- 博客(7)
- 收藏
- 关注
原创 移动端渗透测试-Android Studio配置
在移动端的渗透测试当中,最好的环境是使用实机,其次成本有限也会选择使用Android模拟器,例如“蓝叠(BlueStacks),mumu,夜神,逍遥”,但是在实际的工作当中,经常会出现APK检测Android模拟器的情况,导致渗透无法继续进行。因为开发会使用Android studio进行测试,或许可以通过Android Studio绕过一些模拟器检测。就如同Burpsuite无法抓包但是Fiddler Classic可以抓包的情况。
2025-07-14 17:51:02
1210
原创 如何写脚本?只需三步!
在传统安服工作当中,无论处于何种岗位“运维“,”渗透测试“,常常奔波于各种界面、页面、工具之中,浪费时间缩写效率,让工作的时薪降低,劳累加倍,而脚本的存在就像是夏日的一阵凉风,带给打工人的是轻松和欢愉,然后通用脚本往往有许多覆盖不到的地方,涉密机构更是不允许随意上传、下载文件,这个时候如果你拥有编写脚本的能力,就能覆盖这些应用场景,达成”摸鱼“艺术的升华,提供时薪从编写脚本开始,而这篇文章就是投石问路,由笔者带领读者领会脚本编写的本质。
2025-04-03 11:51:59
2978
原创 蓝队必知秘诀-攻击链还原
文章重点介绍了如何识别攻击链中使用的攻击方法、利用的漏洞以及使用的扫描器,归纳总结了基础打点漏洞的攻击特征、常见的框架漏洞、中间件攻击流量的特征以及常见的扫描器的特征。
2025-03-12 17:44:53
2243
原创 蓝队必知秘诀-溯源技术
溯源的关键点在于利用开源情报对攻击者遗留的信息进行追踪,进一步来讲演练当中溯源得分点不如应急得分高,但是优势在于溯源一般可以在低风险的时候就开始着手。因为是利用开源情报追踪攻击者,因此是否定位到人并非得分的关键,关键在于报告当中的是否完整的、清晰的呈现了溯源链以及攻击链。
2025-03-11 22:45:27
403
原创 蓝队必知秘诀-Webshell流量特征
临近Hw最近又开始大批量招收一次性蓝队成员了,笔者准备蹭一下这波流量,特意整理了这篇webshell流量特征的文章希望对大家有所帮助,祝大家找到价格高,结款快的机构。
2025-03-10 16:15:57
2071
原创 渗透测试不可或缺的十个浏览器拓展
在渗透测试的过程当中,我们需要避免在终端、多个选项卡、Burp Suite(包括 Intruder、Repeater 和 Proxy)和浏览器之间不断切换,从而节省时间。经过长时间的研究和应用测试后,这种持续的切换会让人心情烦躁从而影响挖漏洞的效率。因此,以下是一些可以集成在浏览器拓展当中的功能,省去切换选项卡、切换到Burpsuite界面的烦恼,每一个浏览器拓展都是支持Chrome(谷歌浏览器)/Edge(win10/win11自带浏览器)、Firefox(火狐浏览器)。
2025-03-05 15:57:30
907
2025年Agentic AI红队测试指南 中文翻译版本
2025-07-14
《Agentic AI Red Teaming Guide》原版 AI 红队测试指南
2025-07-14
全球仿人机器人价值链解析:涵盖AI芯片、传感器与执行器的关键技术和市场应用(英文原版)
2025-03-11
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人
RSS订阅