搜索精彩内容
包含"情报"的全部内容
刺杀我国科学家斩首解放军战颅!窃取我火箭军核心机密!美国对中国的遏制手段肮脏无底线!
这是美国衰落全纪实/共济会档案的第232篇《战争警报11:美国用尽肮脏手段窃取解放军火箭军机密后,我们不能再对美国抱有任何希望》本文作者为中非共和国驻华大使馆宏观发展战略顾问、中国生产力...
有关中国人基因核心序列破译在国外公开发表涉及国家生物安全风险!
6月14日消息,中国泛基因组联盟(Chinese Pangenome Consortium,CPC)发表了中国36个民族的泛基因组参考图谱——CPC序列。由复旦大学徐书华教授、金力院士、西交大...
挖洞小记 – 先知社区
前言:上个月月初开始,在那些项目结束之后进入了挖洞时期,每天的日常工作就是挖洞,除非有临时的项目才会停下,最近在整理报告,发现了这个站,还是挺有意思的。 信息收集 从fofa上找到了这个...
渗透测试指南(六)渗透测试工具集
渗透测试指南系列文章内容纲要:第一章 渗透测试简介第二章 前期交互第三章 信息收集第四章 漏洞识别第五章 社会工程学第六章 有线/无线网络利用第七章 基于应用的漏洞利用第八章 基于本地主机...
红蓝对抗之域名搜集方法总结
前言 在历次HW、红蓝对抗、渗透测试项目中,外网的信息收集是至关重要的一个环节,外网打点信息收集全面了,可能会有四两拨千斤效果,直接突破外网边界进入内网。 最近我们三人加入腾讯蓝军学习...
AssetInfoColl:打造一把资产信息收集的利剑
防守之痛 什么是信息收集咱这里就不做过多介绍了,信息收集是一门大学问,信息收集做得好,你就成功了80% 2020年的护碗行动,作为防守方,一天面对几千个IP 的攻击,在时间有限的大前提下如何快...
Cobalt Strike DNS木马流量分析
实验环境 本地环境 CS服务器:公网服务器靶机:192.168.75.150攻击机器:192.168.75.1 域名解析配置 CS监听、payload CS上线命令回显 抓取流量 通过分析没有发现cs服务器真实通信ip地址,...
WPDiscuz插件 – RCE漏洞分析
1 前言 Wordfence的威胁情报团队在一款名叫wpDiscuz的Wordpress评论插件中发现了一个高危漏洞,而这款插件目前已有超过80000个网站在使用了。这个漏洞将允许未经认证的攻击者在目标站点中上传任...
浅谈云上攻防——对象存储服务访问策略评估机制研究
前言 from anquanke.com 近些年来,越来越多的IT产业正在向云原生的开发和部署模式转变,这些模式的转变也带来了一些全新的安全挑战。 对象存储作为云原生的一项重要功能,同样面临着一些列安...