题外话:今天终于下雪了,看到飘飘洒洒、爆米花般大小的雪花,心情大好;关于微信公众号,我也经历了一个陌生到不陌生的过程,从最初的“原创”到“白名单”、再到现在的“赞赏用户”,一直得到了朋友们的指点和帮助...
【建议收藏】域渗透突破方式
扫码免费领黑客资料(正在为你配置合适的助教)内网渗透的本质就是信息收集获取windows远程桌面 连接记录cmdkey /list # 查看mstsc的连接纪录查找本地的Credentials:dir...
【应急响应】Linux应急响应之工具篇
声 明本文由Tide安全团队成员“菜鸟的菜”首发于FreeBuf https://zhuanlan.freebuf.com/column/index/?name=Ti...
应急响应之X系统数据库篡改应急分享
一、背景最近接到一客户电话,客户反馈:“单位A服务器数据库信息被修改,原本字段的内容被修改为其它”。同时我收到一张字段被修改的照片,原本该数据为数字 现在被替换为了nv0K7x4u。得到上述信息后开始...
ATP攻击股市骗子
前言由于这件事情搞了很久,中间很多截图已经没有了,所以文章中出现的部分截图是后面截的。文中很多地方涉及敏感信息,为了我的人身安全,打码比较严重,还请多多理解。起因前不久,我被拉入一个所谓“牛股推荐”的...
3