BRAVERY靶场搭建教程 黑客技术 9 天前 42 靶场名称:DIGITALWORLD.LOCAL: BRAVERY 下载地址:点击这里 安装过程很简单,为了方便我把网络由NAT改成了桥接模式 主机发现: arp-scan -l 端口扫描 nmap -sV -sC -A -T4 19…
如何为 Windows 创建一个无法检测到的后门 黑客技术 19 天前 102 什么是后门? 后门是一种通过绕过机器的正常身份验证和防火墙密钥获得远程访问计算机的方法。 在这篇文章中将会学习如何为Windows 机器创建一个连防病毒软件都无法检测到的后门。创建后门后可以在 Windows 机器上远程做很多事情,…
红队攻防——外网快速打点方法&技巧总结 黑客技术 2022-07-11 179 一、打点的基本认识 做过红队的小伙伴,对打点一定不陌生,这是一项基本技能。所谓打点,就是拿到一台机器的shell。 打点的一般目的在于利用这台机器,做一个跳板,然后进入内网。 通常给予充分时间的情况下,打点不是一件很难的事情,因为系…
记一次挖矿病毒的清除 黑客技术 2022-06-27 153 起因是在群里看到一位群友发问。 群友们正在帮助积极查找问题所在的情况 当时一看删除之后又会重新自己启动一次,这仿佛是个矿机病毒,该脚本总是去生成 /tmp/.x/-bash 脚本去执行病毒进程,再把该脚本删除,让人不能轻易发现。 这…
破解Telnet的四种方法 黑客技术 2022-06-07 455 在本文中将学习如何通过 Telnet 端口控制受害者的 PC。有多种方法可以做到这一点,让我们花时间学习所有这些,因为不同的情况需要不同的措施。 援引自:bbs.andunsec.com 1. Hydra Hydra 通常是首选工具…
学习kali渗透测试到底该如何学? 黑客技术 2022-06-03 259 渗透测试是什么? 渗透测试,是为了证明网络防御按照预期计划正常运行而提供的一种机制。渗透测试是通过各种手段对目标进行一次渗透(攻击),通过渗透来测试目标的安全防护能力和安全防护意识。 打个比方:比如电视剧《我是特种兵》里面的演习,特…
FireEye发现与可能SolarWinds攻击相关的第五种恶意软件 黑客技术 2022-05-23 190 概述 FireEye研究人员在遭受SolarWinds供应链事件背后的威胁组织UNC2452入侵的服务器上,新发现了一个复杂的第二阶段后门。这一新发现的恶意软件被命名为Sunshuttle,该恶意软件的样本于2020年8月被美国一家…
XSS攻击简单讲解 黑客技术 2022-05-12 336 XSS 攻击中的参与者 在我们详细描述 XSS 攻击的工作原理之前,我们需要定义参与 XSS 攻击的参与者。一般来说,XSS 攻击涉及三个参与者:网站、受害者和攻击者。 该网站向请求它们的用户提供 HTML 页面。在我们的示例中,它…
通过不安全的动态加载反射型XSS 黑客技术 2022-05-01 253 概述 研究人员在寻找网站中可能存在的XSS漏洞时,发现了一些有趣的东西——var isDebug = getQuerystring(‘debug’, ‘false’);位于index.html顶部的脚本块中。getQueryStri…
SQL注入系列之路由查询(高级 WAF 绕过) 黑客技术 2022-04-18 386 如果使用给定查询很难绕过 WAF,则路由查询可能会有帮助。 确定有效负载有多少列 http://domain.com/index.php?id=-1 Union Select 0x3127,2,3,40x3127 = 1'(0xHE…
突破腾讯微云上传和下载限速并取消跳转QQ登录 科技杂谈 2022-03-31 480 下载腾讯微云6.9.70版本并打开NP管理器(MT管理器也可,操作方法一致。),并提取安装包。 对安装包进行定位。 点击腾讯微云安装包并点击查看。 找到“classes.dex”文件。 打开方式选择“DEX编辑器PLUS” 对以下三…
快速测试工具——s3sec 黑客技术 2022-03-31 432 简介: 测试 AWS S3 存储桶的读/写/删除访问 开发此工具是为了快速测试 s3 存储桶列表以进行公共读取、写入和删除访问,以便对漏洞赏金计划进行渗透测试。 安装过程: git clone https://github.com/…
身份验证绕过 黑客技术 2022-03-22 724 现在的网站中所有敏感操作都应要求用户经过身份验证(也就是说识别他们是谁)并获得授权(具有足够的权限来执行该操作)。如果 Web 路由无法检查用户身份,那么攻击者将能够访问敏感资源。 JavaScript 框架通常使用路由库来更新浏览…
Redis Lua 沙箱逃逸和远程代码执行复现 (CVE-2022-0543) 黑客技术 2022-03-13 1.04K Redis是著名的开源Key-Value数据库,其具备在沙箱中执行Lua脚本的能力。 Debian以及Ubuntu发行版的源在打包Redis时,不慎在Lua沙箱中遗留了一个对象package,攻击者可以利用这个对象提供的方法加载动态…
使⽤内存签名检测 Cobalt Strike 黑客技术 2022-03-01 397 —————————————————————————————————————————————————— 基于签名的检测 — 尤其是内存中扫描 ——是⼀种极具价值的威胁检测策略。在这篇文章中, 了解如何在有效误报率为零的情况下检测 Co…
Etherpad文本编辑器中的代码执行漏洞 黑客技术 2022-02-06 501 概述 Etherpad是一个开源的,基于Web的在线文本编辑器,它允许实时协作处理文档。Etherpad拥有250多个可用插件并具有版本历史记录和在线聊天功能,用户可以使用插件进行自定义。Etherpad非常受欢迎,在全球拥有数百万…
内网渗透研究之利用MSF和Impacket工具拿域控 黑客技术 2022-01-07 863 内网渗透拿域控 环境:http://afsgr16-b1ferw.aqlab.cn/?id=1 【查看资料】 1、进去一看,典型的sql注入 2、测试了一下,可以爆库,也可以写一句话,并且还爆了绝对路径,直接拿shell,进入主题 …
【公告】【长期有效】暗盾安全团队纳新!!! 热门, 站务公告 2021-12-15 851 【招聘】暗盾安全团队纳新公告 一、硬性要求 1、对渗透测试、网络安全技术、反诈骗等有浓厚的兴趣,愿意积极主动的参与团队内的项目和活动。 2、个人时间较为充足。 3、掌握基本的安全知识,会使用基本的安全工具。 4、能够按要求按时间完成…
渗透测试之SMB枚举指南 黑客技术 2021-11-14 1.31K SMB全称是Server Message Block(服务器消息块),又称网络文件共享系统,是一种应用层网络传输协议。SMB被广泛地应用于在计算机间共享文件、端口、命名管道和打印机等。系统上的不同应用程序可以同时读取和写入文件,并向…
新手指南:入手NAS前必看的五件事 科技杂谈 2021-10-29 842 NAS,(Network Attached Storage:网络附属存储),按字面意思来说,它的定义很宽泛。大到企业级专业存储服务器,小到在电脑上设置一个共享文件夹,甚至于在路由器上插一块U盘,都可以叫做NAS。但是对于普通消费者而…