// BLOG

Blog

红队渗透
2026-04-09/803 reads

【红队】企业内部安全区域划分与攻防思路解析

护网实战中,红队的核心竞争力不仅在于漏洞利用、工具使用,更在于对企业内网安全区域的清晰认知——明确五大区域的定位、防御重点、核心资产,才能精准规划攻击路径,避免盲目操作。回顾五大区域的攻防逻辑:第一类区域是“突破口”,重点在于获取内网入口;第二类区域是“外网主战场”,核心是快速获取初始权限;第三类区域是“内网核心”,重点是横向移动、窃取核心数据;第四类区域是“必经之路”,依托其实现区域跳转;第五类区域是“终极目标”,掌控其即可掌控整个内网。

安全网络网络安全渗透测试
阅读 →
红队渗透
2026-04-08/508 reads

SOAP 协议中的 XML 外部实体注入(XXE)漏洞

本文探讨了SOAP协议中的XML外部实体注入(XXE)漏洞。文章首先介绍了SOAP协议的结构和XML解析机制,分析了XXE漏洞通过恶意DTD定义外部实体读取服务器敏感文件的攻击原理。针对现代SOAP框架中的XOP/MTOM优化机制,文章阐述了其可能被用于绕过WAF检测的高级攻击方式。在影响方面,XXE可导致信息泄露、SSRF、DoS甚至RCE。防御策略包括配置XML解析器禁用外部实体、升级框架版本、部署WAF以及遵循最小权限原则。文章强调在复杂网络环境中,XXE漏洞仍具有高风险,需要多层防御确保系统安全。

xml网络安全渗透测试
阅读 →
安全研究
2026-04-06/562 reads

【干货】云安全核心要点梳理

云安全的核心变革,是从传统“边界安全”向“身份中心化”和“配置风险管控”的转型,这种转型源于云原生环境的特性,也符合数字化时代安全防护的需求。责任共担模型是理解云安全的基础,明确了云服务提供商与云用户的安全责任边界,为企业云安全建设提供了方向。IAM权限管理、容器与K8s安全、CI/CD流水线安全(安全左移),是云安全建设的核心重点,也是抵御云环境安全威胁的关键。同时,数据安全、网络安全、合规性管理等领域的协同防护,才能构建起完整、有效的云安全防护体系。

网络安全云原生云安全
阅读 →
安全研究
2026-04-06/909 reads

【干货】AI 安全核心要点梳理

AI安全:智能时代的核心防线 随着AI技术在各行业的深度应用,AI安全成为保障智能系统合规、稳定运行的关键。AI安全分为两大范畴:“用AI做安全”(利用AI提升传统安全防护效率)和**“保护AI的安全”(防范针对AI系统的威胁),后者是当前行业焦点。OWASP LLM Top 10框架系统化梳理了AI安全风险,其中提示词注入和训练数据中毒**是两大核心威胁。 提示词注入通过恶意输入操控AI模型,需通过输入过滤、指令隔离和行为监测防控;敏感信息泄露源于模型对训练数据的记忆,需数据脱敏与输出过滤;对抗性攻击利用

人工智能安全网络安全
阅读 →
红队渗透
2026-04-05/711 reads

一文厘清DDoS与CC攻击

本文对比分析了DDoS和CC两种拒绝服务攻击的核心区别。DDoS是分布式"流量洪水"攻击,通过僵尸网络发起海量请求耗尽服务器带宽或协议资源,依赖UDP、ICMP等多层协议,攻击特征明显;CC攻击则是应用层"精准偷袭",模拟合法用户高频请求消耗特定应用资源,仅依赖HTTP/HTTPS协议,隐蔽性强。两者在攻击层面、协议依赖、流量特征和防御策略上存在本质差异:DDoS需流量清洗和协议加固,而CC攻击需WAF和行为识别防护。理解这些区别有助于针对性制定防御方案。

ddos网络安全渗透测试网络
阅读 →
红队渗透
2026-04-05/624 reads

接口与路由的区别

路由与接口的核心区别在于:路由是路径分发机制,负责匹配请求路径并导向处理逻辑;而接口是功能暴露点,定义了输入输出格式和业务逻辑。一个路由可对应多个接口(如GET/POST方法),攻击方式也不同——路由攻击利用路径解析差异(如路径规范化漏洞),接口攻击则针对业务逻辑(如IDOR越权)。渗透测试应先探测路由,再分析接口逻辑。路由层报错返回标准404页面,业务层报错返回JSON格式错误信息。理解二者差异有助于高效漏洞挖掘。

网络安全web安全web开发
阅读 →
红队渗透
2026-04-04/1042 reads

原创 Burp 插件 | Injector - Path Collector:专攻 URL 路径与 XFF 头部 SQL 注入

Burp Suite 插件 Injector - Path Collector,专注于检测传统扫描器容易忽略的 SQL 注入点。该插件具有三大核心功能:1) 自动检测 URL 路径中的注入点;2) 识别 X-Forwarded-For 等代理头部的注入漏洞;3) 集成接口自动采集功能。插件针对 OA、ERP 等老旧系统及 RESTful API 设计,支持自定义 Payload,可提高渗透测试效率。项目已在 GitHub 开源。

sql数据库网络安全渗透测试
阅读 →
红队渗透
2026-04-01/932 reads

HaE正则表达式语法详解

摘要:HaE是一款基于Burp Suite的HTTP分析插件,采用模块化设计,通过自定义正则表达式实现HTTP消息的精细化标记与内容提取。其核心功能包括:1)支持F-Regex主正则和S-Regex次正则的双重匹配机制;2)提供DFA和NFA两种正则引擎选择;3)可设置8种作用域精准定位匹配范围;4)支持格式化输出和大小写敏感控制。该工具广泛应用于漏洞识别、敏感信息提取等安全分析场景,其独特的"括号包裹"语法规则和灵活的匹配策略显著提升了渗透测试效率。

正则表达式渗透测试网络安全
阅读 →
安全研究
2026-03-31/226 reads

vmware虚拟机设置启动时进入live cd

修改虚拟机配置进入BIOS的方法 关闭虚拟机后,编辑.vmx配置文件,添加bios.forceSetupOnce = "TRUE"命令 启动虚拟机时将自动进入BIOS界面 在BIOS中将CD-ROM Drive设为第一启动项 按F10保存设置后即可正常启动 注:该设置仅单次有效,重启后自动恢复

linux网络安全
阅读 →
红队渗透
2026-03-31/723 reads

HackMyVM: Flute 靶机渗透题解

本文记录了针对目标主机(192.168.56.159)的渗透测试过程。首先通过端口扫描发现8888端口运行的GraphQL服务(Apollo Server),利用未禁用的内省功能成功获取User对象中的敏感信息,提取到SSH凭证(hamelin/comewithmerats)。登录SSH后发现系统为Alpine Linux环境,并进行了初步的进程枚举。整个过程展示了GraphQL内省漏洞的利用方法及权限提升路径。

网络安全
阅读 →
红队渗透
2026-03-24/979 reads

逻辑漏洞挖掘思路小结

逻辑漏洞是应用程序在业务功能设计、开发、校验环节出现缺陷,未严格遵循业务规则、权限校验、状态管理、参数校验,导致攻击者可以通过正常业务流程+篡改参数/跳过步骤/修改状态,实现未授权操作、破坏业务规则、窃取数据或牟利的安全问题。它不属于代码语法漏洞,而是业务思维漏洞——代码本身无报错,但逻辑违背了产品设计初衷。逻辑漏洞是渗透测试的“万金油”,相比于技术型漏洞,它更考验对业务的理解能力和逆向思维。前端不可信,流程要走通,参数必篡改,后端严校验掌握本文内容,你可以独立完成:✅ 任意账户密码重置。

网络安全
阅读 →
红队渗透
2026-03-22/850 reads

Burp Intruder 中所有 Payload 类型的使用详解

Burp Intruder是Burp Suite的核心工具,用于自动化Web安全测试,支持18种Payload类型实现模糊测试、暴力破解等任务。常用类型包括:Simple list(基础词表)、Runtime file(大文件读取)、Numbers(数字生成)、Brute forcer(排列组合)、Recursive grep(递归提取)等。每种类型针对不同场景设计,如Simple list适合加载词典文件,Brute forcer适合短密码爆破。

网络安全渗透测试
阅读 →
红队渗透
2026-03-16/2287 reads

文件上传漏洞绕过技术总结(含实操指南与防御方案)

文件上传功能是Web安全的重要风险点,攻击者通过构造恶意文件绕过校验机制,上传WebShell等恶意程序,可能导致服务器沦陷。本文详细解析文件上传漏洞的绕过技术,重点介绍前端校验和MIME头检测的绕过方法。前端校验可通过禁用JavaScript、篡改校验函数或Burp Suite修改响应包绕过;MIME头检测则通过篡改Content-Type字段或伪装文件头实现。这些方法适用于低安全要求的系统,但若服务器存在多层校验(如文件内容检测),则需结合其他技术。

网络安全渗透测试linux服务器
阅读 →
红队渗透
2026-03-15/798 reads

evil-winrm 与 evil-winrm-py 使用指南

evil-winrm和evil-winrm-py是渗透测试中常用的WinRM交互式Shell工具,支持通过明文密码、NTLM哈希或Kerberos票据等方式连接Windows主机。evil-winrm(Ruby实现)功能全面但依赖复杂,而evil-winrm-py(Python实现)优化了Kerberos支持和响应速度,安装更便捷。两者均支持文件传输、命令执行等操作,但evil-winrm-py在易用性和性能上更优,适合现代渗透测试需求。

渗透测试网络安全kali
阅读 →
红队渗透
2026-03-14/758 reads

钻石票据与蓝宝石票据(Diamond Ticket & Sapphire Ticket)

摘要:Silver Ticket和Golden Ticket是经典的Kerberos攻击手法,前者伪造服务票据(TGS)用于横向移动,后者伪造票据授予票据(TGT)实现全域权限。2022年提出的Diamond Ticket和Sapphire Ticket进一步优化了攻击的隐秘性:Diamond Ticket通过合法TGT请求修改PAC来规避检测;Sapphire Ticket则利用S4U2self协议获取高权限用户的真实PAC进行替换,使检测系统更难发现异常。这些新型攻击手法在保持Golden Ticket

网络渗透测试网络安全windows
阅读 →
红队渗透
2026-03-05/629 reads

域环境下的几种密码修改方式与Impacket-changepasswd用法

Active Directory 提供了多种密码修改方式,每种方式使用不同的协议和端口。常见方法包括:SMB-SAMR(445端口,易触发限制)、RPC-SAMR(135端口,绕过SMB限制)、Kerberos kpasswd(464端口,使用Kerberos票据)和LDAP(389/636端口,需加密通道)。Impacket-changepasswd工具支持多种场景,如基础密码更新、机器账户绕过、管理员强制重置及Pass-the-Hash攻击,可通过参数指定协议、使用哈希或Kerberos认证。

网络网络安全
阅读 →
Linux
2026-03-02/747 reads

iSCSI 存储挂载指南:服务端 & 客户端配置

本文详细介绍了iSCSI存储的配置与连接方法。服务端通过targetcli工具创建fileio存储对象(示例使用150MiB镜像文件),配置iSCSI目标并设置监听地址。客户端使用iscsiadm工具发现目标并建立连接,最后格式化并挂载磁盘。文章还提供了开机自动连接和挂载的配置方法,以及断开连接的操作步骤。整个过程涵盖了从服务端部署到客户端连接的全流程,适用于不同Linux发行版系统。

运维linux服务器
阅读 →
红队渗透
2026-03-02/2078 reads

开源 C2 框架 AdaptixC2 (变色龙) 最新安装攻略

在红队演练与高对抗渗透测试中,C2(Command and Control)框架的选择至关重要。AdaptixC2(社区常称其为“变色龙”)是一款近年来备受瞩目的开源 C2 框架。它以轻量化、高隐蔽性、多协议通信以及出色的免杀能力著称。目前该项目迭代非常迅速,截至 2026 年 3 月 2 日,最新版本已更新至v1.2。相比早期版本,v1.2 在架构稳定性上有了长足进步,配置文件也从.json转向了更具可读性的.yaml格式。项目地址官方文档。

开源网络安全kali渗透测试
阅读 →
红队渗透
2026-02-26/778 reads

sudo apk 提权:利用自制恶意 apk 包执行 post-install 脚本

Alpine Linux的apk包管理器存在本地提权漏洞。攻击者可制作恶意apk包,通过--allow-untrusted参数安装未签名包时,系统会以root权限执行.post-install脚本。利用方法包括:创建包含.PKGINFO元数据和恶意.post-install脚本的apk包,安装后自动提权。验证方式包括检查/etc/sudoers.d目录变化或测试sudo权限提升效果。

服务器网络安全渗透测试
阅读 →
安全研究
2026-02-25/456 reads

umask 机制解析:目录与文件权限的隐秘规则

Linux文件权限与umask机制解析 摘要:本文深入剖析Linux系统中umask机制的工作原理及其对文件权限的影响。umask作为用户文件创建掩码,通过按位运算从基础权限中屏蔽特定权限位(基础权限:文件666,目录777)。文章详细讲解了权限计算原理,澄清了"权限减法"的常见误解,并指出文件默认不包含执行权限的安全设计。同时提供umask查看、设置方法及常见配置场景,强调按位掩码(而非算术减法)才是正确的计算方式。通过权限对比表和配置建议,帮助用户合理控制新建文件的默认权限,平衡便利性与安全性。文中包含

linux运维服务器网络安全
阅读 →
Linux
2026-02-22/945 reads

APT 包管理器完全指南:从入门到精通

APT 的设计哲学是分层解耦dpkg负责原子性的包操作,apt负责依赖解析和仓库交互,aptitude处理复杂冲突,而apt-mark/ Pinning 提供细粒度控制。日常使用中,优先使用apt(更友好的输出),脚本中使用 apt-get(稳定的接口承诺),遇到棘手的依赖冲突时求助 aptitude,底层调试和本地.deb操作则离不开 dpkg。掌握这套工具链,你就拥有了 Debian/Ubuntu 生态中最强大的软件管理能力。

linux服务器运维
阅读 →
Linux
2026-02-21/2143 reads

详解Linux磁盘相关命令:从基础查看到底层运维

本文介绍了Linux系统中常用的磁盘管理命令,包括基础信息查看、分区管理和挂载卸载操作。lsblk、fdisk、gdisk用于查看磁盘和分区信息,df和du分别用于监控文件系统空间使用和目录大小。mount和umount命令实现设备挂载与卸载,/etc/fstab文件配置开机自动挂载。掌握这些命令是Linux系统管理的基础技能,可有效进行磁盘空间监控、故障排查和日常维护。

运维linux
阅读 →
红队渗透
2026-02-20/1518 reads

Linux 终端复用工作流配置实录:Alacritty + Zellij + Catppuccin 踩坑全记录

本文介绍了在Kali Linux下配置Alacritty终端和Zellij复用器的优化工作流,重点解决启动速度、视觉舒适度和剪贴板同步三大痛点。配置过程涉及字体安装(推荐MesloLGS NF)、Zellij主题设置(内置catppuccin主题)和Alacritty的TOML格式配置迁移(0.13+版本)。文中特别标注了多个常见坑点:版本兼容性问题、字体渲染异常、剪贴板同步失效、配置文件路径错误等,并提供了具体解决方案。最终配置实现了终端美化、高效复用和稳定的复制粘贴功能,适合长期在终端工作的用户参考。

linuxkali终端模拟器
阅读 →
Linux
2026-02-19/1058 reads

现代终端复用工具:类型、原理与应用

终端复用器:提升开发效率的会话管理工具 终端复用器(如Tmux、Screen、Zellij)通过分离终端会话与物理连接,解决了传统SSH模型的关键痛点:网络中断导致任务终止、多任务管理不便和工作状态无法恢复。它们采用守护进程架构,使会话在后台持续运行,用户可随时重新连接恢复工作状态。主流工具对比显示,Tmux功能最丰富但学习曲线陡峭,Zellij作为新生代工具提供了更友好的交互体验。

linux运维服务器
阅读 →