点击蓝字,关注我们日期:2023-01-03作者:yukong介绍:当内网遇到了宝塔,会发生怎样的故事呢……0x00 背景某次攻防演练中,正忙着在内网漫游,游啊游游啊游突然发现了一个宝塔,因规则要求除...
星海实验室影刃武器库公测版发布了
前言星海实验室影刃武器库,主要是方便组内同事工具共享同步,旨在简化工作中红蓝对抗以及CTF环境一键搭建,选择了工具包形式,所有程序基本都进行了绿化处理,部分程序第一次使用的时候需要自己简单配置一些或者...
『红蓝对抗』远控软件小技巧
点击蓝字,等你关注日期:2023-01-05作者:hdsec介绍:假设已经通过某个漏洞拿到目标主机的Webshell权限,这时可以看下目标主机是否安装了第三方软件如ToDesk、RustDesk等,利...
2022精选文章回忆录
开篇:今天是2022年的最后一天,就做个年度总结把。"总结过去,展望未来。" 我们就把今年发的一些文章做个分类总结把,方便以后进行查阅。2022年,我们的文章内容涵盖了wbe安全、内网渗透、红蓝对抗、...
红蓝对抗-资产探测&扫描工具
介绍一款在红蓝对抗中快速对目标单位进行资产探测和基本扫描的工具。使用注意使用sudo权限运行程序基础用法1、对目标单位进行资产收集和子域名探测并进行存活探测。./HvvInFo -n "百度" -c ...
安全圈必备武器弹药库
今天给师傅们强烈推荐一些安全行业内优质技术公众号,助大家学习路上披荆斩棘~能力得到提升,思维得到开阔。排名不分先后~信安黑客技术这里是全网的网安人员聚集地!分享神秘的黑客技术、工具资源和网络信息安全领...
分享 | Hacker必备的几个知识库
今天给师傅们强烈推荐一些安全行业内优质技术公众号,助大家学习路上披荆斩棘~能力得到提升,思维得到开阔。排名不分先后~信安黑客技术这里是全网的网安人员聚集地!分享神秘的黑客技术、工具资源和网络信息安全领...
硬知识!红蓝对抗-Java内存马防御技术
课程已更新目录持续更新中,敬请期待...内存马也叫无文件马,传统的Webshell都是基于文件类型的,黑客可以利用上传工具或网站漏洞植入木马。而内存马是无文件攻击的一种常用手段,它利用中间件的进程执行...
红蓝对抗之信息收集
信息收集作为红蓝对抗中第一步,起着非常重要的作用,本文将会对信息收集整个流程进行一个概述。 信息收集流程信息收集我们要收集哪些内容,我们如何判定我们收集到信息是准确的,一般来说我们要从以下几个维度进行...
课程已更新!红蓝对抗-Java内存马防御技术
课程已更新目录持续更新中,敬请期待...内存马也叫无文件马,传统的Webshell都是基于文件类型的,黑客可以利用上传工具或网站漏洞植入木马。而内存马是无文件攻击的一种常用手段,它利用中间件的进程执行...
红蓝对抗以及相关工具和资料
红队_蓝队_HW红蓝对抗以及护网相关工具和资料HW 相关文档和工具文件列表( tree -N .):├── Blue_Tools│ ├── BlueTeam_ABC_123.jar│ ├──...
一款适用于红蓝对抗演练工具
介绍 Goblin 是一款适用于红蓝对抗的演练工具。通过反向代理,可以在不影响用户操作的情况下无感知的获取用户的信息,或者诱导用户操作。也可以通过使用代理方式达到隐藏服务端的目的。内置插件,通过简单的...
15