摘要:
等保 安全巡检 风险评估 网络安全等级保护(等保 2.0) 网络安全等级保护(简称 “等保”)是我国网络安全的法定基本制度,核心是对网络 / 信息系统按重要性分级防护、分级监管,2017 年《网络安全法》将其上升为法律强制要求(第 21 条)中华人民共和国公安部。现行主流为等保 2.0(2019 版 阅读全文
posted @ 2026-09-03 20:33
hello422000
阅读(19)
评论(0)
推荐(0)
摘要:
提权 windows提权 1.手工查找poc https://github.com/SecWiki/windows-kernel-exploits 使用 Windows 内置的 systeminfo 命令 C:\Users\Administrator>systeminfo 主机名: DESKTOP- 阅读全文
posted @ 2026-09-03 20:33
hello422000
阅读(7)
评论(0)
推荐(0)
摘要:
内网 内网,即内部局域网,指限定在特定封闭区域、独立组网的私有计算机网络,仅允许区域内设备互联互通,默认无法直接与互联网公网互通。 核心特征 地址使用私有 IP 段:10.0.0.0/8、172.16.0.0/12、192.168.0.0/16 网络边界隔离,外部网络无法主动接入 多用于企业、园区、 阅读全文
posted @ 2026-09-03 20:33
hello422000
阅读(23)
评论(0)
推荐(0)
摘要:
内网穿透 一、概念 把局域网内网主机暴露到公网,外网可直接访问内网设备、服务。 二、常见用途 远程运维内网服务器、本地项目外网调试、内网端口对外访问。 三、主流方式 FRP (最常用) 客户端部署内网机,服务端放公网 VPS,端口映射转发。 NAT123 / 花生壳 图形化傻瓜式,适合个人简易穿透。 阅读全文
posted @ 2026-09-03 20:33
hello422000
阅读(19)
评论(0)
推荐(0)
摘要:
域渗透 https://yuccun.cn/index.php/web_knowledge/yushentou/ https://www.cnblogs.com/rycarl/p/19272355 阅读全文
posted @ 2026-09-03 20:33
hello422000
阅读(5)
评论(0)
推荐(0)
摘要:
Cobalt Strike Cobalt Strike 简介 C/S 客户端+服务端 Cobalt Strike(简称 CS),商业级红蓝对抗渗透测试平台,多用于内网渗透、权限维持、横向移动,主流红队工具。 一、核心定位 架构:C/S 客户端 + 服务端,团队多人协同作战 用途:漏洞利用、木马远控、 阅读全文
posted @ 2026-09-03 20:32
hello422000
阅读(14)
评论(0)
推荐(0)
摘要:
brute暴力破解 破解windows用户密码 https://downloads.sourceforge.net/project/worawita/Bruter/Bruter%201.1/Bruter_1.1.zip?ts=gAAAAABqCXWeZypybKkobsyvJYc4UKMN6A9ZI 阅读全文
posted @ 2026-09-03 20:30
hello422000
阅读(21)
评论(0)
推荐(0)
摘要:
ssrf漏洞 SSRF(Server-Side Request Forgery,服务端请求伪造) 是一种由攻击者构造、由服务器端发起请求的安全漏洞。核心是服务器替攻击者访问了本不该访问的资源(内网、本地文件、云元数据等),从而突破边界、窃取数据甚至执行代码。 原理与成因 1. 核心原理 攻击者无法直 阅读全文
posted @ 2026-09-03 20:25
hello422000
阅读(14)
评论(0)
推荐(0)

浙公网安备 33010602011771号