本文由掌控安全学院 - 郑居中 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn) 前言 先谈个人SRC心得体会吧,我虽然很早前就体验过挖掘SR...
Ollama 远程代码执行漏洞 CVE-2024-37032
近日,安全研究人员在Ollama中发现了一个严重的远程代码执行(RCE)漏洞,编号为CVE-2024-37032。这个漏洞被命名为“Probllama”,因为它与Ollama的某些核心功能密切相关。本...
反弹shell的27种方法 都学会搞定90%的渗透!
在渗透测试的实践中,反弹shell(Reverse Shell)是一项至关重要的技术,允许攻击者从远程位置获得对目标系统的交互式命令行访问权限。这一技术通过在被攻击系统上执行特定命令,将shell会话...
如何利用deepseek进行渗透测试
以下是如何利用DeepSeek开展渗透测试的详细方案,结合其AI能力与功能特性:一、渗透测试的AI驱动流程设计信息收集与资产测绘自动化目标扫描:利用DeepSeek的联网搜索模式(RAG技术)获取目标...
红队可视化工具:网络安全的透视眼
免责声明: 该文章所涉及到的安全工具和技术仅做分享和技术交流学习使用,使用时应当遵守国家法律,做一位合格的白帽专家。 使用本工具的用户需要自行承担任何风险和不确定因素,如有人利用工具做任何后果均由使用...
为什么DDoS攻击如此致命?
公众号:网络技术联盟站 在现代互联网时代,DDoS(分布式拒绝服务)攻击已成为最为普遍和危害巨大的网络攻击手段之一。其特点在于通过大量受控的计算机系统发起攻击,使得目标服务器或网络资源超负荷运作,最终...
渗透测试中反弹shell常用的几种姿势
本篇文章旨在为网络安全初学者介绍反弹shell。通过阅读本文,读者将能够对反弹shell以及其常用方法有一个初步的了解一、前言1、什么是反弹shell反弹Shell(Reverse Shell),是一...
微软 Sysinternals 工具中的0 day
点击上方蓝字关注我们吧~微软的 Sysinternals 工具集是由一系列 Windows 管理和故障排除工具组成的,这些工具广泛被安全专家和系统管理员使用。然而,近期有研究人员发现了该工具集中的一些...
红队靶场通关秘籍:从0到1的实战攻略
免责声明: 该文章所涉及到的安全工具和技术仅做分享和技术交流学习使用,使用时应当遵守国家法律,做一位合格的白帽专家。 使用本工具的用户需要自行承担任何风险和不确定因素,如有人利用工具做任何后果均由使用...
揭秘渗透测试:网络安全的攻防演练
免责声明:该文章所涉及到的安全工具和技术仅做分享和技术交流学习使用,使用时应当遵守国家法律,做一位合格的白帽专家。使用本工具的用户需要自行承担任何风险和不确定因素,如有人利用工具做任何后果均由使用者承...
网络安全蓝队基础(面试手册)-满满干货快来收藏
蓝队基础 红队对蓝队就是要做到知己知彼,百战不殆,知道如何防御知道怎么进攻。 同样的蓝队对红队也是这样,知道怎么进攻知道如何防御。 目录 企业网络架构概述 高层管理职责 IT 管理范畴 影子 IT 隐...
渗透测试信息收集指南
声明所提供的工具资料仅供学习之用。这些资料旨在帮助用户增进知识、提升技能,并促进个人成长与学习。用户在使用这些资料时,应严格遵守相关法律法规,不得将其用于任何非法、欺诈、侵权或其他不当用途。本人和团队...
15