自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+

Ms08067安全实验室

专注于普及网络安全知识。实验室已出版《Web安全攻防:渗透测试实战指南》《内网安全攻防:渗透测试实战指南》,目前在编Python渗透、JAVA代码审计等书籍。

  • 博客(16)
  • 收藏
  • 关注

原创 国庆福利双击 之 实验室攒了2年的资源大兜底

从中秋节开始,就不断有读者催问,这次国庆会有什么活动:考虑到有些读者对MS08067旗下6个知识星球不是很了解,老规矩,还是先来简单介绍一下。【内网安全攻防】2019年11月,基于国内第一...

2021-09-30 12:25:12 1087

转载 Linux权限维持

文章来源|MS08067 红队攻防实战班作业本文作者:苏杰波、李布杰(红队攻防实战班2期学员)1.通过strace跟踪sshd的明文密码和私钥先用命令“servcie ssh ...

2021-09-29 08:00:00 140

原创 Tomcat环境搭建及漏洞利用总结

文章来源|MS08067 SRC漏洞实战班课后作业本文作者:某学员A(SRC漏洞实战班1期学员)按老师要求尝试完成布置的作业如下:完成tomcat搭建1)实验环境介绍:华为云vps(cen...

2021-09-26 21:09:21 902

原创 windows权限维持大结局

文章来源|MS08067 红队攻防实战班作业本文作者:苏杰波、李布杰(红队攻防实战班2期学员)1.通过组策略运行指定脚本添加隐藏用户在“开始菜单”->“运行”中输入gped...

2021-09-22 20:50:00 517

转载 大利好!学历低的程序员要起飞了,这波惊喜来的太突然

近日,大厂程序员在知乎吐槽“能力很强的同事学历造假,被辞了”,引发热议。“本科211,硕士去了哥伦比亚大学,因为GPA过低,第一学期就被开除。国外黑了两年,造了个假学历回国,竟然还过了背调...

2021-09-20 08:00:00 171

原创 JAVA审计班优秀作业 | 审计SQL注入漏洞

文章来源|MS08067 JAVA审计实战班课后作业本文作者:刘志(JAVA审计实战班1期学员)作业要求:1. 下载实战项目源码,搭建项目环境2. 审计SQL注入漏洞,并将审计流程记录下来...

2021-09-18 08:00:00 310

转载 徐老师家的螃蟹肥了~

每年到螃蟹肥的时候,我爸就跟我讲,你读者那么多,也多宣传宣传老家的螃蟹!我老家是江苏泰州兴化,从小我家就养鱼,从四大家鱼、鲶鱼、桂鱼到甲鱼、青虾、龙虾都养殖过,近10几年来一直养殖螃蟹,包...

2021-09-16 12:08:27 97

原创 Web安全班作业 | WireShark抓包ARP报文分析并实施ARP中间人攻击

文章来源|MS08067 SRC漏洞实战班课后作业本文作者:某学员A(SRC漏洞实战班1期学员)按老师要求尝试完成布置的作业如下:一、使用WireShark抓包,根据实际数据包,分析ARP...

2021-09-15 11:50:41 2761

原创 红队培训班作业 | 特征修改

文章来源|MS08067 红队培训班第14节课作业本文作者:某学员A(红队培训班2期学员)按老师要求尝试完成布置的作业如下:1.修改Cobalt Strike默认监听端口:2.修改Coba...

2021-09-13 11:45:00 147

转载 10年行业大佬分享!5场直播300分钟!基于真实场景思考与实战!

知道创宇多年深耕网络安全行业,一直用心倾听用户的声音,同时也希望和大家建立常态化深度的交流,分享最新技术产品和当下热点的最新解读。上个月我们联合404实验室开展了关于ZoomEye的直播,...

2021-09-13 11:45:00 85

原创 Web安全班作业 | 企业信息收集之道

文章来源|MS08067 SRC漏洞实战班课后作业本文作者:某学员A(SRC漏洞实战班1期学员)按老师要求尝试完成布置的作业如下:一、信息收集以下进行信息收集的对象为:内部公司1.1 收集...

2021-09-08 21:36:52 892

原创 红队培训班作业 | 混淆&反沙盒机制&隐藏shellcode 过杀软静态检测

本文作者:某学员A(红队培训班2期学员)1、加密或编码或混淆过杀软静态检测l 如下代码为实现payload经过fernet对称加密的shellcode生成器:#coding:utf-8...

2021-09-07 22:51:23 541

转载 MS08067红队攻防第三期 今晚7点 不见不散~

文章来源|MS08067 红队攻防培训班 9.5号晚上7点 红队攻防 第3期 准时开班6.25号我们开启了“红队攻防培训班”第一期,8.13号开启了第二期...

2021-09-05 09:46:37 360 1

转载 讲讲MS08067红队培训班中的“毕业实战对抗”环节 + 视频

文章来源|MS08067 红队攻防培训班6.25号我们开启了“红队攻防培训班”第一期,8.13号开启了第二期,感谢广大学员的支持;9.5号开启第三期班,还没有来得及报名的同学请抓紧时间,第...

2021-09-03 07:45:00 997

原创 Web安全班作业 | wireshark抓包+中间人攻击+绕过CDN+ARL灯塔+编写扫描器

文章来源|MS08067 WEB安全班课后作业本文作者:某学员A(Web安全培训班1期学员)按老师要求尝试完成布置的作业如下:1.使用wireshark抓包,根据实际数据包,分析ARP报文...

2021-09-02 08:00:00 1744

原创 红队培训班作业 | 五种免杀bypass火绒360姿势横向测评:哪款更适合你?

文章来源|MS08067 红队培训班第12节课作业本文作者:某学员A(红队培训班1期学员)按老师要求尝试完成布置的作业如下:一、远程线程注入(一)通过MSF生成payload通过msfve...

2021-09-01 07:50:00 1461

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除