波波的寂寞世界-致力推廣資訊安全,每天分享資安科普知識波波的寂寞世界

歡迎光臨
我們一直在努力

【今日觀點】 Bug Bounty Hunter & 企業面對Bug bounty Program的心態

近年來,許多的組織/企業開始推動並加入Bug Bounty Program(漏洞回報獎勵計畫),在企業的規範條件下,讓人人都可以參與,幫助企業挖掘漏洞,並通報給廠商,而廠商會視漏洞的嚴重性給予適當的獎勵回饋。 企業為了讓產品及本身的服務更安...

最新發布 第4頁

ATT&CK之後門持久化-波波的寂寞世界
未分類

ATT&CK之後門持久化

波波閱讀(550)贊(2)

原文地址:https://bithack.io/forum/495 知己知彼,百戰不殆。 MITRE ATT&CK™提供了全球範圍的黑客的攻擊手段和技術知識點,並把APT組織或惡意工具使用到的攻擊手段一一對應,便於從根源上解決問題。...

基本Linux權限提升-波波的寂寞世界
OSCP

基本Linux權限提升

波波閱讀(731)贊(3)

原文地址:https://blog.g0tmi1k.com/2011/08/basic-linux-privilege-escalation/ (Linux) privilege escalation is all about: Colle...

圖解瀏覽器的工作原理-波波的寂寞世界
Red Team

圖解瀏覽器的工作原理

波波閱讀(1595)贊(0)

原文地址:https://lihi.cc/CZq6V 可能每一個前端工程師都想要理解瀏覽器的工作原理。 我們希望知道從在瀏覽器位址列中輸入 url 到頁面展現的短短几秒內瀏覽器究竟做了什麼; 我們希望瞭解平時常常聽說的各種程式碼優化方案是究...

[漏洞預警]NagiosXI 全版本遠端程式碼執行-波波的寂寞世界
內網滲透

[漏洞預警]NagiosXI 全版本遠端程式碼執行

波波閱讀(531)贊(0)

原文地址:https://lihi.cc/b80Sz Nagios XI是一款易於使用,完整的IT基礎架構監控應用程式,能夠監控企業的關鍵伺服器,網路裝置,服務和應用程式,並在出現問題時通知企業管理員。 Nagios XI能夠通過使用內建功...

[ 隨機福利 ] 紅隊實戰演練環境 下載-波波的寂寞世界
Red Team

[ 隨機福利 ] 紅隊實戰演練環境 下載

波波閱讀(820)贊(0)

原文地址:https://lihi.cc/RJgf4 此次僅共享部分基礎web環境 所有的虛擬機器環境均是模擬實際生產環境搭設,只保留最基礎的架構[ 至於後期要裝什麼程式,調什麼參數,配置,都可根據自己的實際需求隨意來 ],這麼做的目的也是...

紅隊實戰演練環境 下載 [ 單域環境 ]-波波的寂寞世界
Red Team

紅隊實戰演練環境 下載 [ 單域環境 ]

波波閱讀(567)贊(2)

原文地址:https://lihi.cc/Bp5P6 Domain,作為實際內網滲透中遇到最多的環境,我們可能急需對其有個更加體系 全方位的清晰認知,但這一切的前提是,你得先有一套屬於自己的完整 "標準" domain環境,klion作者幫...

Red Team攻擊技巧和安全防禦-波波的寂寞世界
Red Team

Red Team攻擊技巧和安全防禦

波波閱讀(524)贊(0)

原文地址:https://www.secpulse.com/archives/103664.html RedTeam的起源是出現在軍事領域方面,人們意識到,要做到更好的防守,就需要去攻擊自己的防禦,才能更好的找到防守的弱點,在國內,進攻方為...

[漏洞預警] 中國蟻劍爆出XSS\RCE漏洞-波波的寂寞世界
Red Team

[漏洞預警] 中國蟻劍爆出XSS\RCE漏洞

波波閱讀(378)贊(1)

原文地址:https://www.jianshu.com/p/78d82cc15727 中國蟻劍是一款開源的跨平臺網站管理工具,它主要面向於合法授權的滲透測試安全人員以及進行常規操作的網站管理員。 中國蟻劍介紹:向中國菜刀致敬!中國蟻劍:一...

Vulnhub x Tr0ll: 1-波波的寂寞世界
OSCP

Vulnhub x Tr0ll: 1

波波閱讀(839)贊(1)

VulnHub是一個面向所有人開放的安全靶場,裡面有很多安全環境,只要下載相關映像檔,在相關虛擬機器上面執行就可以練習相關靶場了。裡面設計了好多關,如果有耐心一定可以到達峰頂。許多考OSCP人員,也會利用Vulnhub靶場進行刷題。我們下載...

波波的寂寞世界

Facebook聯繫我們