第一章 什么是蓝队蓝队,一般是指网络实战攻防演习中的攻击一方。蓝队一般会采用针对目标单位的从业人员,以及目标系统所在网络内的软件、硬件设备同时执行多角度、全方位、对抗性的混合式模拟攻击手段;通过技术手...
基于打点方式的信息收集
声明:以下案例均为模拟场景,根据真实环境所搭建,仅提供测试思路。本文内容仅供学习交流使用,请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由...
渗透测试中针对IPV6的攻击和利用
随着IPv6网络的普及。极大地方便了我们的工作。但同时也带来了相对隐藏的安全隐患。因此,本文从攻击者的角度演示IPv6在渗透测试中的利用,和如何防范相应的安全措施。信息收集及利用如何获取IPv6地址?...
渗透测试 - DC-4 - 练习篇
描述DC-4 是另一个专门建造的易受攻击实验室,旨在获得渗透测试领域的经验。与以前的 DC 版本不同,此版本主要是为初学者/中级设计的。只有一个标志,但从技术上讲,有多个入口点,就像上次一样,没有...
主动安全策略的 3 个组成部分
您的组织可能已部署了多种网络安全防御措施,但仅靠防御措施不足以保护您免受当今多方面的网络攻击。主动添加一层攻击性安全评估和测试有助于您在系统漏洞被利用之前找出漏洞。主动安全措施可帮助您通过以下方式领先...
某渗透测试比赛——windows内存取证答案详细解析
0x1 任务简介 内存镜像需要通过靶机FTP服务下载,用户名 ftpuser 密码 ChinaSkills@2023。A集团某电脑系统感染恶意程序,导致系统关键文件被破坏,该集团的技术人员已及时发现入...
风险评估与渗透测试的区别
风险评估和渗透测试是信息安全领域中常用的两种评估方法,它们的目的、方法和适用范围各有不同,虽然在某些方面有交集,但侧重点和评估的深度有所区别。下面是两者的区别与联系:1. 目的与定义风险评估:目的:风...
渗透测试之用 Sqlmap 狠狠的注入 WAF
Sqlmap 参考手册 🗯️简介 🐋🔑sqlmap 是一个开源的渗透测试工具,可以用来自动化的检测,利用 SQL 注入漏洞,获取数据库服务器的权限。它具有功能强大的检测引擎,针对各种不同类型数据库的渗...
记一次内外网牛马渗透测试
垂直越权可以发现前端登录存在两种模式,管理员与用户还有注册用户,这个时候我们可以先注册用户进去看看是什么样子的。这是我注册的普通用户,里面没有管理员权限的功能。这里我随便输入了一个错误的管理员账号密码...
实战 | 记一次双排渗透测试漏洞复盘
0x1 前言某天晚上和源哥进行技术交流,期间一起合作对一个站点进行测试,主要就是测试一下能不能出点货。就有了下面的双排渗透测试哈哈哈。 声明:本文仅用于网络安全相关知识分享,仅供学习交流...
面试经验分享 | 杭州某安全大厂渗透测试岗二面
本文由掌控安全学院 - Tobisec 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn) 所面试的公司:某安全大厂 所在城市:杭州 面试职位:渗...
渗透测试 - DC-3 - 练习篇(sqlmap实战)
描述DC-3 是另一个专门建造的易受攻击实验室,旨在获得渗透测试领域的经验。与之前的 DC 版本一样,这个版本的设计考虑到了初学者,尽管这一次只有一个标志、一个入口点,根本没有线索。必须具备 Li...
171