会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
渗透测试中心
博客园
首页
新随笔
联系
管理
订阅
上一页
1
···
9
10
11
12
13
14
15
16
17
···
49
下一页
2023年12月12日
钓鱼手法及木马免杀技巧
摘要: 简述 钓鱼是攻防对抗中一种常用的手段,攻击者通常伪装成可信任的实体,例如合法的机构、公司或个人,以引诱受害者揭示敏感信息或执行恶意操作,能快速地撕破目标的伤口,快速进内网进行刷分,投递木马同时需要考虑逃避杀毒软件检测,本篇文章将围绕一些常见的钓鱼手法和木马免杀对抗展开 信息搜集 批量邮箱搜集 htt
阅读全文
posted @ 2023-12-12 16:36 渗透测试中心
阅读(1164)
评论(0)
推荐(0)
2023年12月2日
内存取证volatility工具命令详解
摘要: 一、环境安装 1.kali下安装Volatility2 注意:一般Volatility2比Volatility3好用 wget https://bootstrap.pypa.io/pip/2.7/get-pip.py python2 get-pip.py python2 -m pip install
阅读全文
posted @ 2023-12-02 15:46 渗透测试中心
阅读(7890)
评论(0)
推荐(1)
2023年11月30日
AWD攻防比赛指导手册
摘要: 0# 什么是AWD 0.1# AWD赛制介绍 「 攻防模式 | AWD (Attack With Defense) 」 是 CTF比赛 「CTF Capture The Flag」 几种主要的比赛模式之一,该模式常见于线下赛。 在该模式中,每个队伍都拥有一个相同的初始环境 ( 我们称其为 GameB
阅读全文
posted @ 2023-11-30 16:02 渗透测试中心
阅读(2939)
评论(0)
推荐(0)
记某次攻防演练之内网遨游
摘要: 前言由客户授权的一次攻防演练,从外网钓鱼到内网遨游,也算是幸不辱命,攻击路径绘制了流程图,接下来会按照我画的攻击流程图来进行讲解,流程图如下:外网钓鱼首先外网收集相关信息,添加微信,构造与客服业务相对应的话术,诱导对方点击木马,过程如下图:客服成功上线如下图:然后对该企业的总监同样实施微信钓鱼,构造
阅读全文
posted @ 2023-11-30 12:46 渗透测试中心
阅读(398)
评论(0)
推荐(0)
2023年9月11日
小程序打点案例分享总结
摘要: 0x00 前言刚结束某地HVV,小程序作为低成本易用的信息化系统,成为HVV新型重点突破对象。以下案例均来自于小程序,供大家学习。0x01 案例一 某政务系统1.弱口令进入后台点击小程序,进入公民办事,抓到小程序域名,访问直接是管理员后台,如下页面即为Fastadmin框架 。一直有个坑,登录一直显
阅读全文
posted @ 2023-09-11 10:21 渗透测试中心
阅读(1086)
评论(0)
推荐(0)
2023年6月13日
安洵杯SYCCTF2023 writeup
摘要: 一、MISC 1.sudoku_easy 简单的数独交互,几个小注意点,每次发送level之后sleep5秒才会返回题目 将形如 800103720 023840650 410006008 300001062 000052407 072060090 160000375 205019846 00003
阅读全文
posted @ 2023-06-13 09:18 渗透测试中心
阅读(1056)
评论(0)
推荐(0)
2023年6月6日
2023年春秋杯网络安全联赛春季赛writup
摘要: Re Emoji Connect 是Excel的插件,开始玩之后会初始化一个4848的矩阵,每个格子里有一个emoji,然后每次点击两个格子,如果两个格子里的emoji相同,就会消除这两个格子。一开始以为是消星星一类的三个格子的消除,但看game的逻辑每次只替换两个,所以确实是连连看。然后flag的
阅读全文
posted @ 2023-06-06 10:03 渗透测试中心
阅读(1980)
评论(0)
推荐(0)
2023年5月9日
关于Kerberos认证的一些攻击手法学习总结
摘要: Kerberos认证流程前言本文主要分享最近学习的关于域内Kerberos认证的一些攻击手法,以自我的理解为主,从原理理解切入到基本工具利用来阐述,个人的理解分析较为啰嗦,嫌太兀长的可以跳着看就好,还请各位谅解。如有错误,请师傅们提出更正对于Kerberos认证流程只是简单的描述带过,下面有很多细节
阅读全文
posted @ 2023-05-09 10:05 渗透测试中心
阅读(1594)
评论(0)
推荐(0)
2023年5月4日
kkFileView漏洞总结
摘要: 0x00 kkFileview存在任意文件读取漏洞 漏洞描述 Keking KkFileview是中国凯京科技(Keking)公司的一个 Spring-Boot 打造文件文档在线预览项目。Keking kkFileview 存在安全漏洞,该漏洞源于存在通过目录遍历漏洞读取任意文件,可能导致相关主机上
阅读全文
posted @ 2023-05-04 22:15 渗透测试中心
阅读(4699)
评论(1)
推荐(0)
2023年4月23日
红方人员实战手册
摘要: 日常流程简要说明入口权限 => 内网搜集/探测 => 免杀提权[非必须] => 抓取登录凭证 => 跨平台横向 => 入口维持 => 数据回传 => 定期权限维护 0x01 入口权限获取 [ 前期侦察,搜集阶段本身就不存在太多可防御的点,非防御重心 ]1.绕CDN找出目标所有真实ip段(1).通过全
阅读全文
posted @ 2023-04-23 10:02 渗透测试中心
阅读(1038)
评论(0)
推荐(0)
上一页
1
···
9
10
11
12
13
14
15
16
17
···
49
下一页
公告