1 快速了解HFish蜜罐HFish是一款社区型免费的中低交互蜜罐,侧重企业安全场景:内网失陷检测外网威胁感知威胁情报产生目前共有42种蜜罐应用,包含40种低交互服务,2种高交互服务。1.1 HFis...
几乎所有企业都在使用不安全的协议,包括HTTP、telnet、SMB等
根据 Cato Networks 的一项调查结果显示,许多组织一直在其广泛的访问网络 (WAN) 上运行不安全的协议,使得网络犯罪分子更容易进行跨网络移动(农业、房地产、旅行和旅游业中尤为明显)。 组...
ATT&CK - 远程服务
远程服务 攻击者可以使用有效帐户登录专门接受远程连接的服务,例如 telnet,SSH 和 VNC。然后攻击者可以作为登录用户执行操作。 缓解 限制可以使用远程服务的帐户数量。 尽可能使用多因素身份验...
记一次对天翼安全网关的渗透
声明:该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与...
【技术控速递】两招轻松诊断网络:CMD命令行的TCP端口检测神器,让连通性问题无所遁形!
搞网络,相信你一般都会把内网的服务器端口通过NAT方式映射到公网,通过公网地址+端口的方式访问内部服务器的web网页和相关资源。但怎么测试公网访问内部服务器tcp端口通不通呢?今天就介绍两种cmd命令...
HTB 靶场使用简介
HTB 靶场使用简介地址:https://app.hackthebox.com/注册登陆首先注册一个帐户,登陆的时候可以勾一下这个选项,一个月内免登陆openVPN配置文件然后我们进入网站的首页,点这...
CISP-IRE应急响应工程师考试经验
去年七月中旬刚在南京考完了IRE的考试。首先,先总结一下考试的内容。题型分为选择题和实操题两部分。满分为100分,选择题有20道,共20分,主要考查一下安全方面的基础知识。总体不难,我只错了三个。剩下...
初探使用python打PWN
免责声明本文仅用于技术讨论与学习,利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者及本公众号不为此承担任何责任。前言本文为B站国资社畜大佬《你想有多PWN》视频教...
常见反弹shell检测方式
前言反弹shell,是外部人员通过web或者软件的漏洞,建立了一个数据流通向网络外部的shell执行环境。大部分的公司网络都会限制外部服务器连接公司内部的服务器,但是不会限制内部服务器主动外联,这就是...
恶意软件分析 — Demon 僵尸网络
图 1.僵尸网络加载程序脚本。从 shell 脚本加载器中托管的植入程序下载僵尸网络脚本后,可以注意到植入物本身没有进行任何混淆,甚至没有对 UPX 进行任何混淆。图2.非混淆字符串。整体功能图3.处...
【红队利器】一款集合fscan和kscan等优秀工具功能的扫描爆破工具
一、工具介绍 goon,集合了fscan和kscan等优秀工具功能的扫描爆破工具。功能包含:ip探活、port扫描、web指纹扫描、title扫描、压缩文件扫描、fofa获取、ms17010、mssq...
HackTheBox-Meow
初始点0级第一关Meow点击SPAWN MACHINE生成目标机器IP。我们可以在kali上ping一下目标机IP,确保连接没有问题。ping {target_IP}目标回复4次后,说明我们已经成功连...
10