一 什么是“两高一弱”?随着互联网的深度普及,网络犯罪手段日益升级,勒索攻击等成为严重问题。高危漏洞、高危端口和弱口令是主要的网络攻击突破口。为遏制这一趋势,减轻网络攻击的危害,公安部等相关部门针对这...
亿赛通电子文档安全管理系统弱口令漏洞
0x00 漏洞编号 暂无 0x01 危险等级 中危 0x02 漏洞概述亿赛通电子文档安全管理系统以数据资产防泄密为核心,涵盖文档安全、终端安全、防勒索、安全态势、集团管控五大板块,实现对用户电脑终端、...
渗透测试-快速获取目标中存在的漏洞(小白版)
在攻防演练中小白如何快速获取目标资产中存在的漏洞,在渗透测试中如何快速发现漏洞 如目标单位为某某集团,利用爱企查、天眼查等,获取子公司 将获取到的公司利用搜索引擎(fofa...
记一次有趣的地级市攻防演练经历
0x0 声明 由于传播、利用此文所提供的信息而造成的任何直接或间接的后果和损失,均由使用者本人承担,Cyb3rES3c及文章作者不承担任何责任。如有侵权烦请告知,我们将立即删除相关内容并致歉。请...
渗透测试实战—教育攻防演练中突破网络隔离
免责声明:文章来源于真实渗透测试,已获得授权,且关键信息已经打码处理,请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负...
暴力破解辅助利器——密码字典生成工具
密码字典生成工具主要有三种情况下使用,一种是已经获取了加密的密码,通过目前的在线网站查询后,未能破解。第二种情况是加密的密码需要单独的加密算法来进行解密。第三种情况,在渗透过程中需要对某个目标...
万字红方人员实战手册
声明 Author : By klionDate : 2020.2.15寄语 : 愿 2020 后面的每一天都能一切安好 GitHub:https://github.com/fengjixuchui/...
某证书站学校漏洞挖掘
想必有很多师傅都尝试过挖掘Edu src的证书站学校,就为了一张可以发在朋友圈炫耀一下的证书,此处来分享下我挖掘其中一个证书站时候的完整流程。 首先通过信息收集拿到了一堆网站,乍看之下都没有好的入手点...
缺乏资源如何应对网络安全攻防演练?
两个字:躺平。......或者再抢救一下?这标题一看就是个笑话......但事实如此,一个人的安全部门,能应对网络安全攻防演练7X24连续10天?所以来看看最后的挣扎吧。各种组织架构,分工合作,勠力同...
某市级HVV攻防演练总结
前言正如今年的xx题目,学习应从本手开始,把基础打好,才能在实战中打出妙手操作,如果眼高手低,往往会落到俗手的下场这次攻防演练每个队伍分配不同的目标,有些队伍拿的点可以直接 nday 打,有些队伍外网...
某院校由外渗透到内网漫游
CVES实验室 “CVES实验室”(www.cves.io)由团队旗下SRC组与渗透组合并而成,专注于漏洞挖掘、渗透测试与情报分析等方向。近年来我们报送漏洞总数已达八万余个,其中包含多个部级...
SRC登录框Tricks
登录&注册SQL注入万能密码绕过存在SQL注入的情况下,有可能使用万能密码直接登录admin' or '1'='1'--admin' OR 4=4/*"or "a"="a' or''='' o...
57