专注网络安全领域,包括安全岗位招聘,红蓝队建设,实战攻防,内网渗透,社工,CTF,安全技术分享等。前言?不,这是“戏精”的开场白!话说上个月,领导大手一挥,咱就得屁颠屁颠地去给本市一家电视台做网络安全...
记一次常规的网络安全渗透测试
扫码领资料获网安教程本文由掌控安全学院 - flysheep 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn)前言上个月根据领导安排,需要到本市一家...
是谁搞了我的服务器?
作为一名资深的运维大表哥。每天上班摸鱼是我一贯的工作作风。自服务上线的那一刻起,我心中每天都在对服务器祈祷,千万不要挂!可……老板娘@逍遥子大表哥 公司官网打不开了,你看下。逍遥子大表哥没...
网安学习必备 Vulfocus靶场(表哥已搭建)
学习网络安全,我们会搭建很多的靶场。如dvwa、 sqli-labs这类的开源项目,但是漏洞环境比较固定,使用完一次后就失去其作用。在这里,大表哥为大家推荐一款漏洞集成平台Vulfocus。将漏洞环境...
[神器]GourdScan分布式被动注入漏洞扫描工具
from:http://zone.wooyun.org/content/24218原帖地址:http://zone.wooyun.org/content/24172(Matt大表哥)打包好的环境:ht...
记录一些逻辑漏洞案例
最近在总结逻辑漏洞相关的材料,翻到自己的一些渗透测试报告,便从中摘取一些有意思的逻辑漏洞挖掘实战案例拿出来分享一下!很多大表哥已经写过关于逻辑漏洞的详细介绍,短信轰炸、任意密码重置到“0元”购买商品等...