包含"pentes"的全部内容
AutoPentest-DRL:使用深度强化学习的自动渗透测试工具 - 作者:Alpha_h4ck-安全小百科

AutoPentest-DRL:使用深度强化学习的自动渗透测试工具 – 作者:Alpha_h4ck

关于AutoPentest-DRLAutoPentest-DRL是一个基于深度强化学习(DRL)技术的自动化渗透测试框架。该框架可以针对给定的网络确定最合适的攻击路径,并可以通过渗透测试工具(如Metasploit)对该网...
admin的头像-安全小百科admin3年前
090
安全威胁情报周报(2021.05.17-05.23) - 作者:Threatbook-安全小百科

安全威胁情报周报(2021.05.17-05.23) – 作者:Threatbook

一周情报摘要金融威胁情报加拿大保险公司 guard.me 遭到网络攻击,敏感数据泄露巴西银行木马 Bizarro 针对欧洲和南美70家银行展开攻击活动Avaddon 勒索软件入侵法国金融咨询公司 Acer Finance...
admin的头像-安全小百科admin3年前
0190
6月全球CTF比赛时间汇总来了! - 作者:zjzqxzhj-安全小百科

6月全球CTF比赛时间汇总来了! – 作者:zjzqxzhj

6月全球CTF比赛时间汇总来了!从事网络安全行业工作,怎么能不参加一次CTF比赛了!小编作为一个CTF比赛老鸟,以每次都能做出签到题为荣!下面给大家分享一下6月份CTF比赛时间,比赛按时间先后排...
admin的头像-安全小百科admin3年前
0270
命令注入漏洞介绍(下篇) - 作者:nobodyshome-安全小百科

命令注入漏洞介绍(下篇) – 作者:nobodyshome

命令注入测试我们要知道,命令注入并不是Web特有,所有能执行系统系统命令的程序都可能有命令注入漏洞。理论上讲,通过白盒代码审计是最简单的排查命令注入的方式。在接触不到源码的情况下,还...
admin的头像-安全小百科admin3年前
0160
超全面未授权访问漏洞复现合集 - 作者:Jean-安全小百科

超全面未授权访问漏洞复现合集 – 作者:Jean

本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担谈不上史上最全,尽量覆盖全面(欢迎评论留言补充),部分因环境受限无法成功复现还望理解。漏洞原理、描述、危害、修复...
admin的头像-安全小百科admin3年前
0240
内网渗透基石篇--域内横向移动分析及防御(下) - 作者:pony686-安全小百科

内网渗透基石篇–域内横向移动分析及防御(下) – 作者:pony686

前言:在决定认真的那一刻,我知道我会成功。在彼此看不见的时光,我会变得熠熠生辉。为你,为我。一、 smbexcc的使用smbexec可以通过文件共享(admin$,c$,ipc$,d$)在远程系统中执行命令可以在cm...
admin的头像-安全小百科admin3年前
0160
手把手教你Linux提权 - 作者:每天都要努力哇-安全小百科

手把手教你Linux提权 – 作者:每天都要努力哇

0x01 一般概念我们在 Linux 中特权升级的最终目标是获得root用户用户、组、文件、目录四者之间的关系用户可以属于多个组。组可以具有多个用户。每个文件和目录都根据用户、组和'其他用户'(所有...
admin的头像-安全小百科admin3年前
0110
如何在AWS上学习和研究渗透测试技术 - 作者:Alpha_h4ck-安全小百科

如何在AWS上学习和研究渗透测试技术 – 作者:Alpha_h4ck

平台介绍今天给大家带来的是一个名为“AWS Pen-Testing Laboratory”的渗透测试实验室,这个渗透测试平台使用了Terraform(laC)部署在AWS上,并且提供了一个可以通过SSH或VP*N直接访问的Kali L...
admin的头像-安全小百科admin3年前
0250
waf指纹识别工具WAFW00F的使用 - 作者:Johnson666-安全小百科

waf指纹识别工具WAFW00F的使用 – 作者:Johnson666

*本工具仅供技术分享、交流讨论,严禁用于非法用途。原理发送正常的 HTTP请求并分析响应;这确定了许多WAF解决方案。如果不成功,则发送多个(可能是恶意的)HTTP请求,并使用简单的逻辑来取代...
admin的头像-安全小百科admin3年前
0160
Nokia Object Exchange协议消息远程拒绝服务攻击漏洞-安全小百科

Nokia Object Exchange协议消息远程拒绝服务攻击漏洞

Nokia Object Exchange协议消息远程拒绝服务攻击漏洞 漏洞ID 1201978 漏洞类型 未知 发布时间 2004-02-09 更新时间 2005-10-20 CVE编号 ...
admin的头像-安全小百科admin3年前
140