攻防演练共8篇
深度挖掘SRC中常被忽视的细节-山海云端论坛

深度挖掘SRC中常被忽视的细节

在网络安全领域,信息搜集一直被视为渗透测试、攻防演练以及SRC漏洞挖掘的第一步,也是至关重要的一步。信息的广度和深度决定了攻击面的大小,而良好的信息搜集也直接影响了渗透测试的质量。因...
今年一定会發財的头像-山海云端论坛今年一定会發財1个月前
0469
云上渗透测试初体验:攻防演练实践-山海云端论坛

云上渗透测试初体验:攻防演练实践

防范Laravel框架敏感数据泄露及云上攻防技巧 免责声明: 本文涉及的所有技术仅供学习交流使用,严禁用于非法活动。未经授权,请勿进行非法渗透行为,否则后果自负。该渗透测试项目已得到授权,...
Hitori的头像-山海云端论坛Hitori1个月前
04412
某市级HVV攻防演练总结及优化建议-山海云端论坛

某市级HVV攻防演练总结及优化建议

在当前的网络安全领域,外网打点与敏感信息的泄露已经成为了一个不容忽视的问题。本文将深入探讨外网攻击技巧以及如何有效防御敏感信息泄露,为网络安全爱好者和专业人士提供实战经验和防御策略...
Hitori的头像-山海云端论坛Hitori1个月前
04913
实战经验分享:攻防演练中的代码审计实践-山海云端论坛

实战经验分享:攻防演练中的代码审计实践

0X00 前言 在某次公司项目渗透过程中,客户临时要求从去年的hw靶标中选取一个作为现场演示攻击手法。然而,由于去年的漏洞早已被修复,我只能重新挖掘新的漏洞。 0X01 黑盒测试 我们以典型的登...
Hitori的头像-山海云端论坛Hitori1个月前
04714
弱口令导致域控制器沦陷:攻防演练小结-山海云端论坛

弱口令导致域控制器沦陷:攻防演练小结

本次渗透测试的流程大致如下:信息收集 >> SSO爆破 >> JEECG GetShell >> 密码喷洒 >> DCsync,这些都是比较基础的操作。 GetShell 首先通过信息收集,从一个GitHub项...
Hitori的头像-山海云端论坛Hitori1个月前
02412
提升攻防演练实战思路的优化策略-山海云端论坛

提升攻防演练实战思路的优化策略

弱口令漏洞部分: 尽管网络安全意识普及,但弱口令漏洞仍然存在。即使大多数单位使用复杂口令,但人们往往选择易记口令,如“gtcz@2022”,这种“伪强口令”仍属于弱口令范畴。攻击者能够利用工...
Hitori的头像-山海云端论坛Hitori1个月前
04914
地级市某行业专项攻防演练:攻防记要-山海云端论坛

地级市某行业专项攻防演练:攻防记要

1、打点: 首先,利用爱企查、天眼查等工具获取目标单位及其下属单位的信息,可使用工具ENEScan_GO。接着,进行信息收集的三大步骤:子域名、IP、端口。 收集子域名:使用OneForAll、Subfinder...
Hitori的头像-山海云端论坛Hitori1个月前
0296
CISP-PTE靶机攻防:挑战性实践与安全测试-山海云端论坛

CISP-PTE靶机攻防:挑战性实践与安全测试

CISP-PTE靶机攻防实战 环境搭建 步骤 1:解压靶机环境压缩包 步骤 2:使用Vmware Workstation打开环境 成功登录,登录密码:admin123 靶机攻防 信息收集 端口扫描: 首先进行端口扫描确定开启了...
今年一定会發財的头像-山海云端论坛今年一定会發財1个月前
0359