建议将公众号点上星标✨,这样每次公众号更新文章,就会第一时间出现在你的订阅号列表~HVV攻防演练通过模拟实战攻防,检验和提升国家关键信息基础设施的防护能力。在攻防演练中,红队作为攻击方,承担着识别和利...
【oscp】稀有靶机-Readme
~ 以圣剑的名义冲锋! ~这个靶机网上的演示很少很少,唯一一篇csdn文章也没有写详细,就是第二个用户的密码是靠汇编的知识获取到的,而他就直接写了个密码,怎么获取的都没写出来,原文如下https:/...
信息收集常用的工具
信息收集一、对象二、网站操作类型识别方式三、网站指纹识别工具四、目录扫描/敏感文件扫描五、IP查询六、端口扫描七、whois查询八、子域名查询九、空间搜索引擎十、常见端口一、对象1.网站 :源码 ro...
工具 | Hfish
注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介HFish是一款社区型免费蜜罐。0x01 功能说明支持多种蜜罐服务支...
【Web安全】kali渗透工具MSF以及msfconsole命令详解
声明:技术仅用于学术交流,请遵守《网络安全法》,严禁将此文中工具和技术用于非法攻击测试。 首先我们可以通过在终端里面输入sudo su密码默认kali直接回车 让kali从普通用户变成root超级管...
开源Web应用信息收集框架:reNgine
在不断演进的网络安全领域中,高效且全面的侦察至关重要。现在,让我们迎来 reNgine,一个开源的Web应用侦察套件,它不仅是工具,更是安全专业人士进行信息收集的一种范式转变。 reNgine超越了传...
九维团队-红队(突破) | Earth靶场渗透测试过程
写在前面靶场名称:Vulnhub EARTH靶场靶机描述:本文详细记录了EARTH靶场渗透的整个过程,在EARTH靶场上有两个flag:一个user_flag和一个root_flag,需要我们去寻找。...
渗透测试中针对IPV6的攻击和利用
随着IPv6网络的普及。极大地方便了我们的工作。但同时也带来了相对隐藏的安全隐患。因此,本文从攻击者的角度演示IPv6在渗透测试中的利用,和如何防范相应的安全措施。信息收集及利用如何获取IPv6地址?...
网渗透思路整理-文章有点干耐心看完~
前言 整理下内网渗透的思路一、整体概述 1、攻击思路 攻击思路主要有2种:攻击外网服务器,获取外网服务器的权限,接着利用入侵成功的外网服务器作为跳板,攻击内网其他服务器,最后获得敏感数据,并将数据传递...
Vulnhub 靶场之 BoredHackerBlog
靶场简介Vulnhub地址:https://www.vulnhub.com/entry/boredhackerblog-cloud-av,453/描述:这是一个云端反病毒扫描程序!是一种基于云的防病毒...
DOME - 子域枚举开源工具
我们都有这样的经历,有时候光靠手动去查找和验证目标的子域名,效率实在太低了。而且在红蓝对抗演练中,我更希望能够快速获得可靠的数据支持,以便于制定相应的防御策略。正好这时看到个开源工具——Dome。这是...
shellbot后门木马分析
前言近期在进行事件处置时,捕获到一起由perl脚本编写的shellbot IRC机器人,这类的后门木马当前并不常见,根据已有资料,大部分都是一几年的时候比较常见,故此对该样本做个记录。根据病毒信息,也...
32