在不断发展的攻击性网络安全领域,JavaScript是一位默默无闻却又强大的盟友。从基于浏览器的攻击到DOM 利用和客户端操控,掌握 JavaScript 能让道德黑客获得战术优势。接...
突破防御思维:什么是进攻性威胁情报?
向对手学习,以指导更佳实践威胁情报(Cyber Threat Intelligence, CTI)常被误解。它常被简单地视为阅读威胁报告或追踪高级攻击者,但这往往偏离了重点。CTI,尤其是其“网络”方...
实战进攻性安全|深度掌握进攻性安全技巧(第二期)
攻击者从初期侦察、入侵、持久化、特权提升、横向移动、数据收集、命令与控制、数据窃取到最终影响目标的全过程,每一步都代表了攻击者实现最终目标的具体行为和技术,集训营基于此框架帮助学员全面掌握网络攻击技巧...
【译文】假定失陷:进攻性安全测试的变迁
原文:https://trustedsec.com/blog/assumed-breach-the-evolution-of-offensive-security-testing译者:白袍这篇文章有一...
网络安全中不可忽视的进攻性安全
随着信息技术不断发展,网络安全已经变得日益重要。传统的防御性安全已经难以应对不断演变的网络威胁,因此,进攻性安全作为网络安全的新领域,正在逐渐崭露头角。本文将深入探讨为什么需要进攻性安全、其定义、包括...
【渗透利器】Sn1per - 多合一进攻性安全框架
“ Sn1per is an automated platform for professional penetration testers that integrates attack surfac...
OSCP&红队-进攻性安全
什么是OSCP?OSCP是Offensive Security 推出的渗透测试认证考试,OSCP认证的配套课程是Peneration Testing with Kali Linux(简称:PWK),O...