前言:部分靶机只适用于VirtualBox,VM打不开VirtualBox的文件,所以需要进行转换前置条件:本机已经下载VM和VirtualBox第一步:文件转换找到VirtualBox.exe所在位...
黑盒测试训练之瑰宝
今天要推荐的是一个适合初学者学习信息安全知识,锻炼动手能力,黑盒测试往往是对未知的探索,作为初学者,直接实战,通常会一无所获,久而久之容易丧失对于学习动力。如果有一定存在可被攻击成功路径的虚拟环境,通...
NO.9 doubletrouble 靶场
01.靶场介绍Descriptionget flagsdifficulty: easyabout vm: tested and exported from virtualbox. dhcp and n...
Game Of Active Directory 搭建记录
一、靶机介绍https://github.com/Orange-Cyberdefense/GOADGOAD is a pentest active directory LAB project. The...
【工具】情报分析师必备工具之:虚拟机
虚拟机(Virtual Machine)是通过软件模拟的完整计算机系统,是运行在一个完全隔离环境中的计算机系统,通俗来讲就是虚拟出来的电脑,它和真实的电脑几乎一模一样,但虚拟机的硬盘是在一个文件中虚拟...
靶场搭建 | VirtualBox和VM互联
由于有些从vulnhub下载的虚拟机只能用VirtualBox打开,而kali又在VMware上,我个人研究出的一个简便方案。VirtualBox靶机设置设置无法导入VMware,只能导入Virtua...
Windows上搭建黑苹果(非从头开始)以及一些心得
前言 之前尝试过使用vagrant安装virtualbox的黑苹果,但是鼓捣两天后放弃了。因为网络上的virtualbox的黑苹果只到macos10.12左右,仅支持xcode8.3.3,再往上就不适...
OSCP实战靶机 | cloudantivirus
坚持自律做最好的自己,每天一台,欢迎大家监督0-前言打靶实战思路主要参考OSCP | 教材小结对于教材内容不熟悉的同学可以参考OSCP | 教材笔记汇总下载在靶机实战中每一步操作涉及教材内容的,我都会...
一键化搭建各种虚拟机
前言 作为一个渗透测试人员,我们为了测试某些环境,或者编译某些工具,需要频繁的使用虚拟机。搭建虚拟机的过程,繁琐而枯燥。 接下来给大家介绍一款好用的工具。 概述 官方网站 https://www.va...
揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞
近日,安全研究人员发现并公开了Oracle VirtualBox中的一个严重漏洞,编号为CVE-2024-21111。该漏洞允许攻击者通过符号链接跟随实现本地权限提升,执行任意文件删除和移动操作。本文...
DC-3实战演练
攻击机:kali 192.168.56.102靶机:ubantu 192.168.56.101DC-3不能像DC-1,2一样直接放入VM,我们这里需要用到VirtualBox。先将DC-3的ovf导入...
18 岁少年如何发现虚拟机逃逸漏洞
声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。博客新域名:https://gugesay...