技术文章 第12页
技术文章,渗透技术专文,应急响应,红队攻击手法等技术干货…
Linux内网渗透(三)—Linux提权-NGC660 安全实验室

Linux内网渗透(三)—Linux提权

Linux虽然没有域环境,但是当我们拿到一台Linux 系统权限,难道只进行一下提权,捕获一下敏感信息就结束了吗?显然不只是这样的。本系列文章将从拿到一个Linux shell开始,介绍Linux内网渗透技...
云云的头像-NGC660 安全实验室核心会员云云2年前
74810
记一次实战攻防(打点-Edr-内网-横向-Vcenter)-NGC660 安全实验室

记一次实战攻防(打点-Edr-内网-横向-Vcenter)

前言 前不久参加了一场攻防演练,过程既简单也曲折,最后通过横向渗透获取到了vcenter管理控制台权限,成功拿下本次演练目标。 寻找目标 目标分配后,面对大范围的目标,首先要做的就是寻找一些...
云云的头像-NGC660 安全实验室核心会员云云2年前
10110
ATT&CK红队评估(红日靶场三)-NGC660 安全实验室

ATT&CK红队评估(红日靶场三)

靶场搭建 靶场下载地址:http://vulnstack.qiyuanxuetang.net/vuln/detail/5/ 本次测试为黑盒测试,所以所有主机都为挂起状态,且账号都默认已经登录 已知出网主机为centos主机 将centos出网网...
云云的头像-NGC660 安全实验室核心会员云云2年前
1198
揭开新型窃密软件的面纱:伪装成CDR画图应用安装包-NGC660 安全实验室

揭开新型窃密软件的面纱:伪装成CDR画图应用安装包

恶意文件概述新型窃密软件伪装成一款图形编辑软件,运行后持续窃取用户信息,并发送给攻击者服务器。 恶意文件分析1.恶意文件描述近期,深信服深盾终端实验室在运营工作中捕获到一款功能复杂的...
昶之琴的头像-NGC660 安全实验室昶之琴2年前
856
浅析NodeJS-NGC660 安全实验室

浅析NodeJS

前言 最近在看NodeJS的漏洞,进行相关总结。以下不对每一条链进行剖析,只给出相关利用方法。如果有错误,还请各位师傅指正。 NodeJS 介绍 简单的说 Node.js 就是运行在服务端的 JavaScript。 N...
昶之琴的头像-NGC660 安全实验室昶之琴2年前
19013
sql注入学习分享-NGC660 安全实验室

sql注入学习分享

本文为看雪论坛精华文章 看雪论坛作者ID:xi@0ji233 一WEB框架 web应用一改我们平时常见的 p2p 和 C/S 模式,采用 B/S 模式。随着网络技术的发展,特别随着Web技术的不断成熟,B/S 这种软件体系...
昶之琴的头像-NGC660 安全实验室昶之琴1年前
1658
如何使用SilentHound枚举活动目录域-NGC660 安全实验室

如何使用SilentHound枚举活动目录域

关于SilentHound SilentHound是一款针对活动目录域安全的检测工具,该工具可以通过LDAP解析用户、管理员和组信息,并以此来在后台悄悄枚举活动目录域。该工具由Layer8 Security的NickSwink...
好想告诉你的头像-NGC660 安全实验室好想告诉你2年前
766
渗透常用数据库综合利用工具-NGC660 安全实验室

渗透常用数据库综合利用工具

给大家分享几个在渗透测试中常用的几个数据库综合利用工具,支持多种数据库和各种利用方式,各有利弊。 简单介绍下这几个工具的一些功能,主要以MSSQL为例,文中所用工具已打包,可通过文末方式...
昶之琴的头像-NGC660 安全实验室昶之琴2年前
2659
记一次hackmyvm综合靶场的渗透测试-twisted-NGC660 安全实验室

记一次hackmyvm综合靶场的渗透测试-twisted

前言 本次文章只用于技术讨论,学习,切勿用于非法用途,用于非法用途与本人无关! 信息收集阶段 KALI攻击机:192.168.1.128 靶机:未知 目标:root.txt和user.txt nmap -sn 192.168.1.0/24 nma...
云云的头像-NGC660 安全实验室核心会员云云2年前
9811
密码应用安全性评估要点之数字签名技术-NGC660 安全实验室

密码应用安全性评估要点之数字签名技术

数字签名技术是现代密码算法中非对称密码算法和消息摘要算法相结合的十分优秀的解决方案,应用面广泛,涉及到的知识点很多,本文将从概念、技术实现、合规性分析等方面逐一进行讲解。 1.数字签...
云云的头像-NGC660 安全实验室核心会员云云2年前
12111