一、实验机器域控主机:win2008R2(192.168.15.142)域客户机:win7(192.168.15.143)攻击机:kali(192.168.15.129)二、实验步骤主机发现,找到域客...
Android+APP渗透测试方法大全|附总结文档
这里分享一份 backlion 大佬发的 Android APP渗透测试方法大全,共计137页。扫描加我好友私信发送觉得不错点个“赞”、“在看”,支持下小编 本文始发于微信公众号(...
【渗透实战系列】|8-记一次渗透测试从XSS到Getshell过程(详细到无语)
0X00 前言前段时间有幸和大佬们参加了一次一周的攻防演练,让我这个菜鸡体验到了红队的感觉。所以打算记录一下其中一个花了三天由xss存储到后台的踩坑过程,...
一次简单的渗透测试
作者;A1key1ng介绍;一个正在努力的年轻人在学习的日子里,一个站的漏洞对我这个初学者有着学习的意义,记录下。信息如下Apache/2.4.9+php第一时间我就想到解析漏洞环境unix+PHP/...
某真实渗透实践案例分析
一、网络渗透测试概述网络渗透测试完全模拟黑客可能使用的攻击技术和漏洞发现技术,对目标系统的安全做深入的探测,发现网络脆弱环节,能直观的让网络管理员知道自己网络所面临的问题。所以渗透测试是安全评估的方法...
2020最佳渗透测试/黑客操作系统
国产渗透武器库 1 CTF_Tools—SystemCTF 工具集成系统环境,主要搜集一些关于CTF与渗透测试的工具,以便于个人使用!工具包含:下载链接:链接:htt...
渗透实战之新洞老用
渗透第一步信息收集还是要的哈。通过Wappalyzer的检测,操作系统以及使用的容器以及框架已经很明白了,不过兼听则明,肯定是要通过其他手段二次确认一下的啦,毕竟这步出错,后面处理起来就很难受了。直接...
浅谈漏洞挖掘
破军安全实验室 忆享科技旗下高端的网络安全攻防服务团队.安服内容包括渗透测试、代码审计、应急响应、漏洞研究、威胁情报、安全运维、攻防演练等本文约2500字...
subDomainsBrute - 更新
https://github.com/lijiejie/subDomainsBrute用于渗透测试时快速收集目标域名, 主动发现一些比较隐蔽的主机,收集目标主机C段。 本文始发于微信公众号(关注安全技...
NSFOCUS旧友记--原威胁响应中心郑同舟
作者: 郑同舟创建: 2022-02-16 22:32四哥约稿,没想到催更催到了自己头上。我大学实习时就在绿盟贵阳办事处,当时实习工资一天60,但研究生一天却能到80还是100,我第一次感受到知识是那...
聘请经过认证的道德黑客的 12 个好处
你应该听说过“你不知道你不知道什么”这句话。这是大多数人在某个时间或其他时间发现自己所处的学习阶段。在网络安全方面,黑客通过找到遗漏的安全漏洞和漏洞而取得成功。恶意攻击者也是如此。但这也适用于身边的等...
渗透测试|常见危险端口服务及对应的漏洞
常见危险端口服务及对应的漏洞20:FTP服务的数据传输端口21:FTP服务的连接端口,可能存在 弱口令暴力破解22:SSH服务端口,可能存在 弱口令暴力破解23:Telnet端口,可能存在...
163