小伙伴们我又回来了!是的!我没放弃!只是由于工作加班这几天没有时间打靶机,我会坚持下去的,你们也要继续加油!!!靶机信息下载地址:https://hackmyvm.eu/machines/mac...
记一次失败的菠菜网站渗透测试
原文地址:https://blog.csdn.net/weixin_44991517/article/details/1142684010x01 写在前面好久没写过文章了,刚好最近有点时间,于是随便找...
网络安全攻防实战入门指南
这几年随着我国《国家网络空间安全战略》《网络安全法》《网络安全等级保护2.0》等一系列政策/法规/标准的持续落地,网络安全行业地位、薪资随之水涨船高。当你开始在网上搜索关于网络安全的学习资料,常常会陷...
渗透测试之常见的漏洞
安徽信科共创信息安全测评有限公司随着网络的快速发展,技术的成熟,在安全领域我们经常会听到有人谈论到渗透测试,那么听到的渗透测试到底是什么?接下来我们简单的聊一聊什么是渗透测试。渗透就是渗入、入侵的意思...
【2022HVV系列】| 1-应急响应方法论思维导图
文章来源:先知社区作者:y_梦痕 这是我自己对于应急响应归纳出来的方法论,一个笼统的、抽象的概念,包含思路和方法。【PS:本篇不包含工具,不包含任何具体的东西】0x10常见应急响应流程这是我自己的经验...
渗透测试学习笔记提权
提权需要的东西有点儿多,笔记里出现的工具不建议在百度上下载。可以去找找替代,上GitHub看看一些命令Type 查看文件内容Cacls命令 设置权限提权前针对网站测试过程中,通过webshell权限夺...
渗透测试-Weblogic上传shell路径
前言有时候拿到weblogic能命令执行,但是目标不能出网,不方便直接上线,这时就需要上个webshell来辅助后续的渗透但是weblogic的web路径可能和常规的web系统不一样,不清楚的时候可能...
渗透测试基础-XSS漏洞简析
XSS原理当你拿到一个网站的时候,你们能够输入的地方:1.网站提供的框框2.网址的参数的值XSS原理:我们在一个网站上,输入【前端代码】,如果这个网站将我们的前端代码执行了,那么就说明这儿存在XSS漏...
渗透测试之前端加密爆破
前言:相信很多人在渗透测试的时候找到一个破解点,但是BURP抓包发现是加密过的这种问题可以通过以下方法解决:1.直接调用浏览器模拟登录进行爆破(比如:python利用selenium调用浏览器等方法)...
HOSTS碰撞
在渗透测试中经常会遇到401、403、404、500,那么我们该如何开展渗透测试工作呢? 一般遇到这种情况,我们只会象征性的扫扫端口和目录,其实很多时候这些IP和域名都是一些脆弱的、高价值的、易...
2025HW行动面试题20道全解析(附答案)
HW行动作为国家级网络安全攻防演练的重要环节,对安全工程师的技术能力和实战经验提出了极高要求。本文结合近年护网面试高频考点与实战经验,整理出20道面试题及详细解析,涵盖渗透测试、漏洞分析、防御技术、应...
红蓝对抗-红队打点的那些事
本篇文章主要对攻防演练中外网打点做一个简单的归纳(可能思路狭隘,有缺有错,师傅们多带带) 作者: 17岁的one 来源: https://xz.aliyun.com/t/9877 攻防演练中作为攻击方...
162