包含"pentes"的全部内容
渗透测试指南(一)前期交互 - 作者:nobodyshome-安全小百科

渗透测试指南(一)前期交互 – 作者:nobodyshome

2020年初,我通过了准备已久的Pentest+认证考试。我还写了一篇 考试指南,有兴趣的读者可以点击查看。 近期我打算花一点时间把Pentest+知识体系整理成一系列文章,巩固一下我对渗透测试的理解以...
admin的头像-安全小百科admin3年前
0170
渗透测试技术研究(二)信息收集 + 漏洞评估 - 作者:nobodyshome-安全小百科

渗透测试技术研究(二)信息收集 + 漏洞评估 – 作者:nobodyshome

系列文章内容纲要第一章 渗透测试简介第二章 前期交互第三章 信息收集第四章 漏洞识别第五章 社会工程学第六章 有线/无线网络利用第七章 基于应用的漏洞利用第八章 基于本地主机和物理的利用第...
admin的头像-安全小百科admin3年前
060
渗透测试指南(三)社会工程学 - 作者:nobodyshome-安全小百科

渗透测试指南(三)社会工程学 – 作者:nobodyshome

渗透测试指南系列文章内容纲要    第一章 渗透测试简介    第二章 前期交互    第三章 信息收集    第四章 漏洞识别    第五章 社会工程学    第六章 有线/无线网络利用   ...
admin的头像-安全小百科admin3年前
0110
渗透测试指南(四)有线无线网络利用 - 作者:nobodyshome-安全小百科

渗透测试指南(四)有线无线网络利用 – 作者:nobodyshome

渗透测试指南系列文章内容纲要    第一章 渗透测试简介    第二章 前期交互    第三章 信息收集    第四章 漏洞识别    第五章 社会工程学    第六章 有线/无线网络利用   ...
admin的头像-安全小百科admin3年前
0160
SecWiki周刊(第330期) - 作者:SecWiki-安全小百科

SecWiki周刊(第330期) – 作者:SecWiki

安全技术[漏洞分析]  循序渐进分析CVE-2020-1066https://mp.weixin.qq.com/s/TU5Obmd76QdhfQ-40UxUBQ[Web安全]  python cms审计记录https://github.com/MisakiKata/python_code_audit/blob/...
admin的头像-安全小百科admin3年前
0110
借助Python理解WPA四次握手过程 - 作者:MactavishMeng-安全小百科

借助Python理解WPA四次握手过程 – 作者:MactavishMeng

环境准备在正式开始分析之前,先要准备一下软件和分析对象。系统环境本次使用的操作系统是Windows10 1909,部分需要Linux的使用虚拟机安装的Kali进行。代码部分,解释器版本为Python 2.7。数据...
admin的头像-安全小百科admin3年前
0280
这可能是netcat最全的使用指南 - 作者:sunian-安全小百科

这可能是netcat最全的使用指南 – 作者:sunian

简介 Netcat 是一款简单的Unix工具,使用UDP和TCP协议,被称为网络工具中的'瑞士军*刀'。它是一个可靠的容易被其他程序所启用的后台操作工具,同时它也被用作网络的测试工具或黑客工具。 使用它...
admin的头像-安全小百科admin3年前
090
渗透测试指南(五)后利用及报告 - 作者:nobodyshome-安全小百科

渗透测试指南(五)后利用及报告 – 作者:nobodyshome

渗透测试指南系列文章内容纲要: 第一章 渗透测试简介第二章 前期交互第三章 信息收集第四章 漏洞识别第五章 社会工程学第六章 有线/无线网络利用第七章 基于应用的漏洞利用第八章 基于本地主...
admin的头像-安全小百科admin3年前
0120
网络安全相关专业术语名词解释(下篇) - 作者:郑州埃文科技-安全小百科

网络安全相关专业术语名词解释(下篇) – 作者:郑州埃文科技

P 数据包嗅探器(Packet sniffer) 用于监视和记录网络流量的软件。它可以用于运行诊断和解决问题,或侦听私人数据交换,例如浏览历史记录,下载等。 被动攻击(Passive attack) 攻击者试图获...
admin的头像-安全小百科admin3年前
0130
DLL劫持漏洞与思考 - 作者:Kriston-安全小百科

DLL劫持漏洞与思考 – 作者:Kriston

DLL劫持顾名思义,是去执行一个外部库(dll)的代码,而不是执行一个可移植的可执行 PE文件。通过DLL的搜索顺序,可以将代码植入二进制程序让易受攻击的应用程序加载并执行。这不是一个新提出的...
admin的头像-安全小百科admin3年前
0170