MSF 作战手册及联动 CobaltStrike一直一来由于比较喜欢 CS 的多人协同、插件和图形化界面,MSF 的研究相对较少,而 MSF 的模块以及漏洞利用方面的支持是优于CS 的,某些内网探测模...
个人修炼内功心法之网站渗透(1)
内功心法1:诱惑性试探或者刺激目标站。对于网站(以下简称·站·),我们可以把他假想成一个人(以下简称‘人’),我们可以从他的外观看出这个人的品位,可以通过和他的(试探性)交流去了解这个人。人漂亮,华丽...
对母校官方网站的一次渗透检测经历
最近我又对学院进行了一次大规模的检测。原来才知道学院官网存在这么弱智的漏洞。首先来看看学院官网,开了N个页面,都是纯静态的页面,基本上无从下手也许跟我一样的菜鸟朋友会想到旁站与C段,好吧。我们来检测一...
内网渗透几个小工具
++++++++++++++++++++++++++++++++++++++++++++++++++++++++++一)前言shell是windows的administrator权限,但是反弹不出来。...
记一次异常艰难的域靶场渗透
声明:本文介绍的技术仅供网络安全技术人员及白帽子使用,任何个人或组织不可传播使用相关技术及工具从事违法犯罪行为,一经发现直接上报国家安全机关处理资源连接: 链接:https://pan.baidu.c...
渗透某Webshell箱子全过程
前几天拿了一个gov的站 第二天网站居然被挂上博彩链接了。明明修复漏洞了 想想还是webshell出了问题webshell是之前拿了一个dede看到里面有前辈留下后门 功能和界面都不错就下载下来了打开...
针对亚马逊云存储器S3 BUCKET的渗透测试
在我的最后一篇关于AWS渗透测试的文章中,我们讨论了一个渗透测试者在获取云服务器凭据后能做些什么。而在本文中,我将通过一个AWS的实例让大家看到即使没有获取相关凭据,我们依然可以利用其潜在的安全漏洞,...
2017年最佳iPhone渗透APP及工具
点击上方蓝字可以订阅哦与Android不同,搜索和查找iPhone的黑客工具及应用是一项艰巨的任务。这与ios系统及其强大的安全性不无关系。由于许多黑客工具,必须要以‘root’的权限才能正常运行,而...
黑客工具库 资料敏感 限时获取
一、web安全相关电子书籍(1000+)篇幅有限,仅列出部分内容。(文末获取资源) 二、渗透工具篇幅有限,仅列出部分内容。三、漏洞预警、复现公开POC集合篇幅有限,仅列出部分内容。四、CVE、CMS、...
潜伏+亮剑-大型内网渗透的实战
本文纯属癔构,如有雷同纯属巧合原文首发于 2019/1/15 地址:https://www.secquan.org/Discuss/1068674#楔子大型内网的渗透往往伴随着一系列的联动,...
睡梦搞渗透的绝佳姿势
0x00前言昨天晚上一直做梦,今天就把昨天梦中的事情记录下来,本故事纯属虚构,如有雷同纯属巧合最近三哥好像有点小调皮,那就来每日一日印度小网站。有点菜,常规渗透,大佬们别喷我,我很脆弱的(手动狗头)0...
渗透技巧 ----- 使用C#读取office内容
前言 昨天封面图太阴间了,吓到各位好哥哥了,错了错了,下次不敢了,特献上福利图一张。在某些渗透测试过程中,...
46