一、节点基本配置1、准备操作系统2、 修改主机名hostnamectl set-hostname master-1hostnamectl set-hostname node1hostnamectl s...
云安全:一、Kubernetes环境搭建
1.1 K8S(Kubernetes)服务器准备准备 云服务器,新建三台服务器这里我使用 阿里云,ECS按量付费机器进行搭建环境学习。https://www.aliyun.com/product/ec...
【云安全】云原生-K8S-搭建/安装/部署
一、准备3台虚拟机#务必保证3台是同样的操作系统!1、我这里原有1台centos7,为了节省资源和效率,打算通过“创建链接克隆”2台出来2、克隆之前,先看一下是否存在k8s相关组件,或者docker相...
如何使用C2concealer生成随机化的C2 Malleable配置文件
关于C2concealer C2concealer是一款功能强大的命令行工具,在该工具的帮助下,广大研究人员可以轻松生成随机化的C2 Malleable配置文件,以便在Cobalt Strike中...
DNS隐蔽通道构建指南:打造不可察觉的C&C通信
引言在红队渗透测试中,我们经常遇到常规C&C通信被封锁的情况。本文将介绍如何利用DNS协议构建一个隐蔽的命令控制通道,巧妙绕过防火墙和EDR的检测。这种方法虽然传输速度较慢,但在特殊环境下往往...
HW邮件钓鱼超级指南——发件人伪造
“ 不是伪造发件人名字,是发件人所有信息,先放效果图。”0x01———事件起因最近经常有某些单位邮箱被爆破或者弱口令登录后用于钓鱼的情况,本来美好的摸鱼时光,被这些破事整的焦头烂额归根结底还是大众的安...
【OSCP】hostname
OSCP 靶场靶场介绍hostnameeasy漏洞挖掘、前端调试、sudoers.d、sudo 提权、tar 通配符漏洞提权信息收集主机发现nmap -sn 192.168.1.0/24端口扫描┌──...
靶机实战系列之doubletrouble靶机
声明该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与文章作者和本公众号无关。 靶机地址:htt...
SmuggleFuzz HTTP 降级走私扫描
迟到总比不到好2021 年是奇怪的一年。当我们开始与朋友和同龄人重新进行社交互动时,我发现自己正在努力抓住我残余的社交技能和理智。这其中,有一些人正在孜孜不倦地工作,传递出一个重要的信息。James ...
大余每日一攻防DRIPPING BLUES-1(十二)
简介每日一攻防是由全球安全研究员 VulnHub 提供的日常实战综合环境。大余安全将按照顺序选择 VulnHub 提供的渗透测试靶场,为网络安全爱好者、渗透测试从业者和安全研究员提供每日综合性的攻击和...
OldFox露出的狐狸尾巴|APT应急实录
点击蓝字关注我们Hello~ 大家好,我是Azha0,一个擅长样本分析的应急响应攻城狮。APT(高级持续性威胁)团伙,我追踪分析过不少,但能给我留下”高级“印象的廖廖可数,更多只是”持续性“威胁,偶尔...
Make ssh client For Mac OS X
Install openssh and ssh-copy-id brew install Create SSH Key cd ~/.ssh/ ssh-keygen -t rsa Copy to you...