产品介绍RuoYi是一个后台管理系统,它主要基于经典技术(Spring Boot、Apache Shiro、MyBatis、Thymeleaf)组合构建而成,主要目的让开发者注重专注业务,降低技术难度...
【论文速读】| AutoRedTeamer:具有终身攻击集成功能的自主红队
基本信息原文标题:AutoRedTeamer: Autonomous Red Teaming with Lifelong Attack Integration原文作者:Andy Zhou, Kevin...
内网靶场攻击001
·点击蓝字 关注我们·本文内容:本次多层网络域渗透项目旨在模拟红队攻击人员在授权情况下对目标进行渗透,从外网打点到内网横向穿透,最终获得整个内网权限的过程,包含GPP漏洞利用,非约束委派和约束委派,C...
redteam-打点
一、打点介绍 此时需要将信息收集的成果进一步扩大,提升信息收集的战果。 红队在打攻防的过程中,最注重的是拿到权限,拿权限需要注重的点是弱口令、sql注入文件上传、RCE、常见框架的漏洞,...
内网靶场 | 渗透攻击红队APT域渗透靶场
“ 本次靶场相较于前两篇文章稍复杂一些,考察的也是不同的漏洞利用方法,可用于熟悉一些域内提权、跨域攻击、深入信息收集方法,文章仅供学习参考,大佬勿喷。本期文章靶场来自公众号:渗透攻击红队。”声明:本文...
[RedTeam] 轮换源IP - Cloud Proxy
声明:该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与...
ACL abuse
ACL abuse0x00 ACL概述域架构可以看作所有ACL的整合,域中所有对象都有自己的ACL。当对象A访问B的时候,A出示自己的sid以及特权列表等信息,B通过查看自己的ACL判断A是否有权限访...
RedTeam 重点资产指纹识别工具
今天想和你们聊聊我最近在工作中使用的一款开源工具——P1finger。作为一名网络安全技术人员,我们的日常工作有不少例行的安全活动,比如hvv以及红蓝对抗演练等。资产指纹识别绝对是一个不可或缺的环节。...
OneLong!RedTeam快速信息收集工具
最近在忙于公司的一些例行安全活动,感觉压力山大。作为技术团队的一员,我们每个月都会进行一次系统性的安全评估,确保没有漏洞可以被恶意利用。就在这个过程中,我发现了一款开源工具,它让我在信息收集环节的工作...
红队终极指南:“A-poc/RedTeam-Tools”
网络安全一直在发展,那么红队行动呢?好吧,对于希望通过扮演坏人角色(以一种好的方式!)来增强防御能力的公司来说,这几乎是秘密武器。 在浩瀚的工具和技巧海洋中,GitHub 存储库 A-poc/...
红队知识仓库|Awesome-Redteam
Awesome-Redteam编解码/加解密 CryptographyOnline:http://www.ip33.com/https://evilcos.me/lab/xssee/http://ww...
红队技术笔记
项目地址:https://github.com/xf555er/RedTeamNotes网盘下载地址:链接:https://pan.quark.cn/s/6b5f4cd51134原文始发于微信公众号(...