0x01.前言这是一次授权的渗透测试,技术含量不高,但我始终相信,每一次的积累,都是为了成就更好的自己,所以过程简洁,记录下每个知识点。对渗透而言,我更喜欢实战的体验感,那种喜悦和知识的获取感,永远是...
如何使用Go365对Office365用户进行渗透
写在前面的话Go365这款工具旨在帮助广大研究人员针对使用了Office365(现在/即将推出Microsoft365)的组织和用户执行用户枚举和密码爆破攻击。Go365使用了login.micros...
从入门到精通Metasploit
渗透攻击红队一个专注于红队攻击的公众号大家好,这里是 渗透攻击红队 ,公众号刚刚开通了付费功能,打算试试水,我把我 Metasploit 的学习笔记放到了云盘,供大家学习研究Met...
渗透测试工程师精简化字典(附下载地址)
该项目对 [ fuzzDicts | fuzzdb | Dict ] 等其他网上字典开源项目进行整合精简化和去重处理,使工程师在漏洞挖掘中更...
手把手教你如何成为一名黑客
很久之前在Youtube看到过这个视频我们最近重新翻译了中文字幕并把它发到了视频号这个视频当初给了我方向,我把它现在推荐给大家也希望给现在还是零基础但是想成为黑客的小伙伴一点思路以及思考希望这可以让你...
记一次edu站点从敏感信息泄露到getshell - 先知社区
&nb...
渗透的路还有很长,我们一直在前行
0x01 前言其实想写这篇文章很久了,奈何工作比较饱和,涉事单位迟迟没有修复,所以就一直没写,今天接到通知,漏洞已经修复了,所以本着从实战角度出发,不忘记自己对技术的热爱,回归技术本质,从头来一遍真正...
内网渗透之各种正反向内网穿透、端口转发(http,socks5)- 渗透红队笔记
渗透攻击红队一个专注于红队攻击的公众号大家好,这里是 渗透攻击红队 的第 15 篇文章,本公众号会记录一些我学习红队攻击的复现笔记(由浅到深),每天一更内网穿透...
一次对BC网站的渗透测试
前言:今天打开学习网站的时候,不小心点进了一个BC网站(真的是不小心的)界面如下:学习网安也有几个月了,想着尝试渗透一波。 一:对网站进行常规的信息收集,但是好像没有收集到什么有用的信息。多...
攻防演练之红队渗透Checklist
渗透红线Checklist多人协作的渗透项目中,往往每个人擅长点和经验都不同,那么团队有一个人误操作很有可能会带来很严重的后果,导致入口打点被发现,或者内网渗透被监测到。这份Checklist需要遇到...
内网渗透实战-IPC$入侵之远程控制
博客:碧水青鱼 I...
关于站库分离渗透思路总结
0x00 前言看到了某篇关于站库分离类型站点相关的讨论,想总结下信息收集的技巧。0x01 正文关于站库分离类型站点网上暂时没有找到总结性的文章,所以想尝试记录下关于站库分离类型站点的渗透思路。对站库分...
46