前言由于傳播、利用此文所提供的信息而造成的任何直接或者間接的后果及損失,均由使用者本人負責,文章作者不為此承擔任何責任。 一、信息收集這里通過f...
背景 客戶的監(jiān)控系統(tǒng)發(fā)現(xiàn)有異常行為,我臨時頂替應急的同事處理一下。 連接到服務器,首先通過ps auxef 和 netstat -tulnp兩個...
相關聲明 以下內容僅限用于紅藍攻防對抗等專業(yè)領域,請勿用于非法用途。 雜談 首先,我們先講一下蜜罐的概念,你可以簡單理解較為蜜罐就是一個陷阱,故...
黑戰(zhàn)士這個名稱的來源很簡單 黑,代表著黑暗、黑客 戰(zhàn)士就是戰(zhàn)士了,披荊斬棘的戰(zhàn)士 黑戰(zhàn)士結合起來,顧名思義,在黑暗中戰(zhàn)斗的戰(zhàn)士,在黑暗中為了光明...
一、SQL 簡介 SQL 結構化查詢語言,是一種特殊的編程語言,用于數(shù)據(jù)庫中的標準數(shù)據(jù)查詢語言。1986 年 10 月,美國國家標準學會對 SQ...
資產(chǎn)發(fā)現(xiàn) 發(fā)現(xiàn)目標環(huán)境中哪些資產(chǎn),聯(lián)網(wǎng)設備,主機,服務器,各種服務等。 資產(chǎn)整理,發(fā)現(xiàn),收集。 一、掃描神器 nmap 1、官網(wǎng):nmap.or...
為什么學習這節(jié)課程 在劃定了測試范圍之后,就需要進入信息收集階段。在這個階段,滲透人員需要使用各種公 共資源盡可能地獲取測試目標的相關信息。他們...
一、Web 工作機制 為什么學習這節(jié)課 我們學習滲透測試這門課程,主要針對的 Web 應用,所以對 Web 架構需要一定的了解 1.1 網(wǎng)頁、網(wǎng)...
一、Ubuntu16.04.6_64 系統(tǒng)安裝 位置選擇我們第一步創(chuàng)建的文件夾 網(wǎng)絡選擇 NAT 最后一步選擇 完成 這里點擊編輯虛擬機設置 點...