要求:Python 3pip3 install --user --upgrade -r requirements.txt或者./install.shDockerdocker build -t reco...
Medusa勒索软件组织正在泄露微软Bing和Cortana的源代码
据外媒报道,一个名叫Medusa的勒索软件组织正在泄露据称包括微软Bing和Cortana源代码在内的敏感数据。Medusa是2月份最活跃的勒索软件组织之一,最近一次较为知名的攻击是窃取了明尼阿波利斯...
[HTB] Timelapse Writeup
概述 (Overview)HOST: 10.10.11.125OS: Windows发布时间: 2022-03-27完成时间: 2022-06-15机器作者:&...
hackthebox-BroScience
hackthebox-BroScience writeup信息搜集└─# nmap 10.10.11.195 -sV -sCStarting Nmap 7.93 ( https://nmap.org ...
记一次对HTB:Timelapse的渗透测试
主机发现端口扫描通过nmap进行端口端侧,发现存在18个开放端口。发现存在(Kerberos + LDAP + DNS + SMB)这种端口组合。说明可能dc01.timelapse.htb是域控制器...
什么是 Windows LAPS?
Windows 本地管理员密码解决方案 (Windows Local Administrator Password Solution 简称:Windows LAPS) 是一项 Windows 功能,可...
每周蓝军技术推送(2022.11.26-12.2)
Web安全利用DNSSEC进行子域名枚举https://medium.com/sse-blog/subdomain-enumeration-with-dnssec-9911459ee7b6从Deser...
年仅16岁 ,入侵微软等18家跨国巨头,LAPSUS$ 黑客组织狠疯狂
2021 年年末,黑客世界横空杀出一支队伍,入侵巴西卫生部成功”出道”,此后短短四个月内,疯狂开展网络攻击活动,英伟达、三星、沃达丰,育碧、微软等十八家行业巨头相继沦陷。一时间,人人自危,LAPSUS...
信息收集之微软泄露数据事件还原
通过关注某公众号发布的文章:《微软被黑!泄露9.3GB源代码和其他数据 黑客直接提供公开下载》原文称:南美黑客集团LAPSUS 攻击微软公司,目...
Hackthebox - Timelapse 靶场实战
靶场信息靶场类型信息搜集Nmap┌──(root💀kali)-[~/Desktop/HTB/Easy/Timelapse]└─# nmap -sS -A -sC...
记一次对HTB:Timelapse的三次远程连接
``` 主机发现 端口扫描 服务发现 SMB爆破 文件分析 压缩包爆破 Openssl密钥和证书提取 三次远程连接 PowerShell历史文件查询 WinRM*、*smbclient、crackma...
与网络安全风险作斗争:如何从现在开始
在最近一系列备受瞩目的网络安全事件和加剧的地缘政治紧张局势之间,很少有比这更危险的网络安全环境了。这是影响每个组织的危险——自动攻击活动不会区分目标。这种情况在很大程度上是由于漏洞不断增加,每年发现数...
6