令 1systeminfo 查看计算机信息 2query ...
偶然的一次渗透从弱口令->docker逃逸
0x01 前言前两天一直在学习Python造轮子,方便自己前期信息收集,测试脚本进行批量扫描的时候,无意中点开的一个带有edu域名,便有此文0x02 前期信息收集Web整体架构:操作系统: Ubunt...
论大数据时代下组织内的隐私信息保护管理体系建设
大数据时代,人们在网络上留下的个人印记越来越多,这给人们的生活带来极大便利的同时,也增加了用户个人隐私信息泄露的风险。通过运用大数据技术对人们留在互联网上的痕迹进行采集,挖掘,提炼与分析之后,每个人的...
神兵利器 - 域分析器(自动发现域信息)
转自:Khan安全团队 域分析器是一种安全分析工具,可以自动发现并报告有关给定域的信息。其主要目的是以无人...
从SQL注入到幸运域控
背景在某个午后,接到上级的任务需要对某个授权的目标进行渗透测试,于是磨刀霍霍向牛羊。寻找突破口由于这次给的目标范围很窄,只有两个域名跟两个IP,本来以为突破口不是那么好搞到,但拿到目标站点打开一看,心...
72