包含"risk ip"的全部内容
渗透测试之信息收集 - 作者:kyrie注入-安全小百科

渗透测试之信息收集 – 作者:kyrie注入

一、域名信息whois查询whois信息在线收集地址站长之家: http://whois.chinaz.com/阿里云域名信息查询:https://whois.aliyun.com爱站:https://whois.aizhan.com/微步:https://x.threatbook.c...
admin的头像-安全小百科admin3年前
0530
CVE 2020-1472 Netlogon 特权提升漏洞 - 作者:minggege-安全小百科

CVE 2020-1472 Netlogon 特权提升漏洞 – 作者:minggege

1.复现环境DC:os:windows 2012 serverip:192.168.236.132攻击机:os:kaliip:192.168.236.1302.影响版本Windows Server 2008 R2 for x64-based Systems Service Pack 1Windows Server 2008 ...
admin的头像-安全小百科admin3年前
0110
渗透测试岗位面试题多人实战大汇总 - 作者:bushihenshuai-安全小百科

渗透测试岗位面试题多人实战大汇总 – 作者:bushihenshuai

面试经验总结经过我对多个小伙伴的面试过程及结果分析,发现有很多人总喜欢说这个不怎么了解那个不怎么了解,如果你什么都不了解还来面什么试啊,所以切记,在面试过程中如果问到了你不会的技术...
admin的头像-安全小百科admin3年前
0180
Gartner2020年十大安全项目详解 - 作者:Doraemon-安全小百科

Gartner2020年十大安全项目详解 – 作者:Doraemon

前言本文不是译文,是结合笔者自身体会的解读!不能代表Gartner的本意。如有不同观点,欢迎通过本人微信公众号“专注安管平台”进行留言沟通。概述受疫情的影响,2020年中例行的Gartner安全与风...
admin的头像-安全小百科admin3年前
090
FreeBuf早报 | 伦敦利用AI摄像头监视社交距离;微软封杀Windows XP源码下载 - 作者:Sandra1432-安全小百科

FreeBuf早报 | 伦敦利用AI摄像头监视社交距离;微软封杀Windows XP源码下载 – 作者:Sandra1432

全球动态1. Twitter启动更严苛措施,防止美国大选期间错误和虚假信息传播距离美国总统大选不到1个月时间,Twitter已着手对该社交平台采取了更严苛的限制措施,以防止错误和虚假信息的传播。这些...
admin的头像-安全小百科admin3年前
0120
XMRig挖矿机追踪 - 作者:Kriston-安全小百科

XMRig挖矿机追踪 – 作者:Kriston

随着主机保护方法改进,矿工的开发人员也在不断创新研发,寻求新的攻击方案。在对开源矿机XMRig的分析过程中,发现了以下几种新的攻击方案。勒索+挖矿除了一些利用数据盗窃和勒索软件牟利的知名...
admin的头像-安全小百科admin3年前
0290
VulnHub DC3入侵实战 - 作者:FFFcaptain328-安全小百科

VulnHub DC3入侵实战 – 作者:FFFcaptain328

基本配置靶机是从VulnHub上下载的DC3,配置如下:攻击机为Kali2020.3信息收集靶机与攻击机同处一个虚拟局域网中,首先扫描网段192.168.187.0/24。Kali网络设置如下:扫描网段:得到DC3的IP地址1...
admin的头像-安全小百科admin3年前
0120
VulnHub DC 8入侵实战 - 作者:FFFcaptain328-安全小百科

VulnHub DC 8入侵实战 – 作者:FFFcaptain328

基本配置靶机是VulnHub上下载的DC 8:攻击机使用Kali2020.3,网络配置如下:信息搜集启动靶机后,第一件事先扫描虚拟网段192.168.187.0/24:发现靶机192.168.187.141,进一步进行扫描:暂时没有...
admin的头像-安全小百科admin3年前
0140
浅谈企业敏感数据分类分级发展现状及思考 - 作者:观安信息-安全小百科

浅谈企业敏感数据分类分级发展现状及思考 – 作者:观安信息

在今年的6月28日,全国人大初次审议了《中华人民共和国数据安全法(草案)》,并在7月3日在中国人大网公布,面向社会征求意见;10月,全国人大就《个人信息保护法(草案)》公开征求意见,草案...
admin的头像-安全小百科admin3年前
090
当我们谈到情报,我们在谈论什么? - 作者:Threatbook-安全小百科

当我们谈到情报,我们在谈论什么? – 作者:Threatbook

引言威胁情报这个概念,自从2014年Gartner提出以后,安全圈就一直在提这个概念,也一直尝试应用这个技术来做一些文章,无论是加在各家的安全产品上做一些对撞,还是自己保留数据库存一些黑产数...
admin的头像-安全小百科admin3年前
080