本文由掌控安全学院-山雀7投稿 靶机下载地址:https://www.vulnhub.com/entry/boredhackerblog-social-network,454/ 攻击机:kali202...
第71篇:某银行外网打点到内网核心区红队评估复盘
Part1 前言 大家好,我是ABC_123。本期分享一篇ABC_123曾经做的针对一家银行的红队评估项目,持续时间两周,难度非常大,但是最终打到了银行核心业务区,今天就复盘一下全过程,希望红蓝双方...
某银行外网打点到内网核心区红队评估复盘
Part1 前言 大家好,我是ABC_123。本期分享一篇ABC_123曾经做的针对一家银行的红队评估项目,持续时间两周,难度非常大,但是最终打到了银行核心业务区,今天就复盘一下全过程,希望红蓝双方...
【内测】HW内网横向GUI工具免费分享
工具说明 【工具说明】 一款专属于"脚本小子"的内网横向GUI工具,当前内测版集成了SMbexec和WMIexec模块,可在GUI页面中直接调用。 工具支持java版本:java8+ 使用说明 使用帮...
新款内网横向工具箱impacket-gui项目
1► 前言 大家一直在问这个工具,这个工具人家作者放出来一会就闭源了,今天又一款平替工具又来了。 2► 工具介绍 日常项目中,在进行内网横向的时候老是输命令输命令,然后就有了本项目。 3► 功能列表 ...
国H零失分防守经验:蜜罐环绕靶标的围点打援策略
免责声明由于传播、利用本公众号听风安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号听风安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即...
Bypass某VPN-rce到内网横向
前言朴实无华的一次攻防演练.不是星标不推送文章了。师傅也不想吧~快把极梦C设置成星标吧。外网对jmc进行信息收集,发现一个vpn的资产.通过前台任意文件上传getshell漏洞是:/sslv...
国护零失分防守经验3:蜜罐环绕靶标的围点打援策略
Part1 前言 大家好,我是ABC_123。作为了一个打了8年红队和多年国护的老兵,之前在qax时期和团队一起有一次国护零失分防守经历,于是也分享一下蓝队防守经验。ABC_123专门研究了以前留下...
第95篇:国护零失分防守经验3:蜜罐环绕靶标的围点打援策略
Part1 前言 大家好,我是ABC_123。作为了一个打了8年红队和多年国护的老兵,之前在qax时期和团队一起有一次国护零失分防守经历,于是也分享一下蓝队防守经验。ABC_123专门研究了以前留下...
【红队\蓝队】一款资产收集内网横向基线核查的神器
免责声明本公众号所提供的文字和信息仅供学习和研究使用,请读者自觉遵守法律法规,不得利用本公众号所提供的信息从事任何违法活动。本公众号不对读者的任何违法行为承担任何责任。工具来自网络,安全性自测,如有侵...
挖矿病毒持续活跃,通过 ssh 强行 登录
近期,火绒安全实验室收到用户反馈称自己电脑运行异常,火绒安全工程师第一时间为用户提供技术支持。经排查,确认异常为挖矿病毒事件导致且提取到相关病毒源头xbash。xbash是Coinminer家族开发的...
一款内网横向利用工具
项目地址:https://github.com/YusinoMy/Rpcon介绍Rpcon,内网远程连接利用工具,用于ssh smb 等常规服务Cancel changes目前支持ssh远程连接执行命...
4