0x01 前言今天微信群里一女装大佬给我私发了一个杀猪盘,说她朋友在这个平台上被骗了4W+,现在还有这么好骗的人吗?能不能先给我来一打!!!因为当时不确定能不能搞下来就没回她信息(其实已经在看了),不...
Web渗透测试之信息收集工具大全
Github优秀项目推荐:https://github.com/Qftm/Information_Collection_Handbook文章来源 小白帽学习之路进入正文"只有不努力的黑客,...
记一次渗透测试实战
0X01 突破边界拿下shell周末在家闲着没事突然就想搞事了,然后使用Google hack语法输入inurl:xxx.xxx.xxx/upload批量搜索可能存在上传点的网站,试了好几个最后找到一...
渗透测试中的提权思路(Linux、windows、数据库、第三方软件提权)
【Hacking黑白红】,一线渗透攻防实战交流平台回复“电子书”获取web渗透、CTF电子书:回复“视频教程”获取渗透测试视频教程; 回复“内网书籍”获取内网学习资料; ...
渗透测试有关的POC、EXP、脚本、提权、小工具等
渗透测试有关的POC、EXP、脚本、提权、小工具等https://github.com/Mr-xn/Penetration_Testing_POC开始把公众号当做朋友圈发了,哈哈哈某个大佬的朋友圈发的...
护网演习 | 对某单位的一次渗透
声明:该公众号大部分文章来自作者日常学习笔记,也有少部分文章是经过原作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系刘一手请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后...
【资源】收集的一些安全相关资源,分享大家!
对于经常关注我们的朋友了解到中,网络安全已经连续几年上榜国内绿牌专业(从业人数多、需求量大、就业机率高、前景较好的专业),所以网络安全成为必不可少追赶的话题。作为粉丝回馈,特意分享关于个人自学网络安全...
实战|记录一次渗透测试项目
上方蓝色字体关注我们,一起学安全!本文作者:零度安全攻防实验室本文字数:1420阅读时长:7~9min声明:仅供学习,否则后果自负开场白: 在这里呢,要先...
如何开始你的渗透测试之旅
磨刀不误砍柴工 —— 爱因斯坦 在分享渗透测试之前,简单给大家介绍一下关于渗透测试培训的事情,随着市场对安全的重视,安全在我们的视线中出现的越来越多,以致于到现在供不应求。导致出...
SRC挖掘利器—溯光开源插件化渗透测试框架
溯光,英文名“TrackRay”,意为逆光而行,追溯光源。同时致敬安全圈前辈开发的“溯雪”,“流光”。溯光是一个开源的插件化渗透测试框架,框架自身实现了漏洞扫描功能,集成了知名安全工具:Metaspl...
渗透测试实战指南
Web安全是指Web服务程序的漏洞,通常涵盖Web漏洞、操作系统漏洞、数据库漏洞、中间件漏洞等。根据网络安全调查统计,75%的网络攻击行为都是来自Web应用层面而非网络层面。所以,学习Web安全的重要...
关于红蓝进攻与防御安全资料
进攻与防御资源目录 防御性安全: 基于风险的漏洞管理方法 YouTube Talk-蓝队的外部攻击面管理 SOC监控思维导图 外部攻击面管理 影子 IT+威胁情报架构 VM程序关键因素 电子邮件安全思...
163