随笔分类 -  渗透学习

摘要:*.bmc、*.bin文件都是rdp缓存文件,其中可能含有rdp管理员的关键信息,该文件为16进制编码的多个bmp图像,我们可以通过脚本处理将该文件导出 新版本系统的缓存路径:%USERPROFILE%\AppData\Local\Microsoft\Terminal Server Client\C 阅读全文
posted @ 2021-07-07 15:47 吧唧君 阅读(403) 评论(0) 推荐(0)
摘要:linux清理痕迹 01、清除history历史命令记录 第一种方式: (1)编辑history记录文件,删除部分不想被保存的历史命令。 vim ~/.bash_history (2)清除当前用户的history命令记录 history -c 第二种方式: (1)利用vim特性删除历史命令 #使用v 阅读全文
posted @ 2020-10-22 11:21 吧唧君 阅读(345) 评论(0) 推荐(0)
摘要:方法: 1)漏扫:AWVS、AppScan、Nessus、nmap... 2)结合漏洞去exploit-db等位置找利用 3)在网上寻找验证POC 内容: 系统漏洞:系统没有及时打补丁 Websever漏洞:Websever配置问题 Web应用漏洞:Web应用开发问题 其它端口服务漏洞:各种21/8 阅读全文
posted @ 2020-10-22 10:00 吧唧君 阅读(122) 评论(0) 推荐(0)
摘要:渗透测试流程: PTES标准中定义的渗透测试过程环节基本上反映了安全业界的普遍认同,具体包括以下7个阶段。 1.前期交互阶段在前期交互(Pre-Engagement Interaction)阶段,渗透测试团队与客户组织进行交互讨论,最重要的是确定渗透测试的范围、目标、限制条件以及服务合同细节。该阶段 阅读全文
posted @ 2020-10-20 11:43 吧唧君 阅读(277) 评论(0) 推荐(0)
摘要:导航 1.前言2.漏洞练习平台3.花式扫描器4.信息搜索工具5.WEB6.windows域渗透工具7.FUZZ8.漏洞利用及攻击框架9.中间人攻击及钓鱼10.密码破解11.二进制及代码分析工具12.EXP编写框架及工具13.隐写14.各类安全资料15.各类CTF资源16.各类编程资源17.Pytho 阅读全文
posted @ 2020-08-31 10:29 吧唧君 阅读(54) 评论(0) 推荐(0)
摘要:转载自公众号bypass 1、ngrok ngrok 是一个反向代理,通过在公共的端点和本地运行的 Web 服务器之间建立一个安全的通道。 官网地址: https://ngrok.com 使用步骤: (1)进入ngrok官网注册账号,并下载ngrok。 (2)在目标机器上,填写授权码,运行ngrok 阅读全文
posted @ 2020-08-31 10:12 吧唧君 阅读(482) 评论(0) 推荐(0)
摘要:一、思路流程 1、信息收集 a、服务器的相关信息(真实ip,系统类型,版本,开放端口,WAF等) b、网站指纹识别(包括,cms,cdn,证书等),dns记录 c、whois信息,姓名,备案,邮箱,电话反查(邮箱丢社工库,社工准备等) e、子域名收集,旁站,C段等 f、google hacking针 阅读全文
posted @ 2020-08-25 10:45 吧唧君 阅读(129) 评论(0) 推荐(0)