包含"ask ai"的全部内容
渗透测试之地基内网篇:域森林中实战攻防(中) - 作者:dayuxiyou-安全小百科

渗透测试之地基内网篇:域森林中实战攻防(中) – 作者:dayuxiyou

系列文章专辑:渗透测试之地基篇简介渗透测试-地基篇该篇章目的是重新牢固地基,加强每日训练操作的笔记,在记录地基笔记中会有很多跳跃性思维的操作和方式方法,望大家能共同加油学到东西。请...
admin的头像-安全小百科admin3年前
210
Squalr:用C#编写的游戏黑客工具 - 作者:Alpha_h4ck-安全小百科

Squalr:用C#编写的游戏黑客工具 – 作者:Alpha_h4ck

关于SqualrSqualr是一款功能强大的高性能内存编辑工具,同时它也是一款采用C#编写的游戏黑客工具。它允许用户在windows桌面游戏中创建和分享作弊方案,其中的功能包括内存扫描、指针、x86/x64...
admin的头像-安全小百科admin3年前
1010
拜登与普京通电话,要求俄采取行动打击勒索组织 - 作者:yannichen-安全小百科

拜登与普京通电话,要求俄采取行动打击勒索组织 – 作者:yannichen

最近两个月,美国的关键基础设施和企业频频遭受大规模网络攻击,背后攻击者都指向与俄罗斯相关的REvil和DarkSide等勒索组织。7月11日,据外媒Security Affairs报道,美国总统拜登和俄罗斯总统普...
admin的头像-安全小百科admin3年前
120
信安三十六计——企业邮件钓鱼演练 - 作者:平平无奇小天才-安全小百科

信安三十六计——企业邮件钓鱼演练 – 作者:平平无奇小天才

邮件钓鱼作为一种攻击成本小,技术门槛低,却往往能收获奇效的攻击方式,常为攻击者所喜闻乐见。有攻亦须防,安全宣贯长篇大论的说教,不如一次实际的钓鱼演练效果来的立竿见影。1.  场景设计...
admin的头像-安全小百科admin3年前
160
网络安全SRC漏洞挖掘经验总结V1.0 - 作者:白色的空盒子-安全小百科

网络安全SRC漏洞挖掘经验总结V1.0 – 作者:白色的空盒子

0x01 信息收集1、Google Hack实用语法迅速查找信息泄露、管理后台暴露等漏洞语法,例如:filetype:txt 登录 filetype:xls 登录 filetype:doc 登录 intitle:后台管理 intitle:login intitle:后台...
admin的头像-安全小百科admin3年前
1220
linux kernel UAF(CVE-2017-11176)漏洞分析与利用 - 作者:极光无限SZ-安全小百科

linux kernel UAF(CVE-2017-11176)漏洞分析与利用 – 作者:极光无限SZ

作者:维阵漏洞研究员--km1ng01 概述 Linux内核中的POSIX消息队列实现中存在一个UAF漏洞CVE-2017-11176。攻击者可以利用该漏洞导致拒绝服务或执行任意代码。02 影响范围 内核版本至最高Linux ...
admin的头像-安全小百科admin3年前
120
Vulnstack(一)writeup - 作者:secur1ty-安全小百科

Vulnstack(一)writeup – 作者:secur1ty

前言最近做了做红日的vulnstack,感觉蛮好玩的,写篇文章记录一下解题过程。环境搭建首先配置模拟内外网环境其中,192.168.52.0为模拟内网192.168.119.0为模拟外网接下来进入win7,首先修改已过...
admin的头像-安全小百科admin3年前
110
Hack the box_Passage 靶机渗透实战 - 作者:Fnut-安全小百科

Hack the box_Passage 靶机渗透实战 – 作者:Fnut

前言Passage是Hackthebox上一道难度为medium的靶机,比较适合初学者练手,在此记录一下实战解题的过程,感谢~主要涉及到的知识点:CVE-2019-11447(CuteNews RCE)hashcat破解dbus提权个人博客:h...
admin的头像-安全小百科admin3年前
110
内网渗透基石篇 | 跨域攻击分析及防御 - 作者:pony686-安全小百科

内网渗透基石篇 | 跨域攻击分析及防御 – 作者:pony686

前言:很多大型企业都拥有自己的内网,一般通过域林进行共享资源。根据不同职能区分的部门,从逻辑上以主域和子域进行区分,以方便统一管理。在物理层,通常使用防火墙将各个子公司及各个部门划...
admin的头像-安全小百科admin3年前
080
世纪互联 OneDrive使用rclone教程 | 获取 CLIENT_ID 及 CLIENT_SECRET-安全小百科

世纪互联 OneDrive使用rclone教程 | 获取 CLIENT_ID 及 CLIENT_SECRET

世纪互联 OneDrive 获取 CLIENT_ID 及 CLIENT_SECRET 打开 https://portal.azure.cn/ 登陆并按以下步骤: 左侧找到 Azure Active Directory 点击 左侧找到 应用注册 上方找到 新注册 ...