安全文章

OSEP | 钓鱼攻击

关于笔记形式和学习方法请看OSEP学习之路 | 开篇 本篇是第一部分“钓鱼攻击”技术,笔记基本是按照教材梳理的,章节不是一一对应,因为有些内容合并后更好理解 和同学想的钓鱼技术还不太一样,教材里的这些...
阅读全文
安全文章

钓鱼网站+bypassuac提权

本实验实现1:要生成一个钓鱼网址链接,诱导用户点击,实验过程是让win7去点击这个钓鱼网站链接,则会自动打开一个文件共享服务器的文件夹,在这个文件夹里面会有两个文件,当用户分别点击执行后,则会主动连接...
阅读全文
安全博客

渗透学校某内网服务器

”黑“掉自己的学校,可能是大多数黑阔们学生时代共同的执念。 前言:心血来潮,突然想看看学校有没有能用永恒之蓝打下来的机器,顺便来一波内网渗透,想想上一次测试还是刚爆出永恒之蓝的利用工具的时候,那时候m...
阅读全文