简介我们在渗透测试的过程中经常会遇到linux主机环境,而在获取linux主机shell是我们经常需要做的是工作内容之一,其中经常会遇到以下几个场景。一、场景一我们已经拿下主机的一个webshell,...
Kubernetes中的CPU节流:事后分析
Kubernetes是我们基础架构中很重要的一部分。我们不仅在生产环境中使用Kubernetes来部署应用程序,而且还在CI/CD以及开发者基础架构中大量使用它。当在开发我们的CI/CD基础架构时,我...
如何在学校调查一个人
今天我给大家讲一讲特定环境下的社工思路,校园社工。 首先我们分析一下,一般的社工,我们的目标是对方的哪些信息呢?我这里来列举一下联系方...
杀死微服务
在Botify(Botify是一家与Expedia和Nike等客户合作的搜索引擎优化公司),我们工程师团队的核心价值就是“所有权”。我们赋予工程团队和产品团队充分的自主性和空间,让他们能真正“拥有”自...
身份证上的 ID 能保证唯一性么?
来自公众号:真没什么逻辑链接:https://draveness.me/whys-the-design-meaningless-identifier/为什么这么设计(Why's THE Design)...
Malleable-C2-Profiles配置
关于Malleable-C2-Profiles:在日常的渗透测试工作中,我们需要做很多的规避操作,因为我们所使用的C2工具等,可能早已被AV等防护软件所标记,所以我们需要订制我们的攻击工具。而这就引出...
实战技巧 | 知其代码方可审计
0x001 审计前言0x00 简介终于来到了代码审计篇章。希望看了朋友有所收获,我们通常把代码审计分为黑盒和白盒,我们一般结合起来用。通常我们白盒审计有多种方法我们可以归纳为:1.通读全文2.回溯其中...
EDR、CWPP、微隔离——这仨货到底啥关系?
我们今天探讨的问题就如标题所列,主要是关于三个炙手可热的新技术之间的关系问题。我们(蔷薇灵动)一直认为这三个技术的区分是比较直观明了的,但事实上发现还真不是这样,别说普通用户,就连圈子里面的产品经理也...
关于 《渗透攻击红队百科全书》盗版文件的声明
各位读者好:很感谢大家对安恒信息的《渗透攻击红队百科全书》的认可和喜爱,本书由安恒信息所有热爱技术的小伙伴一起协同完成,大家都付出了极大的热情和心血,初衷也是希望可以分享最多的干货给业内热爱技术的朋友...
网安新焦点:业界首次POC大赛正式启动
2020注定不会平凡,一场新冠疫情,从年初突发、蔓延并肆虐,至今仍在持续震荡,其对整个社会经济和国际局势,已然造成极其广泛而深远的影响。作为网络安全业者,置身变局,我们更多思考并探索的,是...
【实战】UPX简单壳脱壳实战
我们了解了几种常见程序壳的特征,同时也掌握了如何利用“入口点代码”、“程序区段”、以及专用工具来判断程序是否加壳且加壳的方式。本期内容我们将一起来学习程序破解中最为基础的能力—脱壳。首先我们要明白何为...
【设备通知】您有新的主机上线,请注意查收
随着攻防演练的进行,外网能够挖掘到的漏洞必然会越来越少,而常规Web渗透耗时长,这个时候利用钓鱼攻击不仅效率高,并且能够为我们节省大量的时间和人力,说不定未来一段时间里,钓鱼攻击将会成为每个一线渗透人...
6