包含"pentes"的全部内容
企业级渗透测试服务思考 - 作者:两块-安全小百科

企业级渗透测试服务思考 – 作者:两块

“实战是检验安全的唯一标准”随着企业组织的业务规模不断扩大,信息化运用快速发展,业务与数据安全已经被推上战争的高地,成为企业保护自身安全的重中之重,成为企业信息安全官在战略计划汇报...
admin的头像-安全小百科admin3年前
0240
中文首发|CompTIA PenTest+ 考证必看指南 - 作者:nobodyshome-安全小百科

中文首发|CompTIA PenTest+ 考证必看指南 – 作者:nobodyshome

*** 未经许可禁止转载 ***CompTIA介绍美国计算机行业协会 (CompTIA - Computing Technology Industry Association)是在全球IT领域最具影响力的、第三方中立的、IT行业协会,自1982年成立之日起...
admin的头像-安全小百科admin3年前
0180
SecWiki周刊(第307期) - 作者:SecWiki-安全小百科

SecWiki周刊(第307期) – 作者:SecWiki

安全资讯[新闻]  2019年网络安全事件回顾(国内篇)https://www.anquanke.com/post/id/197160[观点]  世界网络战领域2019年发展回顾与2020年展望https://mp.weixin.qq.com/s/Mx3H2Za7hI9ZZI...
admin的头像-安全小百科admin3年前
0130
ATTCK-PenTester-Book:根据ATT&CK知识体系编制的长达400页的渗透手册 - 作者:secist-安全小百科

ATTCK-PenTester-Book:根据ATT&CK知识体系编制的长达400页的渗透手册 – 作者:secist

声明:本手册仅用作信息安全技术竞技与基于此模型进行的安全防御使用,如用于任何其他非法用途与本文中所提及的公司/团队/个人均无关!ATTCK-PenTester-Book是由DeadEye团队联合多家安全公司及...
admin的头像-安全小百科admin3年前
0110
国外红队常用的21种资源 - 作者:周大涛-安全小百科

国外红队常用的21种资源 – 作者:周大涛

本文介绍了国外关于红队技巧的博客,Twitter,网站。Pentester Academy他们按月订阅的服务,主要提供有关渗透测试的在线视频课程,但同时还包括有关操作系统取证,社会工程学和汇编语言的课程。...
admin的头像-安全小百科admin3年前
0110
SecWiki周刊(第311期) - 作者:SecWiki-安全小百科

SecWiki周刊(第311期) – 作者:SecWiki

安全资讯[新闻]  RSAC 2020创新沙盒十强分析https://mp.weixin.qq.com/s/UFlsR8NBFYpHUUWuJG-nPQ[其它]  2020中国网络安全产品部署评价一览图https://www.z4a.net/images/2020/01/19/2020.j...
admin的头像-安全小百科admin3年前
070
[红日安全]Web安全Day9 - 文件下载漏洞实战攻防 - 作者:Setup-安全小百科

[红日安全]Web安全Day9 – 文件下载漏洞实战攻防 – 作者:Setup

本文由红日安全成员: Once 编写,如有不当,还望斧正。大家好,我们是红日安全-Web安全攻防小组。此项目是关于Web安全的系列文章分享,还包含一个HTB靶场供大家练习,我们给这个项目起了一个名...
admin的头像-安全小百科admin3年前
0180
[红日安全]Web安全Day13 - 命令执行实战攻防 - 作者:Setup-安全小百科

[红日安全]Web安全Day13 – 命令执行实战攻防 – 作者:Setup

本文由红日安全成员:Once 编写,如有不当,还望斧正。大家好,我们是红日安全-Web安全攻防小组。此项目是关于Web安全的系列文章分享,还包含一个HTB靶场供大家练习,我们给这个项目起了一个名...
admin的头像-安全小百科admin3年前
0310
针对某国际信息通信公司从前期探测到内网提权的一次成功漏洞测试 - 作者:clouds-安全小百科

针对某国际信息通信公司从前期探测到内网提权的一次成功漏洞测试 – 作者:clouds

本文记录的是作者针对某国际大型信通公司进行的一次漏洞测试,测试过程中,作者通过敏感信息泄露、错误配置、RCE等多种线索组合,最终成功实现了内网应用系统提权,可获取到目标公司内网系统的...
admin的头像-安全小百科admin3年前
0330
浅谈Web渗透测试 - 作者:nobodyshome-安全小百科

浅谈Web渗透测试 – 作者:nobodyshome

在我的上一篇文章 OWASP 安全测试指南解读 中, 我解读了 OWASP 的 Web 渗透测试方法论。 方法论总是高高在上, 本篇文章我想谈谈 渗透测试人员怎么结合 OWASP 测试方法论 和 PTES 把渗...
admin的头像-安全小百科admin3年前
0180