2022-03-07 微信公众号精选安全技术文章总览洞见网安 2022-03-07 0x1 「域渗透」NoPac在MAQ=0时的利用黑客在思考 2022-03-07 12:17:21 0x2...
红队免杀培训第二章-使用系统调用http 协议下载恶意载荷
干货|红队字典:默认凭证、弱用户名、弱口令、弱Web路径
作者:ybdt,转载于https://github.com/ybdt/dict-hub。红队字典收集整理2021/12/13自己整理的默认凭证、弱用户名、弱口令、弱Web路径价值不大,故删掉,可直接使...
洞见简报【2022/2/20】
2022-02-20 微信公众号精选安全技术文章总览洞见网安 2022-02-20 0x1 超实用的CDN绕过-CMS识别-WAF识别技术!!Gaobai文库 2022-02-20 13:4...
译文 | Macrome - 适用于红队和分析师的 Excel 宏编辑器
开卷有益 · 不求甚解前言 适用于红队和分析师的[Excel 宏文档阅读器/编写器。](https://www.kitploit.com/search/label/Excel Macro)可...
译文 | 自动化红队实验室 HomeLab
开卷有益 · 不求甚解前言 自动化红队实验室如果你和我一样,你会倾向于每天至少拆掉你的测试实验室并重新构建一次。虽然这绝对是一件非常有趣的事情,并且可以有效地利用您的时间,但是每次只要有一个...
红队体系化学习路径(附学习思维导图)
作者:sm0nk,转载于sm0nk.com。单点的方法均会向方法论过渡。由单维解决方法逐渐向通用解决方案过渡。背后的本质都是知识的体系化。框架后再聚焦。敏捷渗透红队体系化推荐阅读往期推荐实战|对本地某...
红队之信息收集
文章首发:https://xz.aliyun.com/t/10236前段时间一直在做java,渗透工具都要生锈了。项目又来了,赶紧磨一磨我的武士刀。总结一下打点的思路,以及对一些自动化工具做一下总结。...
红队入门记录:-初识
备注以下内容根据自身所学与理解进行汇总后,以文章的形式进行叙述分享,若有不当之处希望留言反馈,共同学习共同进步。定义"红队"是一种网络安全评估技术其中一方的代称,它通过模拟实际攻击者的方式来衡量被测对...
前端js加密爆破分析
破军安全实验室 忆享科技旗下高端的网络安全攻防服务团队.安服内容包括渗透测试、代码审计、应急响应、漏洞研究、威胁情报、安全运维、攻防演练等本文约2200字...
渗透测试-信息打点(红队工具篇)
更一篇红队渗透测试打点实用的手法,结合前面的打点基础篇,完成高效的信息打点!工具获取后台回复「红队打点」0x00 介绍Finger项目(fofa联动350quake)、知道创宇kunyu项目(zoom...
红队攻防之免杀总结
1、杀毒原理 360、腾讯电脑管家、火绒剑、金山毒霸、瑞星等等,这几个杀毒软件领头羊,现在的杀毒软件都无法脱离三个部分,扫描器、病毒库、虚拟机。然而一个杀毒软件做的是否好用,最主要的还是扫描器的速度、...
62