基础服务,不再赘述,请直接 '阅读原文',欢迎大家私信交流 本文始发于微信公众号(红队防线):服务安全 [ rsync ]
HW:红队眼中的防守弱点与蓝队应对攻击的常用策略
HW:红队眼中的防守弱点与蓝队应对攻击的常用策略▼微信公众号:计算机与网络安全ID:Computer-network一如既往的学习,一如既往的整理,一如即往的分享。感谢支持“如侵权请私聊公众号删文”关...
你和目标只差一个shell的距离
详情可直接 '阅读原文' , 亦可移步至个人博客 https://klionsec.github.io/2016/09/27/revese-shell...
红队战术-躲避日志检查
点击蓝字关注我哦前言windows事件日志简介:Windows 系统日志是记录系统中硬件、软件和系统问题的信息,同时还可以监视系统中发生的事件。用户可以通过它来检查错误发生的原因,或者寻找受到攻击时攻...
美国海岸警卫队将组建首个网络“红队”
关注我们带你读懂网络安全网络红队将模仿威胁者进行渗透测试,找出海岸警卫队网络防御的薄弱点。美国海岸警卫队正将其网络"蓝队"体系转型为更全面的网络运营评估处,并在此重组过程中组建第一支红队。该红队将于今...
【红队技能】Hash读取与端口转发
Hash读取在提权成功拿到system权限之后,下一步就应该为内网渗透做准备。其中很重要的一步就是读取设备本地的hash值。工具读取hash的本质都是利用system权限去读取Windows的SAM文...
放心地种下你的webshell
详情可 '阅读原文' 或直接移步至个人博客: https://klionsec.github.io/2016/10/05/hidden-webshell/ 本文始发于微信公众号(红队防线):...
【红蓝攻防】红队中的内网权限维持
在15年的黑帽大会中,Paul Stone 、Alex Chapman 提出了通过劫持Windows Server Update Service(WSUS)并利用中间人攻击,模拟WSUS服务端,在Wi...
域渗透不用进程窃取如何横向 Bypass Psexec AV 拿到域控?
渗透攻击红队一个专注于红队攻击的公众号大家好,这里是 渗透攻击红队 的第 63 篇文章,本公众号会记录一些红队攻击的案例,不定时更新作战前言在一次渗透中,打算遇见域环境的话不能靠窃...
永不消失的 '0day'
详情请 '阅读原文', 本文始发于微信公众号(红队防线):永不消失的 '0day'
如何白嫖Goyb&Poc变成你自己的
最近由于一直比较忙,好久没发文章了,某次攻防演练期间goby的红队版非常受大家欢迎,水篇文章教大家如何打造自己的红队版goby,文章最后附带goby的exp获得方式 这里以一个非常水的漏洞来进行介绍如...
网络安全资源地整合
给大家推荐几个网络安全干货公众号,希望对大家有帮助!本次推荐不分先后web安全工具库:细致讲解各类渗透常见工具,分享学习笔记和新版工具,内容丰富。白帽子飙车路:资深红队公众号,致力于分享原创高质量干货...
63