240 發(fā)簡信
IP屬地:湖南
  • 【內(nèi)網(wǎng)滲透】mimikatz 基本使用

    前言 本文主要是記錄內(nèi)網(wǎng)滲透神器mimikatz的主要使用方法煤率,作為今后在滲透過程中的一個簡單手冊。 1. 工具簡介 項目地址:https://github.com/gent...

  • 【安全記錄】玩轉(zhuǎn)GraphQL - DVGA靶場(上)

    前言 之前見過一些介紹GraphQL漏洞的文章乏冀,翻看參考了很多相關(guān)文章蝶糯,特以此文記錄學(xué)習(xí)DVGA靶場的過程要點(diǎn)。 GraphQL介紹 GraphQL 是一個用于API的查詢語...

  • 【安全記錄】反彈shell小記

    前言 本文記錄反彈shell的一些注意事項辆沦,主要包括:常用反彈shell的payload昼捍,獲得tty-shell,獲得一個交互式shell肢扯。 常用反彈shell的payloa...

  • 【安全記錄】certutil實戰(zhàn)使用總結(jié)

    前言 在先知看到一篇關(guān)于certutil命令的文章(關(guān)于certutil的探究[https://xz.aliyun.com/t/9737])妒茬,講得很詳細(xì)、很全面蔚晨。特此記錄下本...

  • 240
    phpstudy后門分析與復(fù)現(xiàn)

    小白白也要復(fù)現(xiàn)乍钻! phpstudy簡介 phpStudy是一個PHP調(diào)試環(huán)境的程序集成包。該程序包集成最新的Apache+PHP+MySQL+phpMyAdmin+ZendO...

  • 240
    滲透攻擊之旅

    滲透攻擊是許多安全專家職業(yè)生涯中都曾攀登過的“山峰”铭腕,獲取目標(biāo)主機(jī)完全控制權(quán)的感覺就像你登臨險峰之上银择,會有一種極佳的自我滿足感,但有時還會有點(diǎn)令人恐懼累舷。雖然近些年來滲透攻擊技...

  • 240
    漏洞掃描(一)漏洞掃描器安裝

    Nessus虛擬機(jī)安裝 為什么要用虛擬機(jī)浩考,配置方便,虛擬機(jī)下載下來后直接導(dǎo)入即可使用被盈。而且可以隨時保存快照析孽,玩壞了也可以隨便復(fù)原。唯一的缺點(diǎn)就是文件比較大只怎,下載較慢袜瞬。(百度網(wǎng)...

  • 240
    情報搜集

    情報搜集的目的是獲取滲透目標(biāo)的準(zhǔn)確信息,以了解目標(biāo)組織的運(yùn)作方式身堡,確定最佳的進(jìn)攻路線邓尤,而這一切應(yīng)當(dāng)悄無聲息地進(jìn)行,不應(yīng)讓對方察覺到你的存在或分析出你的意圖盾沫。簡單地說裁赠,就是盡一...

亚洲A日韩AV无卡,小受高潮白浆痉挛av免费观看,成人AV无码久久久久不卡网站,国产AV日韩精品