1概述根据《网络安全法》和《关键信息基础设施安全保护条例(征求意见稿)》对关键信息基础设施定义和范围的阐述,关键信息基础设施(Critical InformationInfrastructure,CI...
工具开发|Burp插件Unexpected_information
Author: xiaoweiTeam: Timeline SecEmail: [email protected]最近写了一个BurpSuite Extensions用来标记请求包中的一些...
HW演习前的自我信息排查
信息收集概述信息收集一般都是渗透测试前期用来收集,为了测试目标网站,不得不进行各种信息收集。根据个人渗透测试经验总结文章。本文只是抛砖引玉,希望可以...
你的电子邮件信息比想象中要重要也更容易泄露
微信又改版了,为了我们能一直相见你的加星和在看对我们非常重要点击“长亭安全课堂”——主页右上角——设为星标🌟期待与你的每次见面~对于很多人而言,电子邮件已经成为生活中相当重要的一部分,许多私密文件和信...
HW实战:浅谈信息搜集中的自动化数据分析
文|腾讯安全平台部 彦修Part 1. WHAT现今很多信息搜集类工具或者文章基本停留在信息搜集的前期阶段,很多文章或者工具都在着重于拓宽信息搜集的渠道,从搜索引擎、被动DNS到爆破字典的丰富性等等,...
工具 | Maltego 强大的信息收集工具
一、Maltego简介Maltego作为一款成功的信息收集工具其功能强大,它不仅可以自动收集到所需信息,而且可以将收集的信息可视化,用一种图像化的方式将结果呈现给我们。数字取证平台是一款情报搜集软件,...
期刊透视:CCF C类 IJICS
International Journal of Information and Computer Security是Inderscience于2007年创立的期刊,主要研究安全信息和计算机系统的理论...
Windows 系统信息收集姿势
很多新入门的同学在在拿下一台服务器权限后经常会出现不知道做什么的问题,往往就会不管三七二十一提权 exp 一顿砸,在宕机的边缘疯狂试探。那么,在实际情况中,当我们拿到一台服务器的权限时,应该怎么做呢?...
Linux提权姿势
No.1声明由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,雷神众测以及文章作者不为此承担任何责任。雷神众测拥有对此文章的修改和解释权。如欲转载或传播此文章,必...
渗透测试-常见的信息收集方法
自从做就业推荐以来,我们常常收到渗透测试实习生们的反馈:刚进公司,公司要求你做的第一件是都会是信息收集。因为情报对战场来说是至关重要,往往能够决定战役的胜负;同样对渗透测试来说,掌握越多的信息,我们就...
又一个0day漏洞,好可怕
前几天朋友圈传的最火的事莫过于某厂商的EDR产品RCE漏洞的问题了。每次网上曝出类似的消息,总会有一些客户比较紧张,询问我相关的问题,所以,今天我们来聊一聊漏洞的事。漏洞,应该是一个最常见的问题,在网...
内网渗透 | 内网中的信息收集
无论是通过外网打点,还是水坑钓鱼,进入内网后的第一步,也是最重要的一步就是信息收集,而且信息收集往往是一直穿插在整个内网渗透过程中。工作组和域的区分1.ipconfig /all有Prima...
72