自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(18)
  • 资源 (33)
  • 收藏
  • 关注

原创 溯源 - 记一次简单安全事件分析之溯源02

背景某公司组织的一次攻防对抗演习,涉及多家安全厂商联合作战。作为某部门的防守队员的他进行了一次次的事件分析,从中分析过来的异常数据信息。内容某攻击事件攻击时间:2021年l攻击IP:2.1.4.1l常用攻击手法:暴力破解、Fastjson反序列化漏洞攻击、致远OA漏洞攻击、文件上传、弱口令攻击、Java攻击、伪协议攻击、代码上传攻击(1)SOC查看:可以清晰地看到严重等级信息和攻击事件信息;其中源地址2.1.4.1对目的地址1.3.1.1...

2021-01-29 23:32:55 2506 5

原创 Lazysysadmin - linux

目录信息收集访问80端口页面-backnode目录遍历wordpressWPscanenum4linux发现共享OKnikto扫描phpmyadmin查看共享目录找到wordpress密码 wp-config.php登录成功文件上传修改反弹木马(二) phpmyadminSSH登录sudo提权参考链接信息收集root@kali:~# nmap -A 192.168.243.159Starting Nmap 7.70 ( ht

2021-01-26 22:22:48 328 1

原创 浅谈溯源思维

背景攻击溯源作为安全事故中事后响应的重要组成部分,通过对受害资产与内网流量进行分析一定程度上还原攻击者的攻击路径与攻击手法,有助于修复漏洞与风险避免二次事件的发生。攻击知识可转换成防御优势,如果能够做到积极主动且有预见性,就能更好地控制后果。说人话:被黑了就要知道为什么被黑了怎么被黑的,不能这么不明不白。思路溯源的过程当中的时候除开相关的技术手段之外,首先还是需要确认一个整体的思路。对异常点进行一个整体的分析并根据实际环境给出几种可能的方案,这样处理起问题相对就可以游刃有余心里有谱,手.

2021-01-23 11:22:05 1352 1

原创 6Days_Lab-v1.0.1 - linux

目录Download信息收集目录遍历文件包含调用了src函数账户密码配置文件passwd信息查看apache默认配置信息Python通过ssrf+sql注入获取当前数据库中的表获取表中字段名获取所需账号密码信息SSHperl反弹shell内核提权搜索exp参考链接DownloadBack to the TopPlease remember that VulnHub is a free community resource..

2021-01-22 19:23:10 419

原创 DeRPnStiNK

目录信息泄露查看robots.txtwpscan插件漏洞反弹shellwp-config.php破解密码johnstinky 用户发现私钥NC 下载流量包sudo提权sudo -l信息泄露PORT STATE SERVICE VERSION21/tcp open ftp vsftpd 3.0.222/tcp open ssh OpenSSH 6.6.1p1 Ubuntu 2ubuntu2.8 (Ubuntu Linux;...

2021-01-19 09:25:47 602

原创 应急响应 - Linux 入侵排查

Linux 入侵排查前言当企业发生黑客入侵、系统崩溃或其它影响业务正常运行的安全事件时,急需第一时间进行处理,使企业的网络信息系统在最短时间内恢复正常工作,进一步查找入侵来源,还原入侵事故过程,同时给出解决方案与防范措施,为企业挽回或减少经济损失。针对常见的攻击事件,结合工作中应急响应事件分析和解决的方法,总结了一些 Linux 服务器入侵排查的思路。一、入侵排查思路账号安全基本使用:1、用户信息文件 /etc/passwdroot:x:0:0:root:/root:/bin/bashac

2021-01-12 21:43:55 805

原创 应急响应 - Windows 入侵排查

windows 入侵排查前言当企业发生黑客入侵、系统崩溃或其它影响业务正常运行的安全事件时,急需第一时间进行处理,使企业的网络信息系统在最短时间内恢复正常工作,进一步查找入侵来源,还原入侵事故过程,同时给出解决方案与防范措施,为企业挽回或减少经济损失。常见的应急响应事件分类:Web 入侵:网页挂马、主页篡改、Webshell系统入侵:病毒木马、勒索软件、远控后门网络攻击:DDOS 攻击、DNS 劫持、ARP 欺骗针对常见的攻击事件,结合工作中应急响应事件分析和解决的方法,总结了一些 Windo

2021-01-12 21:34:50 1233

原创 攻防演练过程总结

2021-01-07 13:44:31 2629

原创 开发安全运营项目学习笔记

概况——某软件开始不太了解项目,目的不明确,客户也不太明确自己的想法;多次沟通多次尝试;国内外不一样;从小到大的点入手【app合规】;安全投入还可以;企业文化不一样;SDL项目(能力输出、运营服务) 有大量国外的法律法规要求【美资公司,开发中国人,业务大部分国外】 带头人是开发负责人,实际运营 想做SDL但没有合适的入手点总体上是 :安全工作不全面,不闭环。没长远规划;安全漏洞发现不及时,不完整; 安全风险的缓解和预防,不能起到长期作用;亮点结果为导向(做与不做的区别) 陪伴式

2021-01-06 21:13:20 276 1

原创 XXX客户2020年护网行动总结报告

目录XXX客户2020年护网行动总结报告一、前期准备二、组织实施(一)加强组织协调(二)安排重点值守(二)开展防守工作三、威胁汇总及整改情况(一)XX平台威胁整改情况(二)非目标系统威胁整改情况四、存在问题(一)XX平台系统此次攻防演习过程中,存在问题如下:(二)公司存在的问题下一步工作(一)基础运维方面(二)安全防护方面(三)安全监测方面(四)应急处置方面XXX客户2020年护网行动总结报告202X年X月X日-202X年X月X

2021-01-04 17:36:19 10552

原创 复习面试渗透

请先做下自我介绍: 给你一个网站你是如何来做渗透测试的!1)信息收集 2)漏洞扫描 3)漏洞利用 4)权限提升 5) 日志清理 6)总结报告及修复方案什么是SQL注入?SQL注入怎么分类?布尔型注入和延时注入有什么共同点?一种将SQL语句添加或插入到应用的输入参数中的攻击,之后再将参数传递给后台的SQL服务器加以解析执行 分为两类,根据数据类型分为整型和字符型注入,根据注入语法分为可联合查询...

2021-01-04 10:36:11 314

原创 SQLMAP帮助翻译

SQLMAP命令总结Options: -h, --help Show basic help message and exit 显示基本的帮助信息并退出 -hh Show advanced help message and exit 显示高级帮助消息并退出 --version Show program's version number and exit 显示程序的版本号和退出 -v...

2021-01-04 10:27:58 373

原创 CSDN之Chrome插件体验

产品版本csdn开发助手 2.6.1下载地址https://plugin.csdn.net/?utm_source=chajian-contest-1210印象第一印象感觉像谷歌界面,上面显示了各种各样的小模块;而这些小模块其实就是一个个小的工具组成;交互运营优点比较便捷;建议...

2021-01-04 09:00:33 449 2

原创 BOF题

描述过程使用MSF下的工具pattern_create生成3000个随机字符串root@kali:~# locate pattern_create/usr/share/metasploit-framework/tools/exploit/pattern_create.rb将生成的随机字符串放置到poc.py;注释原有的junk。在原基础上发送3000个随机字符串后,EIP地址已经不再是41414141了 ;...

2021-01-03 23:07:50 164 1

原创 从零至壹上贰弃叁得肆之综合渗透贯穿始终

描述题目的意思是从0开始进行外网的渗透测试到达壹;之后进行内网漫游属于贰;应急响应是叁,应急响应中摒弃病毒、木马文件等,之后进行追踪溯源的操作,获取黑客信息属于肆;其次就是后期的运营方面的建设;进行从开始的环境搭建步步紧跟,资料的查询,不断地思考,提升内在解决问题的能力;从而构造安全建设的内外体系的形成;思路kali 首先攻击win7【CMS】-横向移动发现win10和win2008-攻击域控win2012-拿下域控权限-进行应急响应去处置-之后溯源-找到黑客信息进行封杀-后期进行安全运营建

2021-01-03 23:03:43 619 1

原创 一次实战之JSONP 漏洞

描述Jsonp(JSON with Padding) 是 json 的一种"使用模式",可以让网页从别的域名(网站)那获取资料,即跨域读取数据。为什么我们从不同的域(网站)访问数据需要一个特殊的技术(JSONP )呢?这是因为同源策略。同源策略,它是由Netscape提出的一个著名的安全策略,现在所有支持JavaScript 的浏览器都会使用这个策略。传入callback 值会在结果里面直接返回。因此,如果该参数过滤不严格。可以随便输入:callback值为:alert(‘1’);parse

2021-01-03 23:02:41 1343

原创 64Base_3mrgnc3 - linux

DownloadBack to the TopPlease remember that VulnHub is a free community resource so we are unable to check the machines that are provided to us. Before you download, please read our FAQs sections dealing with the dangers of running unknown VMs and our

2021-01-03 23:01:35 421 2

原创 OSCP备战走向巅峰

目录OSCP备战走向巅峰 ——之华丽转身前言解题思路报告注意事项报告格式备考内容整理思维导图...

2021-01-03 11:14:02 3405 7

信通院白皮书包含信通院内容

信通院白皮书包含信通院内容

2023-06-11

华为白皮书内容涵盖华为内容

华为白皮书内容涵盖华为内容

2023-06-11

Python代理池.zip

通过python编写代理池脚本

2023-06-11

信息系统安全检查报告.pdf

信息系统安全检查报告.pdf

2022-05-15

ISO27001-2013中文版咨询服务

ISO27001-2013中文版咨询服务

2022-05-04

安卓扫描器扫漏洞Windows版本

安卓扫描器扫漏洞Windows版本

2022-05-03

安装vulhub靶机过程

安装vulhub靶机过程

2022-05-03

weblogic相关漏洞

weblogic相关漏洞

2022-05-03

CVE-2017-10271

CVE-2017-10271

2022-05-03

CVE-2020-14882 Oracle WebLogic Server 10.3.6.0.0 / 12.1.3.0.0

CVE-2020-14882 Oracle WebLogic Server 10.3.6.0.0 / 12.1.3.0.0

2022-05-03

在CVE-2021-31805漏洞中,仍然存在部分标签属性会造成攻击者恶意构造的OGNL表达式执行,导致远程代码执行

在CVE-2021-31805漏洞中,仍然存在部分标签属性会造成攻击者恶意构造的OGNL表达式执行,导致远程代码执行

2022-05-03

CVE-2021-4034

CVE-2021-4034

2022-02-06

取证应急响应手册-受保护.pdf

取证应急响应手册-受保护.pdf

2022-02-05

项目经理成长需要的软思维

项目经理成长需要的软思维

2022-02-05

项目方法论-思考.pdf

项目方法论-思考.pdf

2022-02-05

“一千零一种”权限维持方法.pdf

权限维持一点内容

2022-02-05

CrossC2-cs4.1.zip

CrossC2-cs4.1.zip

2021-07-24

cobaltstrike 3.14.zip

cobaltstrike 3.14.zip

2021-07-24

.cobaltstrike.beacon_keys

.cobaltstrike.beacon_keys

2021-07-24

genCrossC2.Linux

genCrossC2.Linux

2021-07-24

脱单秘籍中涉及的项目管理知识.pdf

脱单秘籍中涉及的项目管理知识.pdf

2021-06-11

php_backdoor.php

大马文件

2021-06-11

ITTO助记(PMBOK第六版)-整理补充20200208.xlsx

ITTO助记(PMBOK第六版)-整理补充20200208.xlsx

2021-06-11

表白代码两心组成.exe

相关代码已经写好了,进行编译打包就可以使用了,希望有情人终成眷属,有志者能更好的学习开发,心心相印之意境

2020-12-13

HTTP协议.pptx

HTTP协议是Hyper Text Transfer Protocol(超文本传输协议)的缩写,是用于从万维网(WWW:World Wide Web )服务器传输超文本到本地浏览器的传送协议。 HTTP是一个基于TCP/IP通信协议来传递数据(HTML 文件, 图片文件, 查询结果等)。 HTTP是一个属于应用层的面向对象的协议,由于其简捷、快速的方式,适用于分布式超媒体信息系统。它于1990年提出,经过几年的使用与发展,得到不断地完善和扩展。目前在WWW中使用的是HTTP/1.0的第六版,HTTP/1.1的规范化工作正在进行之中,而且HTTP-NG(Next Generation of

2020-12-10

netdiscover.ppt

netdiscover是一种用于收集有关网络的所有重要信息的工具。它收集有关已连接客户端和路由器的信息。对于连接的客户端,我们将能够知道他们的IP,MAC地址和操作系统,以及他们在其设备中打开的端口。至于路由器,它将帮助我们了解路由器的制造商。然后,如果我们试图破解它们,我们将能够查找可以用于客户端或路由器的漏洞。

2020-12-10

渗透中关于dns的奇技淫巧.pdf

DNS服务作为网络的一种基础架构,在网络中有举足轻重的地位。它担负着整个网络用户计算机的名称解析工作。没有正确的名称解析,服务器就无法识别各客户机。我们日常进行的浏览网页等上网活动,无一例外都在使用DNS服务。本次博文我们就来谈谈DNS的基本知识。

2020-12-10

[超长消息]SSRF URL fo.pdf

SSRF漏洞就是通过篡改获取资源的请求发送给服务器,但是服务器并没有检测这个请求是否合法的,然后服务器以他的身份来访问其他服务器的资源。。

2020-12-10

无惧前行-新数字经济场景下的特权访问管理.pdf

企业内的应用系统越来越多,系统间交互、IT环境、DevOps工具也变得越来越多;那么特权账号的安全威胁和管理就会面临挑战

2020-12-09

金融机构开源软件安全治理思考与实践.pdf

开源软件种类和数量规模巨大,存在安全漏洞众多;情况多变,版本的不断升级和漏洞的不断出现;需要了解自身的安全实现治理策略

2020-12-09

无线密码攻击和防护基础教程v2018.1试读大学霸pdf

涉及wifi方面,通过使用kali linux 系统了解无线网背后不可告人的秘密;希望通过学习之后能有所收获,有所启发;

2020-12-08

实战攻防演习之蓝军视角下的防御体系构建pdf

网络实战攻防演习,是新形势下关键信息系统网络安全保护工作的重要组成部分。演习通常是以实际运行的信息系统为保护目标,通过有监督的攻防对抗,最大限度地模拟真实的网络攻击,以此来检验信息系统的实际安全性和运维保障的实际有效性。

2020-12-07

APP评估的那些事情之pdf

App违法违规收集使用个人信息评估要点及操作规程,去检查是否违规操作;适用于移动互联网应用的开发和运营,也可用于移动互联网应用的技术评估、监 督检查的参考建议

2020-12-07

狙击受限区域之隧道应用pdf

讲述了应用层,传输层,网络层隧道的搭建使用,从难到易的思维模式和图形化的理解方式。了解在内网之中我们应该如何使用隧道来完成我们外网与内网之间的通信。

2020-12-06

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除