在很多场景中,WEB是渗透测试的一个相对容易的入口。通常经过测试授权后,我们会先尝试拿到一个WEBSEHLL,然后再通过各种方法提权,来控制一台内网机器,然后利用这台内网机器控制整个内部网络。&nbs...
Linux入侵后应急事件追踪分析
0x01 情况概述监控软件监控到服务器存在异常的访问请求,故对此服务器进行安全检查。通过提供的材料发现内网机器对某公网网站存在异常的访问请求,网络环境存在着异常的网络数据的访问情况。针对其服务器进行综...
Netscout警告利用Plex Media服务器的DDoS攻击活动;Chainalysis发布2021年加密犯罪活动的预测报告
维他命安全简讯06星期六2021年02月【威胁情报】Netscout警告利用Plex Media服务器的DDoS攻击活动https://www.zdnet.com/article/plex-media...
cobaltstrike系列教程(一)
CobaltStrike是一款非常强大的工具,和MSF类似,但功能更加强大。Cobalt Strike 分为客户端组件和服务器组件。服务器组件,也就是团队服务器,是 Beacon ...
红星二锅头之CDN 找真实IP
✨ 十年磨一剑,一出天下寒 ✨大多数改签名的人,都只是想写一句符合自己心情的话,给某个人看CDN是什么CDN是内容分发网络[Content Delivery Netwo...
记一次Windows下的应急过程
一、概述在一个夜黑风高的夜晚,正在酣眠突然手机响起,电话那头传来了同事焦急的声音。某用户服务器被入侵了,需要进行调查取证,但是关键数据已经被运维人员删除,需要我们协助处理一下……作为一个经验的(上了年...
通过进程监控检测SSH活动
在进行的许多渗透测试活动中,我注意到有许多攻击都是通过使用合法凭据的SSH访问开始的。现在你可能会想,用户究竟为什么要在macOS上启用SSH服务。这对普通用户来说真的有必要吗?当然,对于普通用户来说...
红队基操系列:流量代理、免杀钓鱼
本次渗透测试初衷是自建靶场,研究下内网流量代理及免杀马钓鱼,初步测试完后索性多做几步,形成一个较为完整的全流程渗透过程。郑重申明:本文分享的所有信息技术仅用于学习教育之目的,所有攻击目标均为笔者自行搭...
暗网追剿:美国联合保加利亚破坏NetWalker勒索软件暗网设施
美国和保加利亚和的执法机构在2020年1月末破坏了2020年最活跃的勒索软件团伙之一NetWalker的基础设施。保加利亚官员没收了用于托管NetWalker团伙的暗网网站的服务器,而美国官员则起诉了...
实战0day踩坑记
几天前先知论坛里看了一篇翻译文章。https://xz.aliyun.com/t/9121入侵苹果服务最终RCE,代码审计挖掘了0day,得到巨额赏金,过程非常详细。是黑客中的豪杰。唯一的缺点就是让我...
WireShark黑客发现之旅—针对路由器的Linux木马
Author:Mr.Right、Gongmo申明:文中提到的攻击方式仅为曝光、打击恶意网络攻击行为,切勿模仿,否则后果自负。0x00 前言路由器木马,其主要目标是控制网络的核心路由设备;一旦攻击成功,...
懂王一定懂nginx系列(一):墨西哥墙之只允许域名访问,禁止ip方式访问
最近迁移网站从今天开始种树到新的华为云服务器,通过nginx转发,发现可以用ip直接进行访问,故去百度了一下只可用域名访问的方式,找到了若干方法,记录一下。
94