包含"password gen"的全部内容
疑似APT28入侵美国联邦政府机构 - 作者:Viswing-安全小百科

疑似APT28入侵美国联邦政府机构 – 作者:Viswing

1 概述9月下旬,美国网络安全与基础设施安全局(Cybersecurity and Infrastructure Security Agency)发布了一份有关黑客入侵美国联邦机构的公告(AR20-268A)(《Federal Agency Compromised by M...
admin的头像-安全小百科admin3年前
0190
网络安全之路:我的系统性渗透测试学习框架 - 作者:hacking疯狂网络人-安全小百科

网络安全之路:我的系统性渗透测试学习框架 – 作者:hacking疯狂网络人

没有兴趣,何来成就,难道就只是为了咕噜猫?hahaha(听不懂吧,没关系,只是因为加密了,你能从我的笔记中找到答案么嘿嘿嘿嘿!!!)注意:以下内容仅记录本人当时学习时任然不知的相关知识。...
admin的头像-安全小百科admin3年前
0310
OAuth2.0认证解析 - 作者:hua1998-安全小百科

OAuth2.0认证解析 – 作者:hua1998

一、 什么是OAuth2.0OAuth是一个关于授权(authorization)的开放网络标准,在全世界得到广泛应用,目前的版本是2.0版。OAuth(开放授权)是一个开放标准。允许第三方网站在用户授权的前提下访问...
admin的头像-安全小百科admin3年前
0130
内网渗透测试:从NTDS.dit获取域散列值 - 作者:MrAnonymous-安全小百科

内网渗透测试:从NTDS.dit获取域散列值 – 作者:MrAnonymous

本文我们将演示如何获取域控制器上的Ntds.dit文件并提取其中的域账户和密码哈希。Ntds.dit在域环境中,活动目录是域中提供目录服务的组件,其可以帮助用户快速准确地从目录中找到其所需要的信息...
admin的头像-安全小百科admin3年前
070
红日安全-ATT&CK实战:Vulnstack靶场实战(一) - 作者:cloudcoll-安全小百科

红日安全-ATT&CK实战:Vulnstack靶场实战(一) – 作者:cloudcoll

一、环境配置1、下载靶场下载靶场(win7+win2003+win2008),下载攻击机kalilinux下载地址:http://vulnstack.qiyuanxuetang.net/vuln/detail/2/靶机通用密码: hongrisec@2019(密码过长建议修...
admin的头像-安全小百科admin3年前
0130
渗透测试岗位面试题多人实战大汇总 - 作者:bushihenshuai-安全小百科

渗透测试岗位面试题多人实战大汇总 – 作者:bushihenshuai

面试经验总结经过我对多个小伙伴的面试过程及结果分析,发现有很多人总喜欢说这个不怎么了解那个不怎么了解,如果你什么都不了解还来面什么试啊,所以切记,在面试过程中如果问到了你不会的技术...
admin的头像-安全小百科admin3年前
0180
Web安全防护——XSS攻击 - 作者:magic24-安全小百科

Web安全防护——XSS攻击 – 作者:magic24

XSS攻击(跨站脚本攻击)是指攻击者利用网站程序对用户输入过滤不足的缺陷,输入可以显示在页面上对其他用户造成影响的HTML代码,从而盗取用户资料、利用用户身份进行某种动作或者对访问者进行...
admin的头像-安全小百科admin3年前
0110
日志分析之某网站weblogic服务停止事件分析 - 作者:bypassword-安全小百科

日志分析之某网站weblogic服务停止事件分析 – 作者:bypassword

背景1.  某网站出现weblogic多次服务停止事件,时间分别为:(2018年1月2日:9点、14点、15点。1月3日:9点、14点,具体时间无)。2. 网站方提供恶意代码附件”恶意代码.txt”,该恶意代码执行...
admin的头像-安全小百科admin3年前
080
绕过安全狗等杀软(简单粗暴) - 作者:yedada-安全小百科

绕过安全狗等杀软(简单粗暴) – 作者:yedada

PS:本文提及的方法仅用于教学/技术探讨用途,禁止用于非法测试!前言总在提权路上磕磕碰碰,不是遇到补丁,就是遇到拦路狗;不是杀软就是拒绝访问。可以这么尝试一下。不管会不会,收藏=学到了...
admin的头像-安全小百科admin3年前
0120
攻防世界WEB(一) - 作者:tomyyyyy-安全小百科

攻防世界WEB(一) – 作者:tomyyyyy

攻防世界WEB攻防世界WEB1.baby_web2.Training-WWW-Robots3.unserialize34.Webphpunserialize5.php_rce6.Webphpinclude7.supersqli8.ics-069.warmup10.NewsCenter11.NaNNaNNaNNaN-Batman12.web21...
admin的头像-安全小百科admin3年前
0320