最近一直在忙,没空管公众号这里,关于信息收集方面,大家又会做多少呢?信息收集,做的越全面,可检测的资产就越多,找到漏洞的可能性就越大。本篇文章,将提出一个问题,等待各位的回答。如下所示,如群里ID:j...
Misc 总结 ----流量分析 场景模拟
这是misc系列的最后一篇文章了。这篇文章主要由三个场景构成。网络协议—暴力破解实验目的掌握暴力破解流量的分析方法学会利用wireshark的filter过滤出有价值的信息实验环境操作机:Window...
国产开源内网信息收集工具v1.0发布
免责声明:本公众号提供安全工具、程序(方法)可能带有攻击性,仅供安全研究与教学之用,风险自负!功能特性本地基础信息本机IP地址 本机用户列表 本机ARP表 开启的服务本机Hash值本机端口域信息网络资...
浅谈漏洞挖掘
破军安全实验室 忆享科技旗下高端的网络安全攻防服务团队.安服内容包括渗透测试、代码审计、应急响应、漏洞研究、威胁情报、安全运维、攻防演练等本文约2500字...
向日葵复现
前言:复现很简单,主要是想招个渗透才发的贴子base:北京朝阳甲方保险公司要求:本科统招以上其他:朝10晚7,中午休息两小时,双休,来和查师傅一起做同事 邮箱:[email protected]薪资范围:P...
PowerShell Ladon自定义端口扫描
背景某目标存在win2019自带defender杀Ladon.exe,使用CS自带端口扫描也被杀,有同学反馈使用PowerShell版Ladon,命令Ladon ip/c PortScan 22,80...
[HTB] Blunder Writeup
概述 (Overview)MACHINE TAGSWindowsWebBashAccount Misconfiguration攻击链 (Kiillchain)TTPs (Tactics, Techni...
记一次内网靶场学习
环境搭建web服务器:外网IP 192.160.0.100内网IP 10.10.20.12域内机器win7 :内网IP 10.10.20.7内网IP 10.10.10.7域内服务器 Mssql:内网I...
假期计划-masscan改造计划(一)
本篇文章介绍扫描端口,分为masscan原理分析以及重写改造两大部分。下篇文章介绍生产者消费者以及锁,无锁环形队列如何移植到python的实现。下下篇介绍如何移植用户态tcp到我们的扫描程序,加快扫描...
工具的使用 | Netcat瑞士军刀的简单使用
目录 Netcat常用参数:常见的用法:端口扫描:聊天...
Cobalt Strike 初体验 | 人人都可上手的红队工具
Cobalt Strike 是一款常用于后渗透的神器,这个工具以团队作为主体,共享信息,拥有多种协议上线方式,集成了端口转发,端口扫描,socket 代理,提权,钓鱼等。除去自身功能外,Cobalt ...
一次简单的渗透
端口扫描对xx目标进行全端口扫描发现开放了http服务目录扫描对IP的80端口启用的HTTP服务进行目录爆破,发现几个比较敏感的文件奇怪的回显尝试访问这两个页面,发现一个界面很多报错还有一个是phpi...
32