0x00 简介 在本文中,我们将考察入侵方所采用的战术、技术和程序,以及他们在执行任务时所采用的具体工具。根据我们的经验来看,攻击者通常都会使用Cobalt Strike。因此,作为防御方,我们应该熟...
Cobalt Strike, a Defender’s Guide - Part 2(译文)
在上一篇文章中,我们介绍了Cobalt Strike最受攻击者喜欢的一些功能。在本文中,我们将重点关注它所产生的网络流量,并提供一些简单易用的方法,来帮助防御者检测beaconing活动;本文涉及的主...
【资源推荐】OWASP Web安全测试指南
OWASP Web Security Testing Guide:您的Web应用安全测试宝典在当今高度互联的数字世界中,Web应用安全已成为企业和开发者不可忽视的重要方面。OWASP Web Secu...
CVE-2023-37656:WebsiteGuide远程命令执行
简介WebsiteGuide网址导航系统主要用于企业记录和管理内部系统地址,具有网址增删改查、icon图标替换等功能,后续考虑增加rbac和其他功能。漏洞描述/websiteapp/views.py-...
Pocket Hacking: NetHunter实战指南 - NetHunter Field Guide
文章已发表至,未授权请勿转载 0x00 前言 许多朋友都希望Hacking套件可以很方便的从PC移植到更便携的手机或平板电脑上,而Offensive Security团队发布的Kali NetHunt...
HTB靶场Sandworm通关笔记,超推荐
流程 结合步骤1.信息收集加确定目标。2.发现漏洞。3.漏洞利用getshell。4.提权 5.总结1.信息收集 对于给定的目标ip:10.10.11.218进行端口扫描 n...
安卓逆向工程师面试指南【干货】
公众号:易锦课堂点击右方领取,回复1即可领取安卓逆向教学大礼包一份。领取编辑:陈情丨文章:锦狸笔记整理丨阿星Android逆向工程师面试指南Interview Guide安卓逆向工程师面试有哪些需要注...
G.O.S.S.I.P 阅读推荐 2023-07-31 The Hitchhiker’s Guide to OSes
本来最近过度疲劳,不想再写阅读推荐,但是迫于看到的这个太好笑了,必须要写一下。今天给大家介绍的是南京大学的B站网红操作系统课程主讲人蒋炎岩老师。他在B站的ID叫做“绿导师原谅你了”,这个名字实在是太搞...
渗透测试工具集合 infiltrate-guide
=================================== 免责声明 请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,...
eCapture|Android https明文抓包
基于eBPF技术实现TLS加密的明文捕获,无需CA证书eCapture支持tls、bash、mysqld、postgres等模块的信息提取与捕获支持Linux系统内核4.15以上版本,支持Androi...