本文由掌控安全学院 - flysheep 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn) 在网络空间安全领域,红队作为模拟攻击方,是攻防演练中至...
HW面经2【共享文档】
2025面试题 【蓝初】 应急响应流程: 见重要知识点·应急响应思路 ssrf漏洞如何利用: SSRF漏洞通常采用各种协议来进行利用。 ①file:在有回显的情况下,利用 file 协议可以读取4任意...
网络安全人士必知的webshell哥斯拉
1.什么是哥斯拉 WebShell?哥斯拉(Godzilla)是一款功能强大的 WebShell 管理工具,主要用于对目标 Web 服务器进行远程管理和控制。它支持多种 Web 服务器环境,如 PHP...
帝国CMS如何做安全加固,防非法上传webshell、网页篡改、网站劫持
帝国CMS是一款非常知名的CMS系统,采用PHP+MySQL开发,开源免费、功能强大、结构清晰,深受广大用户喜欢。虽然帝国CMS非常优秀,但是作为站长来说,为了保障网站安全,还是需要做一...
工具推荐 | Webshell自动解密流量分析工具
工具介绍 webshell-decryptor是一款使用python tkinter进行GUI开发的Webshell自动解密流量分析工具,可通过获取到的webshell流量、url、key来还原攻击者...
面试经验分享 | 成都某安全厂商渗透测试工程师
本文由掌控安全学院 - 执念 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn) 所面试的公司:某安全厂商 所在城市:成都 面试职位:渗透测试工...
实战| 一次无回显不出网站库分离的渗透测试
扫码领资料获黑客教程免费&进群随着WAF产品作者:海鸥i原文地址:https://xz.aliyun.com/t/11005前言某日接到一个项目,只给了一个二维码。数据管理系统扫描二维码后在页...
OSCP难度靶机之Sar:1
虚拟机信息:虚拟机下载地址:https://www.vulnhub.com/entry/sar-1,425/虚拟机简介:Sar是一种类似于OSCP的VM,旨在在渗透测试领域积累经验目标:1个flag级...
测试几种实战成功过的webshell的免杀方式
点击上方蓝字关注我本文摘自先知社区:https://xz.aliyun.com/t/10937#toc-0作者:Icepaperphp的免杀 传统的php免杀不用多说了 无非就是各种变形和外部参...
用友nc命令执行到域控
欢迎转发,请勿抄袭分享一次授权实战经历。一、信息收集: 发现目标使用了用友nc,且存在命令执行测试页面。 发现存在域。 当前登陆用户为域管。二、获取websh...
Todesk代替向日葵辅助内网渗透思路
Todesk精简版,只能被控 https://dl.todesk.com/windows/ToDesk_Lite.exe截图工具 http://www.nirsoft.net/utils/...
攻防从信息收集到进入某x校内网
选择目标进入补天,选择一个目标信息收集真实ip查找使用nslookup xxx.xxx.xxx虽然只有一个ip回显,但是访问后发现,尝试使用https,发现也不行,因为还没有打算跑流量,所以先放下使用...
80