包含"pentes"的全部内容
内网渗透基石篇 | 跨域攻击分析及防御 - 作者:pony686-安全小百科

内网渗透基石篇 | 跨域攻击分析及防御 – 作者:pony686

前言:很多大型企业都拥有自己的内网,一般通过域林进行共享资源。根据不同职能区分的部门,从逻辑上以主域和子域进行区分,以方便统一管理。在物理层,通常使用防火墙将各个子公司及各个部门划...
admin的头像-安全小百科admin3年前
070
利用SCF文件构建网络渗透 - 作者:liulang-安全小百科

利用SCF文件构建网络渗透 – 作者:liulang

SMB是一种广泛用于企业组织中文件共享目的的网络协议。在内部的渗透测试中,发现包含明文密码和数据库连接字符串等敏感信息的共享文件并不罕见。但是,即使一个文件共享不包含任何可用于连接到...
admin的头像-安全小百科admin3年前
0120
内网渗透基石篇 | 域内横向移动分析及防御(上) - 作者:pony686-安全小百科

内网渗透基石篇 | 域内横向移动分析及防御(上) – 作者:pony686

前言:你的自信是因为你没见过世面,因为你没有和真正的高手对决过。一、简介域内横向移动技术就是在复杂的内网攻击中被广泛使用的一种技术,尤其是在高级持续威胁中。攻击者会利用该技术,以被...
admin的头像-安全小百科admin3年前
0210
如何使用A2P2V针对特定目标生成攻击序列 - 作者:Alpha_h4ck-安全小百科

如何使用A2P2V针对特定目标生成攻击序列 – 作者:Alpha_h4ck

关于A2P2VA2P2V,全称为Automated Attack Path Planning and Validation,即自动化攻击路径计划和验证,它是一个计划工具,也是一个网络攻击工具,可以帮助广大研究人员在给特定攻击者目标的情...
admin的头像-安全小百科admin3年前
0160
Linux SSH密码暴力破解技术及攻防实战 - 作者:simeon-安全小百科

Linux SSH密码暴力破解技术及攻防实战 – 作者:simeon

*本文原创作者:simeon,本文属FreeBuf原创奖励计划,未经许可禁止转载对于Linux操作系统来说,一般通过VNC、Teamviewer和SSH等工具来进行远程管理,SSH是 Secure Shell的缩写,由IETF的网络小...
admin的头像-安全小百科admin3年前
01710
任意用户密码重置(一):重置凭证泄漏 - 作者:yangyangwithgnu-安全小百科

任意用户密码重置(一):重置凭证泄漏 – 作者:yangyangwithgnu

*本文作者:yangyangwithgnu,本文属 FreeBuf 原创奖励计划,未经许可禁止转载。在逻辑漏洞中,任意用户密码重置最为常见,可能出现在新用户注册页面,也可能是用户登录后重置密码的页面,或者...
admin的头像-安全小百科admin3年前
0150
Whats APT:浅谈APT攻击 - 作者:LinuxSelf-安全小百科

Whats APT:浅谈APT攻击 – 作者:LinuxSelf

Whats APT:浅谈APT横看成岭侧成峰,远近高低各不同APT(Advanced Persistent Threat):高级持续威胁,主要特点是利用手段高,攻击持续,高危害。换句话说其实当于持续性高级渗透,加上恶意的目的...
admin的头像-安全小百科admin3年前
0380
2018最新款渗透测试框架,Fsociety搞定各种姿势脚本 - 作者:2cat-安全小百科

2018最新款渗透测试框架,Fsociety搞定各种姿势脚本 – 作者:2cat

*本文作者:2cat,本文属 FreeBuf 原创奖励计划,未经许可禁止转载。Fsociety是一款最新的渗透测试框架,可以帮助各位兄弟在安全测试过程中拥有变身成黑客所需要的各种姿势脚本。 这个工具...
admin的头像-安全小百科admin3年前
0120
任意用户密码重置(二):重置凭证接收端可篡改 - 作者:yangyangwithgnu-安全小百科

任意用户密码重置(二):重置凭证接收端可篡改 – 作者:yangyangwithgnu

*本文原创作者:yangyangwithgnu,属于FreeBuf原创奖励计划,禁止转载在逻辑漏洞中,任意用户密码重置最为常见,可能出现在新用户注册页面,也可能是用户登录后重置密码的页面,或者用户忘记密...
admin的头像-安全小百科admin3年前
0140
任意用户密码重置(三):用户混淆 - 作者:yangyangwithgnu-安全小百科

任意用户密码重置(三):用户混淆 – 作者:yangyangwithgnu

*本文原创作者:yangyangwithgnu,属于FreeBuf原创奖励计划,禁止转载在逻辑漏洞中,任意用户密码重置最为常见,可能出现在新用户注册页面,也可能是用户登录后重置密码的页面,或者用户忘记密...
admin的头像-安全小百科admin3年前
0100