技术文章 第7页
技术文章,渗透技术专文,应急响应,红队攻击手法等技术干货…
浅析NodeJS-NGC660 安全实验室

浅析NodeJS

前言 最近在看NodeJS的漏洞,进行相关总结。以下不对每一条链进行剖析,只给出相关利用方法。如果有错误,还请各位师傅指正。 NodeJS 介绍 简单的说 Node.js 就是运行在服务端的 JavaScript。 N...
昶之琴的头像-NGC660 安全实验室昶之琴2年前
19013
sql注入学习分享-NGC660 安全实验室

sql注入学习分享

本文为看雪论坛精华文章 看雪论坛作者ID:xi@0ji233 一WEB框架 web应用一改我们平时常见的 p2p 和 C/S 模式,采用 B/S 模式。随着网络技术的发展,特别随着Web技术的不断成熟,B/S 这种软件体系...
昶之琴的头像-NGC660 安全实验室昶之琴1年前
1658
如何使用SilentHound枚举活动目录域-NGC660 安全实验室

如何使用SilentHound枚举活动目录域

关于SilentHound SilentHound是一款针对活动目录域安全的检测工具,该工具可以通过LDAP解析用户、管理员和组信息,并以此来在后台悄悄枚举活动目录域。该工具由Layer8 Security的NickSwink...
好想告诉你的头像-NGC660 安全实验室好想告诉你2年前
766
渗透常用数据库综合利用工具-NGC660 安全实验室

渗透常用数据库综合利用工具

给大家分享几个在渗透测试中常用的几个数据库综合利用工具,支持多种数据库和各种利用方式,各有利弊。 简单介绍下这几个工具的一些功能,主要以MSSQL为例,文中所用工具已打包,可通过文末方式...
昶之琴的头像-NGC660 安全实验室昶之琴2年前
2659
记一次hackmyvm综合靶场的渗透测试-twisted-NGC660 安全实验室

记一次hackmyvm综合靶场的渗透测试-twisted

前言 本次文章只用于技术讨论,学习,切勿用于非法用途,用于非法用途与本人无关! 信息收集阶段 KALI攻击机:192.168.1.128 靶机:未知 目标:root.txt和user.txt nmap -sn 192.168.1.0/24 nma...
云云的头像-NGC660 安全实验室核心会员云云2年前
9811
密码应用安全性评估要点之数字签名技术-NGC660 安全实验室

密码应用安全性评估要点之数字签名技术

数字签名技术是现代密码算法中非对称密码算法和消息摘要算法相结合的十分优秀的解决方案,应用面广泛,涉及到的知识点很多,本文将从概念、技术实现、合规性分析等方面逐一进行讲解。 1.数字签...
云云的头像-NGC660 安全实验室核心会员云云2年前
12111
ATT&CK Initial Access 打点技术攻防-NGC660 安全实验室

ATT&CK Initial Access 打点技术攻防

写在最前面,由于篇幅有限、同时不想跑题太远,文章中很多内容没有进一步展开讨论,如果读者感兴趣,可以私聊或者在评论区讨论。 一、背景 ATT&CK攻击矩阵(Enterprise)共有11列,将不同环节...
云云的头像-NGC660 安全实验室核心会员云云2年前
1116
对云函数隐藏C2技术的防御反制思路-NGC660 安全实验室

对云函数隐藏C2技术的防御反制思路

[TOC] 前言 随着云函数概念越来越火热,最近几次攻防演练经常能看见云函数扫描器以及云函数隐藏C2服务器,网上只有使用云函数攻击的技术,而基本没有防御的技术,于是我想着就总结一下,如有差错,欢...
昶之琴的头像-NGC660 安全实验室昶之琴2年前
2089
实例解析Java反射-NGC660 安全实验室

实例解析Java反射

反射是大多数语言里都必不不可少的组成部分,对象可以通过反射获取他的类,类可以通过反射拿到所有方法(包括私有),拿到的方法可以调用,总之通过“反射”,我们可以将Java这种静态语言附加上...
昶之琴的头像-NGC660 安全实验室昶之琴2年前
678
实战 | 记一次解析漏洞渗透经历-NGC660 安全实验室

实战 | 记一次解析漏洞渗透经历

目标 信息如下 环境:windows iis7.5 PHP/5.3.28 看到 iis7.5+php 第一时间就想到了 Fast-CGI 解析漏洞 解析漏洞 页面是一个登入页面,一个二级域名 这里随便找一个图片链接地址然后在链接后面加...
昶之琴的头像-NGC660 安全实验室昶之琴2年前
1257