// BLOG
Blog
红队渗透AD CS证书服务缺陷配置
AD CS证书服务常见缺陷配置集中在证书模板、CA全局设置、权限与身份映射四大类。高风险场景包括:ESC1(自定义SAN+客户端认证EKU导致权限提升)、ESC2(无EKU限制)、ESC3(注册代理滥用)、ESC4(模板权限过大)、ESC6(CA全局SAN注入)、ESC8(Web注册未认证)、ESC9(禁用安全扩展)和ESC10(弱UPN映射)。攻击者可利用这些缺陷伪造高权限证书或绕过身份验证。加固建议包括关闭危险模板配置、限制注册权限、移除CA风险标志、安装安全补丁并启用强绑定验证。
阅读 →
安全研究实验:Apache 开启 .shtml (SSI) 解析
启用 SSI 核心依赖模块,mod_cgi仅在使用#exec指令时需要;站点配置中需通过和开启.shtml解析;配置修改后需重启 Apache 并通过测试文件验证 SSI 指令是否正常解析,同时注意控制#exec指令的使用以保障服务器安全。
阅读 →
红队渗透MinIO 与 mc 客户端完整使用指南
摘要 MinIO是一款开源高性能对象存储系统,完全兼容AWS S3 API,适合云原生和大数据场景。其客户端工具mc支持管理本地和S3兼容存储,通过别名配置简化操作。MinIO采用AWS S4签名认证(SigV4),通过哈希签名确保请求安全,要求时间同步精确到15分钟内。核心功能包括桶/文件操作、权限管理,常见问题涉及时间同步和签名验证。Kali Linux可通过NTP同步解决时间偏差问题。
阅读 →
安全研究单点登录(SSO)全景解析:原理、协议对比
单点登录(SSO)解决了企业多系统登录的痛点,通过统一身份认证提升效率与安全。核心原理是身份提供方(IdP)与服务提供方(SP)建立信任链,通过票据(如Ticket/JWT)实现跨系统访问。主流协议包括CAS(适合传统Web)、SAML(企业级B2B)、OIDC(现代移动/API场景)和Kerberos(局域网域控)。安全风险集中于IdP防护,需强化传输加密(TLS)、票据生命周期管理(短时效)、来源校验(重定向白名单)及纵深防御(MFA/日志审计)。
阅读 →
红队渗透在 OpenCode 中使用 HexStrike 进行自动化渗透
HexStrike AI是一款集成150+ Kali Linux安全工具的MCP服务器,支持AI自主执行渗透测试等安全任务。安装时需配置监听地址并启动服务,Windows端通过OpenCode客户端连接。使用时,AI可调用工具链完成从侦察到漏洞利用的全流程,如子域名枚举、端口扫描和漏洞检测。系统支持本地和远程模式,需确保Python环境及网络连通性。典型应用包括自动化渗透测试和安全代码审查,实现AI驱动的网络安全工作流。
阅读 →
Windows虚拟机工具选择指北
摘要: 虚拟机工具的选择需根据宿主机系统、客户机系统和使用需求(如性能、架构兼容性等)综合考量。基础场景中,类Unix客户机推荐VirtualBox,Windows/macOS客户机适合VMware,Windows宿主机有显卡需求则首选Hyper-V。进阶场景下,Linux宿主机推荐KVM/PVE,FreeBSD宿主机选择bhyve,跨架构需求使用QEMU,企业级部署适用ESXi。需注意区分虚拟机与容器技术(如LXC、Docker),前者模拟完整硬件环境运行独立系统,后者共享宿主机内核,轻量化但仅适用于应用
阅读 →
红队渗透实战必备:端口转发工具Gost完整使用指南
Gost是一款开源、免费、无功能限制的命令行端口转发与代理工具,其设计目标是提供简单、高效的网络隧道解决方案,支持多种协议转发、加密传输、多跳代理链等功能,广泛应用于内网穿透、绕过网络限制、渗透测试等场景。跨平台兼容:支持Windows、Linux、macOS、FreeBSD等所有主流操作系统,同时提供32位、64位二进制文件,无需依赖复杂运行环境,直接部署即可使用。
阅读 →
开发工具如何将Typora编辑的markdown文件上传到语雀
本文介绍了如何通过Typora设置和语雀ZIP导入功能,实现Markdown文档与图片的无损迁移。首先在Typora中配置图片存储规则,确保图片存放在相对路径的同名资源文件夹中;然后将Markdown文件和图片文件夹打包为ZIP;最后在语雀中选择ZIP导入,系统会自动解析并转存图片至官方图床。这种方法解决了本地图片路径失效问题,还能实现文档的跨平台同步与查阅。
阅读 →
Linux解密UUOC:Shell编程中“无用的cat使用”详解
UUOC看似是一个微不足道的小问题,却折射出Shell编程的核心思维——“简洁、高效、无冗余”。Linux/Unix系统的设计理念之一,就是让每个命令只专注于完成一件事,并且做到极致;而UUOC的本质,就是违背了这一理念,用多余的命令叠加实现本可更简洁的功能。对于Shell新手而言,识别和规避UUOC,不仅能提升命令执行效率,更能帮助你深入理解每个命令的设计逻辑,培养良好的编程习惯;对于资深开发者而言,规避UUOC是编写高质量Shell脚本的基本要求,也是对代码可读性、可维护性的负责。
阅读 →
红队渗透NetExec全模块(-M modules)使用手册
NetExec(nxc)是一款针对Windows域环境的内网渗透测试工具,支持SMB、LDAP、MSSQL等协议。它提供模块化功能,包括漏洞检测(如永恒之蓝、Zerologon)、信息收集(共享爬取、凭证提取)和后渗透操作(LSASS转储、权限提升)。工具支持高低权限模块,可通过命令行快速执行批量扫描和漏洞利用。典型工作流包括模块查询、参数配置和多模块组合使用,大幅提升内网渗透效率。
阅读 →
LinuxLinux Shell 进程相关内置环境变量 核心用法与实战
本文介绍了Linux中与进程相关的内置环境变量及其应用场景。主要包括通用变量($!、$$、$?、$PPID、$0)和Bash专属扩展变量($BASHPID、$PWD、$OLDPWD、$SHLVL)。这些变量可用于快速获取进程信息,如PID、退出状态码、工作目录等,简化进程管理流程。文章还提供了实战案例,展示如何组合使用这些变量实现进程监控、自动重试等功能,帮助提升运维效率。掌握这些变量能避免手动过滤ps输出,更高效地管理Linux进程。
阅读 →
红队渗透几种 dump hash 方式对比分析
本文系统梳理了Windows渗透测试中凭证提取(Credential Dumping)的主要方法,重点对比了5种数据来源的特点和适用场景。注册表提取(如impacket-secretsdump)适合低调获取本地账号和缓存凭证;LSASS内存提取(如lsassy/Mimikatz)能获取实时登录凭证和Kerberos票据但风险较高;NTDS.dit提取是域渗透的终极目标。文章提供了实战决策表,建议根据目标选择工具:注册表提取适合大多数场景,内存提取针对高价值账号,域控则直接获取NTDS.dit。
阅读 →
安全研究Shellshock(破壳漏洞)成因、利用及复现
Shellshock漏洞的核心是Bash环境变量解析的逻辑缺陷,其利用的关键场景是Web服务器的/cgi-bin/目录下的Shell脚本(.sh、.cgi后缀),而.py、.php等脚本无此风险。完整利用流程为“爆破目标脚本→检测漏洞存在→注入命令利用”,复现过程中需注意目标机环境搭建的细节(如脚本可执行权限、Apache服务正常运行),以及攻击机与目标机的网络互通。
阅读 →
安全研究Alpine Linux syslinux 启动加固(密码保护)
本文介绍了在Alpine Linux中为syslinux启动引导程序设置密码保护的方法,防止攻击者通过修改启动参数获取系统权限。主要内容包括:1)安装whois工具并使用mkpasswd生成SHA-512密码Hash;2)修改/etc/update-extlinux.conf配置文件添加密码保护参数;3)通过update-extlinux命令同步配置;4)验证配置效果,确保正常启动不受影响,同时阻止未经授权的启动参数修改。该方案有效提升了系统启动安全性,防止通过单用户模式提权攻击。
阅读 →
红队渗透动态漏洞探测:带参 URL 收集与扫描流程优化
摘要 针对爬虫与扫描器联动未发现核心漏洞的问题,分析指出关键在于爬取的URL缺少业务参数。解决方案提出:1)通过CAA Dashboard收集全量参数构造带参GET请求;2)使用Katana工具爬取带参URL并联动Xray扫描器。该方法能有效覆盖SQL注入、越权等动态参数相关漏洞,提升扫描覆盖率和精准度。
阅读 →
红队渗透深度字典攻击(实操笔记·红笔思考)
本文介绍了高效爆破字典的构建方法。建议从小规模爆破开始验证字典有效性,使用软链接复用工具文件。字典构造流程包括:使用cewl提取目标关键词生成种子字典,通过hashcat规则扩展变形,追加筛选后的通用字典,最后用awk去重保留原有顺序。强调针对性是深度字典攻击的核心,推荐软链接复用系统文件,并指出sort -u会破坏字典优先级排序。最终形成高命中率、低冗余的成品字典,提升爆破效率。
阅读 →
安全研究GRUB原理与加固教程
GRUB是Linux系统常用的引导加载程序,采用分阶段引导设计。为防止未经授权修改启动参数获取root权限,需对GRUB进行安全加固:1)使用grub-mkpasswd-pbkdf2生成密码哈希;2)在/etc/grub.d/40_custom中设置管理员用户和密码;3)可选修改10_linux脚本解除正常启动限制;4)执行update-grub使配置生效。加固后,系统正常启动无需密码,但编辑启动参数需验证身份。
阅读 →
Linux磁盘空间清理 dd+rm 方案原理分析
摘要:通过在导出.ova虚拟镜像前执行dd if=/dev/zero of=/empty bs=1M; rm /empty命令,可显著压缩镜像体积。该操作先用0填充磁盘空闲扇区覆盖原有随机数据,再删除临时文件,使空闲区域变为连续0块。由于压缩算法对连续0字节的压缩率极高(接近100%),而对随机数据压缩率很低,此方法能大幅优化最终镜像大小。本质是通过将无意义的随机空闲扇区转化为可高效压缩的0扇区,实现"以空间换效率"的优化效果。(148字)
阅读 →
安全研究Linux 终端代理方案:从环境变量到 Proxychains 动态注入
本文对比了Shell中两种代理配置方式:export环境变量和proxychains代理链。export通过设置http_proxy、https_proxy和all_proxy分别代理不同协议流量,依赖程序主动支持;而proxychains通过Hook系统调用强制代理所有程序流量。两者原理不同,同时使用会导致代理冲突。建议根据场景二选一:常用工具优先使用export,特殊程序或需要强制代理时选用proxychains。
阅读 →PDF转换Markdown的在线网站推荐
阅读 →
WindowsWindows 环境下 MSVC 编译工具链快速安装指南
本文介绍了在Windows系统上安装MSVC开发环境的命令行方法。通过winget工具可实现一键静默安装VS2022 BuildTools及C++组件,并详细说明了安装参数含义。安装后需检查组件完整性,确保包含必要的C++生成工具。针对常见环境变量问题,提供了自动检测MSVC路径并更新系统变量的PowerShell脚本。最后还解决了BusyBox工具与MSVC的link.exe命令冲突问题,建议删除冲突软链接或调整环境变量优先级。该方法简化了MSVC环境的配置流程,适用于Rust、C++等开发需求。
阅读 →
红队渗透f8x工具使用教程:红队/蓝队环境一键自动化部署
f8x 是红队从业者非常实用的“环境初始化神器”,尤其是频繁重装 VPS 或需要快速拉起测试环境的场景。f8x -b -d(或加 -p)-msf-awvs14-nuclei等使用前建议先f8x -h确认最新选项和兼容性。项目活跃维护中,官方文档地址:https://f8x.wgpsec.org。
阅读 →
安全研究深入理解Docker命名空间隔离:User Namespace核心原理与实战配置
本文深入解析Docker User Namespace的隔离机制,重点探讨其在容器安全中的核心作用。通过User Namespace,容器内root用户可映射为宿主机非特权用户,有效防范特权逃逸风险。同时针对容器访问宿主机docker.sock的权限问题,提出双规则映射方案:在保持安全隔离的前提下,精准映射宿主机docker组GID,使容器内root获得docker.sock访问权限。
阅读 →
安全研究警惕 Shell 脚本中的逻辑陷阱:&&|| 替代 if-else 引发的安全漏洞
&||短路组合逻辑不等价于if-else:前者受中间命令执行状态影响,后者仅由条件表达式决定分支;Shell 脚本的简洁性需以安全性为前提,看似微小的语法选择,可能成为系统安全的重大隐患。遵循结构化编程规范,才能从根源上规避此类逻辑陷阱。
阅读 →