友情提示:请勿非法使用!本文分享的网络安全技术仅供学习交流,严禁用于任何非法用途。请各位谨记,所有渗透测试务必获得授权,否则后果自负,与本公众号及作者无关!切记,切记!摸清敌情,才能百战不殆!在网络安...
内网篇 | CobaltStrike:深入探索本地信息收集技巧,干货!!!
免责声明!本公众号所分享内容仅用于网络安全技术讨论,切勿用于违法途径,所有渗透都需获取授权,违者后果自行承担,与本号及作者无关,请谨记守法。大 纲获取本机的网络配置信息:shell ipconfig查...
GitHub惊现Windows Wi-Fi密码窃取工具
近日,一个名为“Windows-WiFi-Password-Stealer”的GitHub仓库引发了网络安全专家的广泛关注。该仓库提供了一种基于Python的脚本,能够从Windows系统中提取保存的...
TCP 端口耗尽导致连接失败的解决方案
在最近的系统部署过程中,遇到了一个复杂的问题:尽管某台特定主机能够成功ping通服务端,但在尝试连接服务端的特定服务端口时却以失败告终。与此同时,同一网段内的其他主机均能顺利访问该服务,且所有主机均遵...
网络转发技术存档
网络转发技术摘要SOCKS 兼容性表Windows netsh 端口转发SSHSOCKS 代理本地端口转发远程端口转发ProxychainsGraftcpWeb SOCKS - reGeorgWeb ...
ATT&CK红队评估实战靶场二
拓扑图image-20241205130334986环境搭建WEB.de1ay.com“delay通过默认密码登录不上去,可以使用webadministrator(密码为空)登录本机,再为delay账...
Windows 防火墙管理指南与脚本优化
欢迎阅读本指南,本文旨在帮助系统管理员和IT专业人员通过命令行高效地管理和配置Windows防火墙。启用与关闭防火墙启用防火墙:netsh.exe advfirewall set allprofile...
内网渗透——windows信息收集
当攻陷一台主机后,需要通过该主机为跳板,对其内网进行渗透。但是内网渗透之前需要对本地机器进行信息收集,才能够更好的进行内网渗透。这里主要针对windows系统。1、本机基础信息收集1、查看当前用户,权...
【应急响应】Windows取证速查:一文搞定取证流程
声明:该公众号分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。前言随着信息技术的迅猛发展,网络安全事件和计算机犯罪行...
ICMP/DNS 隧道处置方法 | Windows 应急响应
0x01 简介大家好,我们是 NOP Team,书接上回,我们给大家讲述了如何在 Linux 上找到 ICMP/DNS 隧道,但是现在工具都是全平台的,只有 Linux 似乎还不足以帮助蓝队兄弟们全面...
红队实战屏幕监控利器:RemoteWebScreen
p1d3er@深蓝攻防实验室 项目概述 攻防演练实战场景中当我们想长时间监控运维PC,但是碍于向日葵、Todesk的局限性和隐蔽性,Cobalt Strike截图又怕错过关键操作,那么今天他来了——R...
getshell后的信息收集(红队攻防篇章一)
免责声明:本篇文章仅用于技术教学,切勿进行非法测试,由于传播、利用本公众号无影安全实验室所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号无影安全实验室及作者不为此承担任何责...