漏洞情报 部分POC信息 最近太忙没时间一一复现写yaml、python验证脚本,等有时间再整理,大多数只附上请求包信息,以下是目前网上收集的已公开的漏洞POC(由于XX原因只发了部分,...
浅谈暗网知识
随着科技的迅猛发展,互联网已经渗透到人们生活的方方面面。然而,在这个数字化的时代,互联网的表面之下隐藏着一个神秘而危险的领域,那就是暗网。本文将深入探讨暗网的背景、定义、访问方式、交易方式、潜在危害以...
应急响应工具包
最近的应急比较多,在应急的时候用网上的应急工具包,感觉网上整理的还不够详细,有些工具也不知道具体怎么使用,于是便自己整理了一个个人感觉较为详细的工具包。工具包中对Linux/Window平台的工具以及...
探索暗网就业市场
暗网因其非法活动而臭名昭著,现已发展成为一个用于各种非法目的的繁华市场。它是网络犯罪分子的中心,为被盗数据交易、黑客服务和邪恶活动合作提供了机会。在这个隐藏的领域中,求职者可以找到与网络犯罪相关的各种...
聊聊情报收集哪些事——社区论坛篇
前几期我们分享情报搜集相关链接: 聊聊情报搜集那些事儿——文献收集篇 聊聊情报搜集那些事儿——搜索引擎篇 聊聊情报搜集那些事儿——社交媒体篇 今天这篇文章我们就来探讨一下如何在社区论坛进行情报搜集。 ...
【暗网风云】我做了30年的黑客,这些是我在暗网上看到的最可怕的东西
一位道德黑客揭示了暗网的内部运作情况,他解释了勒索软件是如何被用来夺取数千万美元赎金的。一位经验丰富的网络罪犯揭示了暗网上的真实情况——黑客、杀手和毒贩在这里肆意妄为。这位匿名的消息人士解释了黑客如何...
业务安全测试关键点
转自网上原文始发于微信公众号(HACK安全):业务安全测试关键点
【实战】X厂的红队渗透考核
前言 参加了一次红队考核。
某厂的红队考核
前言 参加了一次红队考核。 不是星标不推送文章了。 师傅也不想吧~ 快把极梦C设置成星标吧。 要求介绍 一些基本要求: 三个端口,获得shell并提权,代码审计0day加分。 环境介绍 12...
OpenVPN + Ldap + OTP部署
OpenVPN 服务端的一些配置VPN是企业内比较重要的一个资产,不能从网上乱下载,去官网看看 https://openvpn.net/,第一次不懂事,不清楚OpenVPN还有商业版,Ope...
关注 | “净网”集中行动启动!6部门合力整治网上有害信息
扫码订阅《中国信息安全》杂志权威刊物 重要平台 关键渠道邮发代号 2-786近日,全国“扫黄打非”工作小组作出安排,中央宣传部、中央网信办、工业和信息化部、公安部、文化和旅游部、国家广播电视总局即日起...
东京奥运会购票信息在网上泄露:疑似恶意软件窃取
关注我们带你读懂网络安全东京奥运会和残奥会购票用户、东京奥运会志愿者网站用户的登录账号和密码在互联网上被泄露,攻击者可据此获取购票者和志愿者的姓名、地址、银行账户等个人信息;日本政府官员透露,此次泄漏...