包含"scan report"的全部内容
APT32“海莲花”近期多平台攻击活动:熟悉的手段,全新的IOC - 作者:Threatbook-安全小百科

APT32“海莲花”近期多平台攻击活动:熟悉的手段,全新的IOC – 作者:Threatbook

前言“海莲花”,又名APT32和OceanLotus,是越南背景的黑客组织。该组织至少自2012年开始活跃,长期针对中国能源相关行业、海事机构、海域建设部门、科研院所和航运企业等进行网络攻击。除中国...
admin的头像-安全小百科admin3年前
01110
渗透测试之子域名枚举(子域名枚举的艺术) - 作者:LinuxSelf-安全小百科

渗透测试之子域名枚举(子域名枚举的艺术) – 作者:LinuxSelf

作为渗透测试人员或漏洞赏金猎人,大多数情况下,当开始进行安全评估/渗透测试时,将获得单个域或一组域。你·将不得不进行广泛的侦察,以找到有趣的资产,如服务器,Web应用程序,属于目标组织...
admin的头像-安全小百科admin3年前
0170
搭建自己的硬件植入工具 - 作者:周大涛-安全小百科

搭建自己的硬件植入工具 – 作者:周大涛

开始让我们首先看一下NIC和BMC之间的可能接口。主要协议之一是IPMI。IPMI参考维基百科:“智能平台管理接口(IPMI)是一组计算机接口规范,用于自主计算机子系统,提供独立于主机系统的CPU,固...
admin的头像-安全小百科admin3年前
0150
我的信息搜集之道 - 作者:看不尽的尘埃-安全小百科

我的信息搜集之道 – 作者:看不尽的尘埃

前言前段时间,看了一本书名为《Kali Linux 渗透测试的艺术》,我发现书中第四章信息搜集那部分有些内容不能适应有些内容不能适用国内,这勾起了我想总结一下国内信息搜集的欲望,于是就有了这...
admin的头像-安全小百科admin3年前
0210
从插件入手:挖掘WordPress站点的“后入式BUG” - 作者:evil7-安全小百科

从插件入手:挖掘WordPress站点的“后入式BUG” – 作者:evil7

前言当任务目标是一个wordpress站点的时候,是否让你感到过头大?wpscan扫了半天,却没有任何有利用价值的bug,这时候就拍拍屁股走人了?遇WordPress头大?让我们从插件入手!流行框架一般不会...
admin的头像-安全小百科admin3年前
0120
深入Exchange Server在网络渗透下的利用方法 - 作者:斗象智能安全平台-安全小百科

深入Exchange Server在网络渗透下的利用方法 – 作者:斗象智能安全平台

*本文作者:Cody@斗象科技TCC能力中心前言:在渗透测试中,往往会遇到企业内网环境中使用的一些常用组件,这些组件对内或对外提供了服务与接口,也给渗透测试人员与黑客提供了新的可尝试的攻击...
admin的头像-安全小百科admin3年前
070
FourAndSix2.01靶机渗透 - 作者:周大涛-安全小百科

FourAndSix2.01靶机渗透 – 作者:周大涛

最近在乡下,网太慢了,只能玩玩靶机。任务:获取root权限并且读取/root/flag.txt安装直接导入virtualbox即可。开始开机就可以看见靶机的IP:192.168.0.104# nmap -n -v -Pn -p- -A  192.1...
admin的头像-安全小百科admin3年前
0130
APT组织WindShift的MAC后门:WindTail分析 - 作者:黑鸟-安全小百科

APT组织WindShift的MAC后门:WindTail分析 – 作者:黑鸟

由于昨天这篇MAC-OS恶意软件文章2018年影响MAC-OS的恶意软件(含APT)汇总报告中提到了这个WindShift组织的样本,所以今天整理了一下相关信息,方便观看关于针对中东地区的APT组织WindShift,文章...
admin的头像-安全小百科admin3年前
0230
CTF靶场系列-De-ICE:_S1.100 - 作者:陌度-安全小百科

CTF靶场系列-De-ICE:_S1.100 – 作者:陌度

下载地址http://hackingdojo.com/downloads/iso/De-ICE_S1.100.iso任务信息Encrypted salary file Broken FTP service实战演练新建一个虚拟机,类型选择其他,其他,其余都是下一步下一步,然后...
admin的头像-安全小百科admin3年前
0100
全流程信息收集方法总结 - 作者:Jokong-安全小百科

全流程信息收集方法总结 – 作者:Jokong

*本文原创作者:Jokong,本文属于FreeBuf原创奖励计划,未经许可禁止转载作为一名菜鸟,第一次写文章,有点紧张,希望大佬们轻点。 我写这个是对自己的一个总结和记录,也希望对新手有所帮...
admin的头像-安全小百科admin3年前
090