日常工作里各种安全活动那是一个接一个,像hvv行动、安全演练、红蓝对抗啥的。就拿最近这次红蓝对抗来说吧,我作为红队成员,目标就是模拟黑客去攻击蓝队的系统,找他们的漏洞。在这个过程中,经常会碰到一些麻烦...
记一次车联网Wi-Fi渗透实战
文章作者:snOw 文章来源:https://xz.aliyun.com/news/18078 车联网Wi-Fi渗透 前言 考虑到偏向车联网那块的渗透测试资源较少,知识点较为分散,于是我...
最新高风险判例对应整改建议
序号编号对应判例整改建议16.1.1.1机房出入口访问控制措施缺失建议机房出入口配备电子门禁系统或安排专人值守,对进出机房的人员进行控制、鉴别、并记录相关人员信息。26.1.2.1机房防火措施缺失建议...
IDOR_detect_tool【API越权漏洞检测工具】
在各类安全行动里,对各类漏洞的检测就变得特别关键,尤其是 API 水平越权漏洞,这类漏洞要是被利用了,攻击者就能越权访问一些敏感数据,后果很严重。我最近发现了一款超实用的开源网络安全工具,正好能解决 ...
窃取 SSH 凭证,包括密码和私钥
在红队攻击模拟中,一个特别让人头疼的问题是要想办法获取目标系统的 SSH 凭证,包括密码和私钥,这样才能进一步渗透对方的系统。之前试过不少常规方法,要么效率太低,要么容易被对方的安全防护机制发现,一直...
【技术干货】NetStumbler无线网络探测全攻略:从入门到实战
用心做分享,只为给您最好的学习教程如果您觉得文章不错,欢迎持续学习一、开篇:为什么你需要NetStumbler?在这个Wi-Fi 6/7大行其道的时代,你是否遇到过这些问题:办公室Wi-Fi信号时强时...
从脆弱到牢固:关键基础设施安全保护新思路
安小圈第639期关基保护 · 2025近期,香港立法会批准了首部专门针对关键基础设施计算机系统网络安全的法案——《保护关键基础设施(电脑系统)条例草案》。法案涵盖能源、信息技术、银行及金融服务、海运...
Maigret【开源的OSINT工具】
"哥几个最近护网又要开始了吧?每次排查员工账号泄露都是头疼活儿。上回我们组排查某业务线员工账号,光手工搜社工库就整到半夜,结果第二天发现隔壁组用了个叫Maigret的玩意,半小时就挖出三十多个关联账号...
AirSnort:破解WIFI&无线网络渗透测试的利器
用心做分享,只为给您最好的学习教程如果您觉得文章不错,欢迎持续学习在当今信息化高度发展的时代,无线网络已成为我们生活中不可或缺的一部分。然而,随着无线网络的普及,安全问题也愈发凸显。作为一名渗透测试爱...
Adfind域内查询工具指南
之前hvv又被甲方拉去救急了,他们域内权限乱得跟蜘蛛网似的,老管理员离职后连委派关系都理不清。半夜两点在机房蹲着敲命令的时候,突然想起来之前跟红队老哥偷学的那个小工具,顺手就翻出来用了——这玩意儿叫A...
使用Aircrack-ng破解wifi密码
工欲善其事必先利其器,新入门网络安全的小伙伴这个工具你必须要有所了解。今天给大家介绍一款广泛使用的开源无线网络安全工具套件——Aircrack-ng 01.工具介绍 Aircrack-ng可以帮助管理...
NETworkManager 强大的网络管理工具
作为一名技术人员,我们经常需要进行各种例行的安全活动,比如HVV、ZB和安全演练。有时,我们还会参与红蓝对抗这样的演练,这些活动都需要我们保持高度的警觉,并确保网络环境的稳定和安全。在这方面,有一个工...