描述DC-5 是另一个专门建造的易受攻击实验室,旨在获得渗透测试领域的经验。计划是让 DC-5 将其提升一个档次,因此这对于初学者来说可能不是很好,但对于具有中级或更好经验的人来说应该没问题。时间会证...
渗透测试中见过的最糟糕的管理员
0x00 前言这周水一篇娱乐文,这是在某社交平台上看到的讨论贴,我翻译了一下搬运在这里。完整标题是:在渗透测试/红队行动中,你见过的最糟糕的管理员的行为是什么?0x01 正文 域控的3389端口对外网...
一次普通的渗透测试
之前的一个案例,虽然最终结果并没有100%完成,不过也算是比较满意,过程中的一些小思路分享给大家。目标是一个跨境的电商站。得到目标后先进行了常规的信息收集,得到以下可用信息:主站域名存在CD...
OSCP难度靶机之Symfonos:2
虚拟机信息:虚拟机下载地址:https://www.vulnhub.com/entry/symfonos-2,331/虚拟机简介:类似 OSCP 的基于现实生活的中级机器,旨在教授理解漏洞的重要性目标...
基于 Ruby 的开源渗透测试浏览器框架
点击上方蓝字“Ots安全”一起玩耍概述浏览器开发框架 BeEF 是一个强大的漏洞和渗透测试工具。它是一个用于渗透测试的开源安全项目,专注于利用 Web 浏览器中的漏洞。它可用于进一步利用 Web 应用...
实战| 一次无回显不出网站库分离的渗透测试
扫码领资料获黑客教程免费&进群随着WAF产品作者:海鸥i原文地址:https://xz.aliyun.com/t/11005前言某日接到一个项目,只给了一个二维码。数据管理系统扫描二维码后在页...
渗透测试练习No.70 HackMyVm Ripper
靶机信息下载地址:https://hackmyvm.eu/machines/machine.php?vm=Ripper网盘链接:https://pan.baidu.com/s/1MYO7cEOg2xo...
记一次安全扫描工具联动自动化扫描漏洞流程
假如你在一次攻防演练或者渗透测试中有多个攻击测试目标,一个一个去手动测试是肯定不现实的,可以先借助安全扫描工具去“自动扫描测试目标站点”的薄弱漏洞的位置,为你后续的深入测试提供事半功倍的效果。前言:随...
渗透测试手册-WEB安全漏洞
渗透测试(Penetration Testing),通常被称为渗透测试,是一种安全评估方法,通过模拟恶意黑客的攻击手段来评估计算机网络系统的安全性。这个过程涉及对系统的潜在弱点、技术缺陷或漏洞的主动分...
bayload?使用网安大模型,渗透测试如此简单了!
0x01 开篇 之前在做渗透都是自己想思路,一个一个的尝试,觉得好的思路就记下来,所以积累了很多文章。 想想以前都是什么苦日子啊,现在都是用无问AI来整理渗透思路,测试也是先尝试无问AI的思路,再结合...
记一次EDUSRC的渗透测试记录
原文链接:https://forum.butian.net/share/3648 作者:红猪 0x1 信息收集首先我是在官网上看到了操作手册 里面写了默认密码 现在就简单多了,直接谷歌语...
渗透测试练习No.71 HackMyVm BlackWidow
靶机信息下载地址:https://hackmyvm.eu/machines/machine.php?vm=BlackWidow网盘链接:https://pan.baidu.com/s/1MYO7cEO...
171