渗透

个性小王5 天前
网络安全·操作系统·渗透·kali
安装kali操作系统在这个地方需要选择是,然后再进行下一步!!!这里要选择/dev/sda!!!
其实防守也摸鱼17 天前
运维·服务器·数据库·安全·github·copilot·渗透
权限提升与横向移动:从内网渗透到域控的完整技术图谱在真实的攻防对抗中,外网突破往往只是第一步。攻击者拿到一台主机的初始权限后,真正的挑战才刚刚开始:如何从普通用户提升为管理员,如何从单台主机扩散到整个内网,最终拿下域控制器。这一过程的核心技术就是权限提升(Privilege Escalation)与横向移动(Lateral Movement)。本文将从 Linux 与 Windows 两大平台出发,系统梳理提权技术、内网主机发现、域环境信息收集以及哈希传递、票据传递等横向移动技术,帮助读者建立完整的内网渗透知识框架。
其实防守也摸鱼17 天前
运维·服务器·数据库·安全·github·copilot·渗透
免杀与持久化入门:从载荷免杀到隐蔽通道的完整指南在网络安全领域,免杀(Anti-Virus Evasion)与持久化(Persistence)是红队攻防、渗透测试和恶意软件分析中绕不开的两个核心概念。对于刚接触安全的小白来说,这两个词听起来可能有些神秘,甚至带有攻击性。实际上,理解它们并不是为了鼓励作恶,而是为了帮助安全人员更好地理解攻击者的思路,从而更有效地进行防御。
luo_guibin23 天前
安全·渗透
CTFHub-Gradient sky(2020-CSICTF-Misc)方法1:方法2:用记事本打开sky.jpg方法3:word文件本质分析文件中存在flag,改后缀即可查看
酿情师4 个月前
安全威胁分析·渗透·cve
CVE-2022-28512漏洞复现与分析(春秋云镜)本文仅作渗透测试 技术学习与复盘使用。所有实验均在正规授权靶场开展,禁止将相关技术用于任何未授权的网络攻击行为。请遵守法律法规,合法合规学习网络安全技术。
祁白_4 个月前
安全·渗透·测试·ctf·writeup
[HCTF 2018]WarmUp1审计代码前,先看提示:hint.php页面的内容是flag not here, and flag in ffffllllaaaagggg。
哇哦9825 个月前
安全·https·渗透·dns·渗透防御
渗透安全(渗透防御)③小皮官网https://www.xp.cn/下载完成后,将这个压缩包解压,然后运行图标(.exe文件),安装应用。
leo·Thomas7 个月前
人工智能·自动化·渗透·pentagi
PentAGI-(AI自动化渗透)Docker环境部署PentAGI 是由 VXControl 团队开发的一款革命性开源安全项目。它代表了 AI 与网络安全 深度融合的最高水准,旨在打造一个能够自主执行任务的“数字黑客助手”。
Yan.977 个月前
渗透
ez-rce 题目深度分析与个人解题反思常规Web安全测试中,信息收集是第一步。本题通过抓包分析响应头发现隐藏路径,体现了被动信息收集的重要性。与普通题目不同,本题未直接暴露关键路径,需通过HTTP响应头中的注释(<!-- /s3cret/rce.php -->)发现入口点。
Yan.977 个月前
渗透
舒克和贝塔全维度深度技术手册在解题初期,最常见的错误是直接访问容器内部地址 0.0.0.0:33517,这会导致浏览器报错 ERR_CONNECTION_RESET。
Yan.977 个月前
渗透
ezupload 题目详细分析与经验总结FrankenPHP 是一个现代的 PHP 应用服务器,基于 Caddy 服务器和 Go 语言开发,提供了高性能的 PHP 运行环境。它的设计目标是简化 PHP 应用的部署和运行,同时提供更好的性能和安全性。
Yan.977 个月前
渗透
ez-injection 深度技术复盘总结分析对象:ez-injection赛题 核心漏洞:签名验证逻辑漏洞、二进制协议解析整数溢出、命令注入、SUID提权 攻击链路:签名绕过→协议走私→命令注入→SUID提权→读取flag 报告目的:从漏洞挖掘、利用、提权到防御,全维度拆解赛题漏洞原理,提炼Web安全开发与防护的核心准则
qianshang2338 个月前
网络·数据库·渗透
SQL注入学习总结SQL 注入基础一、核心函数汇总截断函数substr(str, start, length) / substring()
妤......8 个月前
安全·渗透
渗透高级课第二次作业密钥获取:攻击者通过代码审计、漏洞扫描或信息泄露等方式,获取服务端硬编码的 secret key。令牌构造:按照 JWT 的Header-Payload-Signature结构,构造包含高权限身份信息的 Payload(如管理员账号、权限标识),并使用获取的 secret key 对令牌进行签名。
缘木之鱼8 个月前
前端·安全·渗透·ctf·ctfshow
CTFshow __Web应用安全与防护 第二章开始走了些弯路,在代码里看提示让输入 “echo 'Hello World!';”,然后试了好多次,一直提示 “Execution Result: Error: Invalid characters detected! Only letters, numbers, underscores ,parentheses and semicolons are allowed.”,后来才反应过来不需要按提示做呀,不过也在试的过程中看到 “Parse error: syntax error, unexpected e
缘木之鱼8 个月前
前端·安全·渗透·ctf·ctfshow
CTFshow __Web应用安全与防护 第一章在做题之前我们先来了解一下Base64编码的实现过程。 Base64顾名思义就是基于64个字符来表示二进制数据的一种编码方式,而这64个字符是: A-Z (26个) 大写字母 a-z (26个) 小写字母 0-9 (10个) 数字 / 和 + (2个) 特殊符号 = (填充字符) 不是64个字符之一,用于填充
tangyal8 个月前
笔记·网络安全·渗透
渗透笔记1不同版本的jdk适用于不同的漏洞!phpstudy是php语言的集成环境。Windows 环境:Ubuntu 环境:
汉堡包0019 个月前
安全·面试·渗透
【面试总结】--红队实习岗(1)本来以为自己已经有渗透甚至红队实习生的水平了,近期海投简历,进行了好多场面试,有的现在看来是纯属运气好过了简历筛,一面试就被拷打了,感觉被问得这几天脑子嗡嗡的(当然也提升了很多),也是认清了自己现在大概就安服或渗透实习生水平,所以我决定用几个月好好沉淀总结一下。。。 注:有一些关于经验的就暂时不做解答了,毕竟每个人的经验经历都不一样
yunteng5219 个月前
安全·wifi·渗透
wifi安全实践学习了渗透,顺便温习了 WIFI 安全1:环境 HOME 环境(不要用于非自己家) KALI 2025.4 (https://mirrors.aliyun.com/kali-images/kali-2025.4) 这里直接选择了kali-linux-2025.4-vmware-amd64.7z VMware Workstation Pro 17* usb 无线网卡(kali 免驱)ralink802.11 n hashcat 7.*(kali自带)
lightningyang9 个月前
数据库·sql·渗透·sql注入
渗透入门之SQL 注入(二)重要声明SQL注入实验仅可在自己搭建的合法测试环境(如本地虚拟机、授权的测试服务器)中进行,严禁对任何非授权系统实施测试,否则可能违反《网络安全法》等法律法规,需承担相应法律责任。