全文约8960字,阅读约30分钟写在文前:网络安全行业细分领域众多,闲暇时学习并整理一些常用词汇给新入门的同学,便于快速理解融入安全圈子。本文中词汇来自于互联网和个人理解,作者出于对词汇权威性的担忧,...
云安全案例16: Wiz在黑帽子2021上展示亚马逊云跨租户漏洞
去年 11 月,Wiz机构 枚举了亚马逊云中允许从其他账户访问的所有服务,检查是否有任何服务可能无意中暴露客户,并在不同的亚马逊云服务中发现了3个漏洞,允许任何人读取或写入其他亚马逊云客户的账户。亚马...
零基础学go GO黑帽子学习笔记-5.1 DNS子域名爆破工具详解
零基础学goGO黑帽子学习笔记-5.1 DNS子域名爆破工具详解我们在渗透测试的时候,DNS是我们不可或缺的,我们对于许多漏洞的探测都需要使用到DNSlog。而且DNS还能用来帮助我们隐藏CS或者信息...
GO黑帽子学习笔记- 端口扫描
零基础学goGO黑帽子学习笔记- 端口扫描TCP基础知识TCP中最重要的一点即三次握手,所谓tcp全连接扫描,tcp半连接扫描等都是依据三次握手的基础进行的,只不过是在握手的次数上有区别。简...
零基础学go-GO黑帽子学习笔记-4.4 GO代理Meterpreter
零基础学goGO黑帽子学习笔记-4.4 GO代理Meterpreter(4.4 多路命令与控制)之前正好学习了使用云函数代理cs的流量,来达到隐藏CS的真实ip的目的。然后正好在GO黑帽子这本书的第四...
零基础学go-GO黑帽子学习笔记-4.3 利用XSS获取用户输入内容
零基础学goGO黑帽子学习笔记-4.3 利用XSS获取用户输入内容(4.3 使用WebSocket API实现按键记录)WebSocket API近年来,全双工协议WebSocket API日益流行,...
零基础学go—GO黑帽子学习笔记-3.3 msf客户端的实现
零基础学goGO黑帽子学习笔记-3.3 msf客户端的实现在学习这节之前,我还不知道msf原来还有一个用来交互的api,曾经只知道cs是将msf封装在底层实现了客户端与服务端的架构,但是通过本节学习,...
网络世界的罪与罚:黑帽子是没有天堂的
黑客和网络犯罪分子在当今的网络世界里已经可以称得上是最危险的角色之一了。因为他们善于隐匿,难以追踪,对网络用户构成了无处不在的严重威胁。然而天网恢恢,疏而不漏,即便那些手段高超的网络罪犯,也大都难逃被...
闲谈-隐匿于网络中的入侵者
0x00最近一段时间都在赶毕业设计了,觉得这期间被挖出来的那些影响比较大的漏洞都没有细致的去了解。不过论文之余,晚上睡前都在看Gregory Fell和Mike Barlow的《Who are the...
工具自由:一个职业黑客的基本修养
本文暗藏赠书福利,仔细看呦!脚本小子和职业黑客的区别是什么?被誉为世界头号黑客Charlie Miller回答说:黑客会多编写自己的工具而少用别人开发的工具。如何成为一名黑客?如何成为一名厉害的黑客高...
【文末福利】工具自由:一个职业黑客的基本修养
脚本小子和职业黑客的区别是什么?被誉为世界头号黑客Charlie Miller回答说:黑客会多编写自己的工具而少用别人开发的工具。如何成为一名黑客?如何成为一名厉害的黑客高手?腾讯安全平台部总监、Te...