本文作者:牛睾(SRC小组成员) 2020年1月10日心情也比较糟糕,QQ群一个群友举报一个论坛,经排查确定该论坛为色情论坛,为响应国家净网行动,坚决打击非法传播传...
【HW前知识库储备】红队渗透手册之钓鱼篇
没0day,靠社工。本篇主要整理了一下公开渠道的几种实用性稍强的钓鱼手法和工具。社工钓鱼命题太大,难免疏漏,如有不足,还望海涵。基本都是常规操作加一点小技巧, 本文涉及所有信息...
记一次HW溯源攻击实例
前言 在网络安全攻防实战演习的过程中,防守方可以通过对捕获的攻击行为进行一系列的溯源,得到攻击者的真实身份,提交溯源报告从而获得加分。下面分享一个我们在参...
记Empire工具后渗透的使用
Empire 我随便摘抄了一段过来. 一说内网,我们基本都是在第一时间想到Metasploit,因为有Metasploit这么强大的存在我们很少能注意到别的工具。Metasploi...
干货|渗透测试工程师求职面试指南
0x00 前言随着科学技术的发展,网络安全已经提升到了国家层面。习大大说:“没有网络安全就没有国家安全。”那么在网络安全大热的今天,如何才能历经重重磨难才能达到公司需要的高度,才能符合面试官的口味,才...
社工之二(社工常用手段)
本篇文章意在介绍一些社工常用的调查手段,目的是帮助大家提高警惕,保护好自身的安全一、支付宝查询姓名最终社工手法我想是极为常见的一种方式,它的先决条件是获取到对方电话,电话号已注册支付宝。方式很简单,只...
如何在学校调查一个人
今天我给大家讲一讲特定环境下的社工思路,校园社工。 首先我们分析一下,一般的社工,我们的目标是对方的哪些信息呢?我这里来列举一下联系方...
社工心理学:如何让LOL找你约架的社会人给你道歉
文章来源:黑子的自我拯救各位表哥大家好!就在昨天,我玩游戏被人叼了,气的我差点没当场去世,于是开始了第N次吓唬小学生的社工心理学。事情是这样的,昨天(2020.9.20)我报名了成都志愿者活动,活动下...
特殊时期,更要注意识别邮件社工手段
微信又改版了,为了我们能一直相见你的加星和在看对我们非常重要点击“长亭安全课堂”——主页右上角——设为星标🌟期待与你的每次见面~如何证明“你是你”一直被很多人当作玩笑话,但在网络安全中,这却是一个无法...
记一次红蓝对抗中钓鱼的应用
这是 酒仙桥六号部队 的第 77 篇文章。全文共计个字,预计阅读时长25分钟。引言某次红蓝对抗项目中,对目标进行信息收集,发现外网资产特别少,只有一个官网和一个...
已知邮箱,求手机号码?
( 本文中出现的所有数据均为虚构,如有雷同纯属巧合。)个人隐私泄漏越来越严重。个人基本信息的重要程度大致排序如下图,最右为最高。已知某人邮箱为[email protected],如何找...
红队渗透手册之钓鱼篇
本篇为红队渗透手册系列的第三篇,刚上车的同学可以先温习一下前两篇: 红队渗透手册之信息收集篇 &...
9