歡迎光臨
我們一直在努力
紅隊與內網滲透
73

紅隊與內網滲透

紅隊演練、內網滲透、AD 攻防、提權、持久化與後滲透技巧。
AD Pentest Mindmap-波波的寂寞世界

AD Pentest Mindmap

Twitter 看到,順便保存記錄一下 關於 AD 攻擊的 Mindmap https://orange-cyberdefense.github.io/ocd-mindmaps/img/pentest_ad_dark_2022_11.svg...

贊(0)波波波波內網滲透 閱讀(3042)

MSSQL xp_cmdshell 滲透

時常需要對 SQL Server xp_cmdshell 進行設定,筆記一下。 文章資料來源:https://www.cnblogs.com/jerrylocker/p/10938899.html xp_cmdshell 第一種:在SQL ...

贊(1)波波波波Web Security 閱讀(14816)
ATT&CK之後門持久化-波波的寂寞世界

ATT&CK之後門持久化

原文地址:https://bithack.io/forum/495 知己知彼,百戰不殆。 MITRE ATT&CK™提供了全球範圍的黑客的攻擊手段和技術知識點,並把APT組織或惡意工具使用到的攻擊手段一一對應,便於從根源上解決問題。...

贊(2)波波波波Blue Team 閱讀(2648)
[ 隨機福利 ] 紅隊實戰演練環境 下載-波波的寂寞世界

[ 隨機福利 ] 紅隊實戰演練環境 下載

原文地址:https://lihi.cc/RJgf4 此次僅共享部分基礎web環境 所有的虛擬機器環境均是模擬實際生產環境搭設,只保留最基礎的架構[ 至於後期要裝什麼程式,調什麼參數,配置,都可根據自己的實際需求隨意來 ],這麼做的目的也是...

贊(0)波波波波Web Security 閱讀(3517)
紅隊實戰演練環境 下載 [ 單域環境 ]-波波的寂寞世界

紅隊實戰演練環境 下載 [ 單域環境 ]

原文地址:https://lihi.cc/Bp5P6 Domain,作為實際內網滲透中遇到最多的環境,我們可能急需對其有個更加體系 全方位的清晰認知,但這一切的前提是,你得先有一套屬於自己的完整 "標準" domain環境,klion作者幫...

贊(2)波波波波Web Security 閱讀(3577)
Red Team攻擊技巧和安全防禦-波波的寂寞世界

Red Team攻擊技巧和安全防禦

原文地址:https://www.secpulse.com/archives/103664.html RedTeam的起源是出現在軍事領域方面,人們意識到,要做到更好的防守,就需要去攻擊自己的防禦,才能更好的找到防守的弱點,在國內,進攻方為...

贊(0)波波波波Web Security 閱讀(2763)
Vulnhub x Tr0ll: 1-波波的寂寞世界

Vulnhub x Tr0ll: 1

VulnHub是一個面向所有人開放的安全靶場,裡面有很多安全環境,只要下載相關映像檔,在相關虛擬機器上面執行就可以練習相關靶場了。裡面設計了好多關,如果有耐心一定可以到達峰頂。許多考OSCP人員,也會利用Vulnhub靶場進行刷題。我們下載...

贊(1)波波波波OSCP 閱讀(2441)

波波的寂寞世界

Facebook聯繫我們