翻了一下网盘找到2017写的一篇文章,可能现在看感觉幼稚但是确实学会了很多。看过很多内网方面的文章大多数是教你用漏洞,用工具,挖洞,但是安全的本质还是在行业里面,了解目标业务流程才是重要的一个环节。对...
CTF常用工具Firefox 46.0 渗透便携版【附下载地址】
CTF常用的工具Firefox 46.0 渗透便携版,小神器,懂的自然懂。 T00ls独家定制版渗透用,集成了常见的脚本插件,目前市面上渗透用最好的包包,插件新且齐全,工具安全。 话不多说上包,仅...
持续性更新-内网渗透测试系列文章
截止目前,公众号共更新了424天,上千篇文章,因为安全涉及范围广,技术文章更新较为零散,便于各位大佬节省阅读时间、减少搜索时间。现对之前的文章进行统一整理,目前整理出来的包括:2020hw系列文章、c...
渗透测试之简单操作
前言 渗透测试一直是个看重经验的工作,有经验的一眼就能联想到很多漏洞,一顿操作,拿下服务器。没有经验的弟弟望着屏幕发呆,只能一步一步去积累,为以后的知识沉淀夯实基础。这次就遇到了一个目标,差点只能盯着...
渗透测试内网渗透之信息收集(二)
0x01 前言在内网渗透中,前期的信息收集是必不可少,获取主机的关键信息,往往会对后边的渗透做下很好的铺垫。上一篇记录相关的命令和信息收集的点,这一篇介绍一下在windows下信息收集时用的自动化脚本...
《内网安全攻防》配套视频 之 工作组信息收集
前言《内网安全攻防 - 渗透测试实战指南》出版已有八个月,相信,一定带领很多朋友入门了内网渗透,当然,也有不少读者反馈,看完还是懵懵懂懂,那怎么办?《内网安全攻防》图书出版的同时我们就给全书...
原创 | APP业务挖洞的碎碎念
点击上方蓝字 关注我吧0x00 前言这是一篇可能和你平时看到的关于APP渗透相关的文章不一样的一篇文章,也是我开始进入金融行业并从事金融行业渗透测试的一些总结,在日常的测试工作中,我接触到...
红队攻防私人手册
私人手册 仅供参考(不定时更新)形而上学动作越少痕迹越少渗透过程中不要让目标的机器变卡数据一定要加密传输不要在物理机搞渗透不要用自己家的网搞渗透shell不会无缘无故的掉使用的工具讲究不卡不慢不弹信息...
关注这些安全公众号满满的都是技术干货
满满都是技术干货的公众号,速速关注起来!!!以下公众号排名不分先后这波很hacker简介:此公众号专注于hacker的技术研究与探讨,其中涵盖了二进制,渗透,红队,CTFwp,以及国内外安全事件,后期...
【安全宝典】红队渗透手册之代理转发与隧道篇
网安教育培养网络安全人才技术交流、学习咨询本篇为红队渗透手册系列的第四篇,刚上车的同学可以先温习一下前三篇:红队渗透手册之信息收集篇红队渗透手册之弹药篇红队渗透手册之钓鱼篇在渗透的时候通常我们通过各种...
《内网安全攻防》配套视频 之 定位域管理员
前言《内网安全攻防 - 渗透测试实战指南》出版已有九个月,相信,一定带领很多朋友入门了内网渗透,当然,也有不少读者反馈,看完还是懵懵懂懂,那怎么办?《内网安全攻防》图书出版的同时我们就给全书...
[网络安全] 二.Web渗透信息收集之域名、端口、服务、指纹、旁站、CDN和敏感信息
最近开始学习网络安全和系统安全,接触到了很多新术语、新方法和新工具,作为一名初学者,感觉安全领域涉及的知识好广、好杂,但同时也非常有意思。所以我希望通过这100多篇网络安全文章,将Web渗透的相关工作...
46