包含"pentes"的全部内容
聊聊猎洞的残酷真相:一腔孤勇,为爱发电 - 作者:奇安信代码卫士-安全小百科

聊聊猎洞的残酷真相:一腔孤勇,为爱发电 – 作者:奇安信代码卫士

安全圈子的猎洞获奖金的新闻扑面而来,仿佛“白帽黑客”这几个字都自带光芒,闻起来都是满满的侠客味道,以及,金钱的味道。当白帽黑客们说,“只是一个小洞”,“10分钟不到,挖到一个 RCE”,...
admin的头像-安全小百科admin3年前
0180
WinRM的横向移动详解 - 作者:dnsill-安全小百科

WinRM的横向移动详解 – 作者:dnsill

横向的手法从简单的远程桌面协议(rdp)到漏洞利用,手法不断在改变,要对抗的设备产品也不断地变化,有个技术主管问我,红蓝的快乐在于什么?为什么我钟情在红蓝。我想中快乐就是来自于对抗吧...
admin的头像-安全小百科admin3年前
0120
隆重介绍,全新升级的 BurpSuite | 2020 年 12 月 - 作者:爱安全学院iSecurityClub-安全小百科

隆重介绍,全新升级的 BurpSuite | 2020 年 12 月 – 作者:爱安全学院iSecurityClub

全新设计的扁平化 UI 界面切换深色/浅色模式,无需再重启 BurpSuite内置 Chrome 浏览器,无需格外配置代理、安装 CA 证书,开箱即用增强的 Burp Scanner 登录扫描全新的界面全新的扁平化设计,...
admin的头像-安全小百科admin3年前
080
如何识别恶意Cobalt Strike服务器 - 作者:Dhakkan-安全小百科

如何识别恶意Cobalt Strike服务器 – 作者:Dhakkan

摘要Cobalt Strike是一个渗透平台,供安全专业人员用于模拟高级黑客的定向攻击和后渗透行动。该工具由总部位于华盛顿的Strategic Cyber LLC公司开发并授权,该公司对该工具的非法使用受到监管,...
admin的头像-安全小百科admin3年前
0460
Vulnhub靶机DC系列-DC1 - 作者:fghsk456-安全小百科

Vulnhub靶机DC系列-DC1 – 作者:fghsk456

0x0:靶场介绍靶场名称:DC:1靶场发布时间:2019-2-28靶场地址:https://www.vulnhub.com/entry/dc-1,292/靶场描述:DC-1 is a purposely built vulnerable lab for the purpose of gaining exp...
admin的头像-安全小百科admin3年前
0110
HackBox(贰) - 作者:DeceaseWolf-安全小百科

HackBox(贰) – 作者:DeceaseWolf

目标一同样,给出攻击地址为10.10.10.46使用nmap进行扫描使用给出的“弱口令”进行连接ftpuser / mc@F1l3ZilL4 发现存在backup.zip,下载下来查看一下存在那些内容。解压发现存在密码,可以使用...
admin的头像-安全小百科admin3年前
0330
Vulnhub靶机DC系列-DC7 - 作者:fghsk456-安全小百科

Vulnhub靶机DC系列-DC7 – 作者:fghsk456

0x0:靶场介绍靶场名称: DC: 7靶场发布时间:2019-4-26靶场地址:https://www.vulnhub.com/entry/dc-7,356/靶场描述:DC-7 is another purposely built vulnerable lab with the intent of gai...
admin的头像-安全小百科admin3年前
070
AssetInfoColl:打造一把资产信息收集的利剑 - 作者:Jean-安全小百科

AssetInfoColl:打造一把资产信息收集的利剑 – 作者:Jean

防守之痛什么是信息收集咱这里就不做过多介绍了,信息收集是一门大学问,信息收集做得好,你就成功了80%2020年的护碗行动,作为防守方,一天面对几千个IP 的攻击,在时间有限的大前提下如何快速...
admin的头像-安全小百科admin3年前
0110
史上最全的渗透测试面试题,都是干货。 - 作者:00梦梦00-安全小百科

史上最全的渗透测试面试题,都是干货。 – 作者:00梦梦00

1拿到一个待检测的站或给你一个网站,你觉得应该先做什么?一、信息收集1.获取域名的whois信息,获取注册者邮箱姓名电话等。2.通过站长之家、明小子、k8等查询服务器旁站以及子域名站点,因为主...
admin的头像-安全小百科admin3年前
0110
VulnHub-DevGuru 1 渗透测试 - 作者:ch4ngeba-安全小百科

VulnHub-DevGuru 1 渗透测试 – 作者:ch4ngeba

靶场信息:地址:https://www.vulnhub.com/entry/devguru-1,620/发布日期:2020年12月7日缺陷:中级(取决于经验)目标:获得user.txt与root.txt并获得root权限运行:VMware Workstation 16.x P...
admin的头像-安全小百科admin3年前
0170