免责声明:本公众号发布的文章均为作者根据互联网资源总结的学习笔记,文末已注明引用文章出处,若有无意侵权或转载不当之处请联系我们处理,谢谢合作! 一.漏洞背景 账号口令被认为是网络安全的第一道防线,尽...
Github访问不了 那是你不知道这些方法
Github是程序员和IT工作人员必备平台。可是每次访问不是在抽风就是在抽风的路上。就算是偶尔打开,非常的慢,就不要说git代码了。本文为大家总结最常用的方法吧!入门级Watt Toolkit是一个开...
绕过JS加密工具blasting
项目地址 https://github.com/gubeihc/blasting 程序说明 工具主要是为了方便在面对web后台进行爆破测试的时候,用户名和密码是加密的情况下 如果单纯分析js来进行爆破...
浅谈Kali Linux的安装姿势
本文,让我们一起探讨kali Linux常见的安装方式有那些?U盘安装我们可以将Kali安装到U盘中。真正意义上的做到了随时随地的“肾透”,无需考虑主机是否在身边,只需任意设备,利用U盘启动,便可使用...
无视杀软使用远控横向小技巧
在有杀软拦截,CS无法上线的情况下,经常用到todesk和向日葵这两个远控工具进行横向移动。不过这两个工具现在好像不怎么好用了。不过无所谓,用其他的就是了,听说最近GotoHTTP很火,可以试试看。1...
自动 or 人工:渗透测试该如何选择?
渗透测试可以让企业了解现有安全措施的成效或不足,进而帮助其调整安全项目,并主动发现漏洞。虽然大多数企业熟悉并进行手动渗透测试,但近年来自动渗透测试成为一种备受关注的选择。自动渗透测试与手动渗透测试孰优...
蓝军攻防演练实用工具和网站总结
很抱歉,来晚了,我知道我这点东西帮不了太多忙,要想取得最后的胜利还需要各岗位人员的密切配合和技术大佬的支撑。不过这些工具和网站还是有点用的,对于监控人员来说可以起到事半功倍的效果。因为在我一晚上封了近...
蓝军HVV实用工具和网站总结(工具已打包)
这篇文章排版不是很好建议公众号查看→点击进入 HW工具包下载直接点击,也可在公众号里获取 威胁情报 01 微步在线 优点:可添加标签、是敌是友一目了然,还可以设置监控 02 绿盟科技 优点:搜索条件更...
开展专业的红蓝演练 Part.2:红蓝演练的优点及作用
本文的内容参阅了奥克利博士(Dr. Jacob G. Oakley)的著作《Conducting Successful Cybersecurity Engagements:Professional R...