前几天做了一些模板虚拟机,主要是给安服仔做应急演练用的,win7和windows server 2012有永恒之蓝漏洞+3389可爆破,有装sysmon微软官方扩展日志记录以及一些比如phpstudy...
Yongyou检测-方便安服仔快速写报告ER
声明:该公众号分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。 目前没时间整理这些链或者有遗漏也可以补充.欢迎投稿:...
今年七夕和谁过?
今年七夕和谁过? ◻舔狗 ◻渣女 ◻海王 ◻前任 ◻对象 ◻家人般的群友 ◻别人老婆◻模型 ✅ TDP ✅ 全流量 ✅ ips ✅ ids 原文始发于微信公众号(甲方叫我安服仔):今年七夕和谁过?
IP.SY
IP定位工具:https://ip.sy/。 如果是宽带,定位误差不会太大,如果是手机热点IP,一般都是定位到离攻击者最近的信号基站。 &nbs...
日常渗透批量刷洞工具
由于微信公众号推送机制改变了,快来星标不再迷路,谢谢大家!一、工具介绍一个既可以满足安服仔日常渗透工作也可以批量刷洞的工具盒子。集合了常见的域名收集、目录扫描、ip扫描、指纹扫描、PoC验证等常用工具...
渗透测试工具箱 SecurityServiceBox
=================================== 免责声明 请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,...
安服仔转岗安全运营的一点心得体会
本文来自一位名为“HunZ1”的不愿透漏姓名的,具有两年半渗透测试经验的安服生的一些转岗经验思考安服仔对安全运营的一点思考最开始其实对安全运营毫无概念,慢慢有了一些思考1. 安全的三个维度根据工作和经...
WaterExp:一款面向安服仔的扫描报告模板 和 碰瓷工具
原文始发于微信公众号():WaterExp:一款面向安服仔的扫描报告模板 和 碰瓷工具
新生代农民工之安服仔
正在忙事儿,一大兄弟给我发来一个号称安服工作量评估“创新”玩法。作为安服仔的头目,自然要学习别的司安服的先进规章制度。看完整个文档,好家伙!妥妥的流水线工人“计件”方式。此前,看到新闻说,X社部将从事...
记一次安服仔薅洞实战
在一个阳光明媚的工作日,一位安服仔突然接受到了上级的任务,任务竟然是对整个区收集漏洞,数量要求还不是一般多,这可难倒了安服仔,安服仔本想着安安心心过(...正文在一个阳光明媚的工作日,一位安服仔突然接...
3