// TAG

#渗透测试

159 篇

红队渗透
2026-08-15/627 reads

dirsearch v0.5.0 字典扫描进阶玩法

本文详细介绍了 dirsearch v0.5.0 版本的核心功能改进: 三层字典体系: 分类字典按技术栈细分(32个文件) 模板字典支持动态占位符扩展 支持自定义字典混合使用 提供多种字典变换技巧(前后缀、大小写、扩展名等) 高级过滤系统: 8维度过滤(状态码、大小、正则等) 支持AND/OR逻辑组合 通配符校准与阈值过滤 可针对响应头/体进行精确匹配 性能优化: 提供Python异步、线程及Rust原生三种后端

网络安全渗透测试pythonrust
阅读 →
红队渗透
2026-07-27/175 reads

OSCP AD域考试全攻略

本文总结了OSCP考试的核心策略和实用技巧,主要包含五个关键部分: 考试结构与战略:强调AD套件(40分)的重要性,建议优先攻击AD域控(DC)再处理独立机器,最低通过策略为AD套件+两台独立机器(80分)。 信息收集:详细介绍了域环境识别、LDAP枚举、Windows本地信息收集等方法,特别关注PowerShell历史日志中的凭据泄露。 Windows提权技巧:涵盖计划任务、服务权限、DLL劫持、UAC绕过、内核漏洞等多种提权方式,并提供了提权检查脚本的使用方法。

OSCPAD域网络安全渗透测试
阅读 →
红队渗透
2026-06-28/449 reads

Wapiti:Web应用漏洞扫描器

Wapiti 3.2.10是一款开源的Web应用漏洞扫描工具,通过黑盒测试检测网站安全漏洞。本文全面介绍了其安装配置和使用方法:支持pip和源码安装,提供基础扫描命令和模块选择功能;详细解析了目标URL配置、扫描范围控制、认证设置等核心参数;展示了高级功能如会话管理、自定义请求和报告生成;并给出WordPress扫描等实战示例以及SSL处理等常见问题解决方案。文章强调使用前需获得授权,建议从低强度扫描开始并人工复核结果,为安全测试提供完整指导。

网络安全kali渗透测试
阅读 →
红队渗透
2026-06-02/699 reads

Unix 通配符注入攻击:从参数污染到命令执行

Unix通配符注入是一种利用shell通配符解析机制的安全漏洞,通过构造特殊文件名(如以"-"开头)将文件名注入为命令参数,实现权限篡改或命令执行。本文分析了chown/chmod的权限劫持攻击(利用--reference参数)、tar/rsync/zip的命令注入风险(如tar的--checkpoint-action执行任意命令)等典型场景。攻击者可通过创建恶意文件(如"--reference=.drf.php"或"--checkpoint=1"),当管理员执行包含通配符的命令(如chown *或tar

unix网络安全渗透测试
阅读 →
红队渗透
2026-05-01/841 reads

HackMyVm靶机Artig复盘

渗透测试报告摘要 本次渗透测试从端口扫描开始,发现FTP匿名访问可读取管理员留言。利用WordPress插件LFI漏洞获取Redis密码,通过密码复用成功登录FTP用户mario。在FTP中找到数据库备份文件,提取密码后SSH登录max账户。通过sudo权限切换至www-data,最终利用/opt/backup.sh脚本中的tar通配符注入漏洞,创建特殊文件触发root权限反弹shell,完成权限提升。整个过程展示了从信息收集到权限提升的完整攻击链,突出系统配置不当和密码复用带来的安全风险。

hmv靶机linux渗透测试
阅读 →
红队渗透
2026-04-09/803 reads

【红队】企业内部安全区域划分与攻防思路解析

护网实战中,红队的核心竞争力不仅在于漏洞利用、工具使用,更在于对企业内网安全区域的清晰认知——明确五大区域的定位、防御重点、核心资产,才能精准规划攻击路径,避免盲目操作。回顾五大区域的攻防逻辑:第一类区域是“突破口”,重点在于获取内网入口;第二类区域是“外网主战场”,核心是快速获取初始权限;第三类区域是“内网核心”,重点是横向移动、窃取核心数据;第四类区域是“必经之路”,依托其实现区域跳转;第五类区域是“终极目标”,掌控其即可掌控整个内网。

安全网络网络安全渗透测试
阅读 →
红队渗透
2026-04-08/508 reads

SOAP 协议中的 XML 外部实体注入(XXE)漏洞

本文探讨了SOAP协议中的XML外部实体注入(XXE)漏洞。文章首先介绍了SOAP协议的结构和XML解析机制,分析了XXE漏洞通过恶意DTD定义外部实体读取服务器敏感文件的攻击原理。针对现代SOAP框架中的XOP/MTOM优化机制,文章阐述了其可能被用于绕过WAF检测的高级攻击方式。在影响方面,XXE可导致信息泄露、SSRF、DoS甚至RCE。防御策略包括配置XML解析器禁用外部实体、升级框架版本、部署WAF以及遵循最小权限原则。文章强调在复杂网络环境中,XXE漏洞仍具有高风险,需要多层防御确保系统安全。

xml网络安全渗透测试
阅读 →
红队渗透
2026-04-05/711 reads

一文厘清DDoS与CC攻击

本文对比分析了DDoS和CC两种拒绝服务攻击的核心区别。DDoS是分布式"流量洪水"攻击,通过僵尸网络发起海量请求耗尽服务器带宽或协议资源,依赖UDP、ICMP等多层协议,攻击特征明显;CC攻击则是应用层"精准偷袭",模拟合法用户高频请求消耗特定应用资源,仅依赖HTTP/HTTPS协议,隐蔽性强。两者在攻击层面、协议依赖、流量特征和防御策略上存在本质差异:DDoS需流量清洗和协议加固,而CC攻击需WAF和行为识别防护。理解这些区别有助于针对性制定防御方案。

ddos网络安全渗透测试网络
阅读 →
红队渗透
2026-04-04/1042 reads

原创 Burp 插件 | Injector - Path Collector:专攻 URL 路径与 XFF 头部 SQL 注入

Burp Suite 插件 Injector - Path Collector,专注于检测传统扫描器容易忽略的 SQL 注入点。该插件具有三大核心功能:1) 自动检测 URL 路径中的注入点;2) 识别 X-Forwarded-For 等代理头部的注入漏洞;3) 集成接口自动采集功能。插件针对 OA、ERP 等老旧系统及 RESTful API 设计,支持自定义 Payload,可提高渗透测试效率。项目已在 GitHub 开源。

sql数据库网络安全渗透测试
阅读 →
红队渗透
2026-04-01/932 reads

HaE正则表达式语法详解

摘要:HaE是一款基于Burp Suite的HTTP分析插件,采用模块化设计,通过自定义正则表达式实现HTTP消息的精细化标记与内容提取。其核心功能包括:1)支持F-Regex主正则和S-Regex次正则的双重匹配机制;2)提供DFA和NFA两种正则引擎选择;3)可设置8种作用域精准定位匹配范围;4)支持格式化输出和大小写敏感控制。该工具广泛应用于漏洞识别、敏感信息提取等安全分析场景,其独特的"括号包裹"语法规则和灵活的匹配策略显著提升了渗透测试效率。

正则表达式渗透测试网络安全
阅读 →
红队渗透
2026-03-22/850 reads

Burp Intruder 中所有 Payload 类型的使用详解

Burp Intruder是Burp Suite的核心工具,用于自动化Web安全测试,支持18种Payload类型实现模糊测试、暴力破解等任务。常用类型包括:Simple list(基础词表)、Runtime file(大文件读取)、Numbers(数字生成)、Brute forcer(排列组合)、Recursive grep(递归提取)等。每种类型针对不同场景设计,如Simple list适合加载词典文件,Brute forcer适合短密码爆破。

网络安全渗透测试
阅读 →
红队渗透
2026-03-16/2287 reads

文件上传漏洞绕过技术总结(含实操指南与防御方案)

文件上传功能是Web安全的重要风险点,攻击者通过构造恶意文件绕过校验机制,上传WebShell等恶意程序,可能导致服务器沦陷。本文详细解析文件上传漏洞的绕过技术,重点介绍前端校验和MIME头检测的绕过方法。前端校验可通过禁用JavaScript、篡改校验函数或Burp Suite修改响应包绕过;MIME头检测则通过篡改Content-Type字段或伪装文件头实现。这些方法适用于低安全要求的系统,但若服务器存在多层校验(如文件内容检测),则需结合其他技术。

网络安全渗透测试linux服务器
阅读 →
红队渗透
2026-03-15/798 reads

evil-winrm 与 evil-winrm-py 使用指南

evil-winrm和evil-winrm-py是渗透测试中常用的WinRM交互式Shell工具,支持通过明文密码、NTLM哈希或Kerberos票据等方式连接Windows主机。evil-winrm(Ruby实现)功能全面但依赖复杂,而evil-winrm-py(Python实现)优化了Kerberos支持和响应速度,安装更便捷。两者均支持文件传输、命令执行等操作,但evil-winrm-py在易用性和性能上更优,适合现代渗透测试需求。

渗透测试网络安全kali
阅读 →
红队渗透
2026-03-14/758 reads

钻石票据与蓝宝石票据(Diamond Ticket & Sapphire Ticket)

摘要:Silver Ticket和Golden Ticket是经典的Kerberos攻击手法,前者伪造服务票据(TGS)用于横向移动,后者伪造票据授予票据(TGT)实现全域权限。2022年提出的Diamond Ticket和Sapphire Ticket进一步优化了攻击的隐秘性:Diamond Ticket通过合法TGT请求修改PAC来规避检测;Sapphire Ticket则利用S4U2self协议获取高权限用户的真实PAC进行替换,使检测系统更难发现异常。这些新型攻击手法在保持Golden Ticket

网络渗透测试网络安全windows
阅读 →
红队渗透
2026-03-02/2078 reads

开源 C2 框架 AdaptixC2 (变色龙) 最新安装攻略

在红队演练与高对抗渗透测试中,C2(Command and Control)框架的选择至关重要。AdaptixC2(社区常称其为“变色龙”)是一款近年来备受瞩目的开源 C2 框架。它以轻量化、高隐蔽性、多协议通信以及出色的免杀能力著称。目前该项目迭代非常迅速,截至 2026 年 3 月 2 日,最新版本已更新至v1.2。相比早期版本,v1.2 在架构稳定性上有了长足进步,配置文件也从.json转向了更具可读性的.yaml格式。项目地址官方文档。

开源网络安全kali渗透测试
阅读 →
红队渗透
2026-02-26/778 reads

sudo apk 提权:利用自制恶意 apk 包执行 post-install 脚本

Alpine Linux的apk包管理器存在本地提权漏洞。攻击者可制作恶意apk包,通过--allow-untrusted参数安装未签名包时,系统会以root权限执行.post-install脚本。利用方法包括:创建包含.PKGINFO元数据和恶意.post-install脚本的apk包,安装后自动提权。验证方式包括检查/etc/sudoers.d目录变化或测试sudo权限提升效果。

服务器网络安全渗透测试
阅读 →
红队渗透
2026-02-19/1404 reads

AD CS证书服务缺陷配置

AD CS证书服务常见缺陷配置集中在证书模板、CA全局设置、权限与身份映射四大类。高风险场景包括:ESC1(自定义SAN+客户端认证EKU导致权限提升)、ESC2(无EKU限制)、ESC3(注册代理滥用)、ESC4(模板权限过大)、ESC6(CA全局SAN注入)、ESC8(Web注册未认证)、ESC9(禁用安全扩展)和ESC10(弱UPN映射)。攻击者可利用这些缺陷伪造高权限证书或绕过身份验证。加固建议包括关闭危险模板配置、限制注册权限、移除CA风险标志、安装安全补丁并启用强绑定验证。

windows网络安全渗透测试
阅读 →
红队渗透
2026-02-10/2967 reads

实战必备:端口转发工具Gost完整使用指南

Gost是一款开源、免费、无功能限制的命令行端口转发与代理工具,其设计目标是提供简单、高效的网络隧道解决方案,支持多种协议转发、加密传输、多跳代理链等功能,广泛应用于内网穿透、绕过网络限制、渗透测试等场景。跨平台兼容:支持Windows、Linux、macOS、FreeBSD等所有主流操作系统,同时提供32位、64位二进制文件,无需依赖复杂运行环境,直接部署即可使用。

网络安全渗透测试linux
阅读 →
红队渗透
2026-02-07/1157 reads

NetExec全模块(-M modules)使用手册

NetExec(nxc)是一款针对Windows域环境的内网渗透测试工具,支持SMB、LDAP、MSSQL等协议。它提供模块化功能,包括漏洞检测(如永恒之蓝、Zerologon)、信息收集(共享爬取、凭证提取)和后渗透操作(LSASS转储、权限提升)。工具支持高低权限模块,可通过命令行快速执行批量扫描和漏洞利用。典型工作流包括模块查询、参数配置和多模块组合使用,大幅提升内网渗透效率。

网络安全渗透测试
阅读 →
红队渗透
2026-02-01/481 reads

动态漏洞探测:带参 URL 收集与扫描流程优化

摘要 针对爬虫与扫描器联动未发现核心漏洞的问题,分析指出关键在于爬取的URL缺少业务参数。解决方案提出:1)通过CAA Dashboard收集全量参数构造带参GET请求;2)使用Katana工具爬取带参URL并联动Xray扫描器。该方法能有效覆盖SQL注入、越权等动态参数相关漏洞,提升扫描覆盖率和精准度。

网络安全渗透测试web安全
阅读 →
红队渗透
2026-01-09/1337 reads

Wfuzz 全面使用指南:Web 应用模糊测试工具详解

Wfuzz 作为一款经典的 Web fuzzing 工具,以其简单却强大的功能在安全社区中广受欢迎。从基本目录爆破到高级多 payload 组合、编码、过滤和脚本扩展,它提供了完整的 Web 安全测试链条。掌握 Wfuzz 需要实践多场景示例,结合官方词典和自定义 payload,能显著提升渗透测试效率。本文基于 Wfuzz 官方文档(https://wfuzz.readthedocs.io/en/latest/)撰写,涵盖了从安装到高级功能的绝大部分内容。实际使用中,建议多运行来探索可用选项。

渗透测试网络安全kali
阅读 →
红队渗透
2025-12-29/911 reads

Cobalt Strike 中的 Aggressor Script(.cna)与 Malleable C2 Profile 详解

Cobalt Strike作为红队演练的顶级工具,主要通过Aggressor Script(.cna)和Malleable C2 Profile(.profile)实现高度定制化。.cna脚本基于Sleep语言,用于扩展客户端功能,支持自动化任务、自定义菜单、集成第三方工具等,常见配置包括初始任务、高亮显示、休眠时间等参数。Malleable C2 Profile则通过DSL语言重塑Beacon的网络通信和内存行为,可伪装流量、控制休眠抖动、设置进程注入路径等。两者结合可实现强大的红队操作自动化与隐蔽性提升

网络安全kali渗透测试
阅读 →
红队渗透
2025-12-20/580 reads

NTLM Relay 攻击全解析:从原理到实战姿势

NTLM Relay攻击利用Windows身份验证协议漏洞,通过转发认证请求冒充受害者获取权限。核心流程包括:攻击者诱导受害者发起认证,截获并转发Challenge/Response数据包,最终建立会话。常见触发方式包括LLMNR/NBNS广播劫持、IPv6欺骗、打印机漏洞和PetitPotam强制认证。攻击路径主要分三类:SMB到SMB中继获取本地权限、SMB到LDAP中继实现域提权、HTTP到LDAP攻击ADCS服务。防御措施包括强制SMB/LDAP签名、禁用不安全协议、启用EPA保护等。

windows网络安全渗透测试
阅读 →
红队渗透
2025-12-02/1797 reads

精通 SQLMAP 渗透测试:核心功能全解析与实战指南

本文系统解析SQLMAP在SQL注入实战中的核心应用,涵盖命令执行、交互式shell获取、权限检测等高级功能,详细说明请求延时配置规避防护机制的方法,并提供POST登陆框注入的三种实战方案(BurpSuite抓包、自动识别表单、手动POST数据)。针对主流数据库(Access/MySQL/MSSQL)的注入流程进行差异化拆解,从注入检测到数据提取形成完整技术闭环,为安全测试人员提供可落地的渗透测试指南。

渗透测试网络安全kalilinux
阅读 →
红队渗透
2025-11-25/6358 reads

【最新版】Hashcat 用法详解

Hashcat v7+ 提供强大的密码恢复功能,支持300+哈希算法和5种攻击模式(字典/组合/暴力/混合/规则)。本文详细介绍其安装配置、核心语法(如攻击模式选择、GPU优化、会话管理)和密文自动识别技术,包含实战示例和参数速查表,帮助安全人员高效执行渗透测试和密码审计。

linux网络安全渗透测试kali
阅读 →
红队渗透
2025-11-16/1645 reads

Hash家族与密码破解工具:从*2john原理到John与Hashcat的深度对比

本文系统剖析了密码安全领域的核心工具与技术。首先介绍了密码哈希的基本概念和主流算法(如MD5、SHA、bcrypt等),重点分析了现代密码哈希算法的设计逻辑与安全特性。随后详细讲解了*2john工具家族的工作原理,它们能够从各类加密容器中提取可破解的哈希字符串。文章深入对比了两大密码破解工具:John the Ripper作为CPU优化的全能审计专家,支持多种破解模式和强大的规则引擎;Hashcat则凭借GPU加速能力成为速度王者,其标志性的Mask攻击实现了智能暴力破解。

网络安全渗透测试密码学
阅读 →
红队渗透
2025-11-16/253 reads

红队基础设施建设:关键脚本工具和技术栈

红队基础设施自动化建设指南 红队基础设施需兼顾隐蔽性、自动化和高可用性,核心工具链包括: 重定向防护:使用RedWig/Terraform部署HTTP/DNS重定向器,结合Caddy/Nginx脚本伪装流量; C2服务器加固:通过Malleable-C2-Profiles修改流量特征,利用CloudC2实现云函数转发; 自动化部署:采用Terraform+Ansible编排云资源,Docker快速构建钓鱼平台; 监控体系:集成RedELK分析日志,搭配Discord Bot实时告警上线主机。 建议采用IaC

网络安全渗透测试红队云原生
阅读 →
红队渗透
2025-11-13/3130 reads

AK/SK 利用与云平台接管工具

AK/SK 是云上最危险的“万能钥匙”。一次泄露,可能导致全网资产失守。安全左移,从代码提交到 CI/CD 流水线,杜绝明文存储。快速验证资产枚举:ListCloud控制台接管多云管理:行云管家参考资料阿里云 RAM 安全最佳实践腾讯云 CAM 密钥管理Teamssix 云安全 Wiki。

网络网络安全渗透测试
阅读 →
红队渗透
2025-11-08/1196 reads

RDP 启用多用户会话(当前用户无感知)

攻击者可通过修改Windows Server注册表键值(fSingleSessionPerUser=0)实现多用户并发RDP会话,当前登录用户无感知。该技术提供四种实现路径,包括本地注册表修改和远程PowerShell执行,需管理员权限。启用后,攻击者可实现持久化驻留、横向移动和权限提升。防御建议包括监控注册表修改、限制RDP访问来源、实施最小权限和MFA验证。此技术是红队演练和APT攻击中的常见手段,理解其原理有助于完善检测机制。

windows网络安全渗透测试
阅读 →
红队渗透
2025-10-17/499 reads

解决 gf / gau 与 Oh-My-Zsh 别名冲突的两种办法

摘要:本文针对Oh-My-Zsh的git插件与安全工具gf/gau产生命令冲突的问题,提出两种解决方案:1)重命名可执行文件(需sudo权限,永久生效);2)临时取消别名(修改.zshrc或单次取消)。两种方法均可立即解决命令冲突,保留原有功能,适合不同使用场景。方案选择取决于个人偏好和系统权限,帮助安全研究人员顺畅使用工具进行漏洞挖掘。

渗透测试网络安全
阅读 →
红队渗透
2025-10-12/1333 reads

APK客户端敏感信息扫描工具——APKLeaks

APKLeaks是一款专为Android应用安全设计的开源扫描工具,能快速检测APK文件中硬编码的敏感数据(如API密钥、数据库凭证等)。该工具通过集成jadx反编译器实现自动化扫描,支持自定义正则规则和JSON输出格式,适用于开发自查、安全审计等场景。相比同类工具,APKLeaks更轻量专注,支持Docker部署和命令行操作,可集成到CI/CD流程。用户可通过pip、uv或源码安装,5分钟内即可完成部署。

网络安全移动安全github渗透测试
阅读 →
红队渗透
2025-10-11/1569 reads

Google Dork工具在渗透测试中的应用与实践

本文介绍了2025年最新的Google Dork工具及其在渗透测试中的应用。Google Dorking是一种利用搜索引擎高级语法发现系统敏感信息的技术,常用于定位SQL注入漏洞。推荐的四款成熟工具包括:DorkEye(Python开源工具)、GoogleDorks Toolkit(自动化批量处理)、HackDork(基于Playwright)和Super Dorking Tool(Web界面工具)。文章提供了SQL注入相关Dork示例,并强调合法合规、自动化配置和漏洞验证等最佳实践。

网络安全安全渗透测试
阅读 →
红队渗透
2025-10-10/1229 reads

CRTP、CRTE、CRTO 红队认证简要介绍

认证名称颁发机构技术重点工具/平台难度等级CRTPAD 红队攻击链、权限提升等PowerShell、AD 工具★★★☆CRTE高级红队攻击设计、跨域攻击等多种红队工具★★★★CRTOCobalt Strike 操作与绕过技术★★★★☆。

网络渗透测试网络安全
阅读 →
红队渗透
2025-10-09/1311 reads

简化OffSec考试报告编写:OSCP-Exam-Report-Template-Markdown项目详解

OffSec认证考试(如OSCP)以严格的报告要求著称,传统工具(如Word)常因格式问题导致考生耗时费力。GitHub开源项目"OSCP-Exam-Report-Template-Markdown"提供了Markdown模板解决方案,支持快速生成符合标准的PDF报告。该项目通过Pandoc转换、LaTeX排版和7z压缩规范化流程,显著提升报告效率。核心优势包括:简化格式调整、支持版本控制、自动生成校验文件,并适用于多种OffSec考试。用户只需安装基础依赖(Pandoc/TeX

网络安全渗透测试
阅读 →
红队渗透
2025-10-09/1402 reads

【密码学】对称加密与非对称加密在JS逆向与爆破测试中的应用

本文从实战角度对比对称加密与非对称加密的特点、识别方法及在Web安全测试中的应用。对称加密(如AES)使用相同密钥,速度快但需安全传输密钥;非对称加密(如RSA)使用公私钥对,安全性高但计算开销大。通过分析前端JS代码、密文特征(长度、可复现性)及参数(IV/Salt)可判断加密类型,指导爆破测试策略。对称加密可通过Hook或模拟实现爆破,而非对称加密难以直接破解。文章提供了加密判断技巧、实战案例及攻防建议,强调结合工具与密码学知识提升测试效率。

密码学javascript网络安全渗透测试
阅读 →
红队渗透
2025-10-06/1511 reads

SAM、SECURITY、SYSTEM 和 NTDS.dit 的详细区别

Windows系统中的凭证存储主要涉及SAM、SECURITY、SYSTEM和NTDS.dit文件,用于管理本地和域用户凭证。SAM存储本地账户的NTLM哈希,SECURITY包含安全策略和LSA秘密,SYSTEM提供解密密钥,而NTDS.dit是域控制器的核心数据库。Impacket的secretsdump工具可提取这些文件的哈希值,用于攻击如Pass-the-Hash或DCSync。理解这些文件的区别有助于识别攻击向量并制定防御策略。

windows网络安全渗透测试
阅读 →
红队渗透
2025-10-04/924 reads

WebDAV 与 SMB 在钓鱼攻击中的区别

WebDAV 和 SMB 都是 Windows 环境中用于远程文件访问的协议,但它们在钓鱼攻击(尤其是利用 LNK 或 INI 文件触发回调,如 NTLM 哈希捕获或恶意 payload 执行)中的实现方式、触发机制和复杂性有显著差异。简单来说,WebDAV 更侧重于外部 phishing(如邮件附件),需要多层伪装和用户交互(如右键菜单),而 SMB 则更适合内部网络共享,直接利用文件浏览的自动行为,操作更简便。下面从协议特性、攻击流程、触发条件和优缺点四个方面详细解释。

网络安全渗透测试windows
阅读 →
红队渗透
2025-10-04/1285 reads

土豆家族工具使用适配表格大全【windows提权】

【摘要】"土豆家族"是一系列Windows本地提权工具,通过DCOM/RPC/NTLM中继等技术从低权限提升至SYSTEM。主流工具包括Hot Potato(2016,NTLM中继)、JuicyPotato(2017,多CLSID)、RoguePotato(2019,RPC重定向)和GodPotato(2023,全版本兼容)等。这些工具多需SeImpersonatePrivilege权限,针对不同Windows版本(如Win10 1809前后)存在兼容性差异。典型使用步骤包括下载二进制文

windows网络安全渗透测试
阅读 →
红队渗透
2025-10-02/1859 reads

Swaks 工具使用指南:SMTP 测试的瑞士军刀

。。。文档:tar 包包含 ref.txt 和 FAQ。。适合嵌入式系统。

linuxsmtp网络安全渗透测试
阅读 →
红队渗透
2025-10-02/1899 reads

【HTB】Season9 Imagery Walkthrough

本文详细记录了针对目标系统的渗透测试过程。通过端口扫描发现开放的SSH和HTTP服务,其中Werkzeug框架的Web应用(8000端口)成为主要攻击面。分析发现"Report a Bug"功能存在XSS漏洞,成功窃取管理员Cookie后获取访问权限。进一步利用下载日志功能中的LFI漏洞读取系统配置文件,揭示了敏感路径和开发环境设置。测试过程展示了从信息收集到权限提升的完整攻击链,最终通过代码审计发现关键漏洞。

网络安全渗透测试
阅读 →
红队渗透
2025-09-07/1167 reads

利用 SeBackupPrivilege 的最快方法

本文介绍了在Windows环境中利用SeBackupPrivilege权限的两种方法:1)使用robocopy命令快速复制敏感文件(如root.txt),通过/b参数绕过权限限制;2)通过DLL文件(SeBackupPrivilegeCmdLets.dll和SeBackupPrivilegeUtils.dll)实现更精细的文件访问控制。robocopy方法效率更高,而DLL方式适合特定场景,但需注意防病毒软件的拦截。两种方法均需确保SeBackupPrivilege权限已启用,并提供了详细的操作步骤和示例说

网络安全渗透测试windows
阅读 →
红队渗透
2025-09-06/869 reads

AD渗透中服务账号相关攻击手法总结(Kerberoasting、委派)

服务账号是Windows域环境中的高价值攻击目标,因其关联SPN、高权限特性及Kerberos认证中的关键角色。本文解析了服务账号类型(域用户、机器账号、gMSA)及其风险,重点探讨了Kerberoasting攻击(利用SPN请求TGS并破解弱密码)和委派攻击(非约束/约束/RBCD)的技术原理。通过案例分析展示了从低权限到控制关键服务的攻击路径,并提出了优化攻击策略(如筛选高权限目标、强制弱加密)。文章旨在帮助读者理解服务账号的攻击面及其防御要点。

网络安全渗透测试adwindows
阅读 →
红队渗透
2025-09-01/1647 reads

Kali自带的录屏工具:recordmydesktop

Kali Linux内置的recordmydesktop是一款高效的屏幕录制工具,支持全屏/区域录制及音频同步。本文介绍了其安装方法(通过apt命令)、核心功能(如帧率调整、快捷键设置)以及两种使用方式:命令行操作(支持自定义输出和区域录制)和图形界面(gtk-recordmydesktop)。录制默认生成OGV格式,可通过ffmpeg转换。使用时需注意音频配置(需pavucontrol)、虚拟机画面优化及性能调整。该工具轻量灵活,适合渗透测试记录和教学演示。

网络安全kali渗透测试linux
阅读 →
红队渗透
2025-08-28/2243 reads

通过 Cloudflare tunnel 映射内网端口

本文介绍了Cloudflare隧道客户端(cloudflared)的安装方法及快速隧道功能。详细说明了如何确认系统架构并安装客户端,演示了通过命令行创建临时隧道将本地Web服务暴露到公网的过程。同时对比了快速隧道与命名隧道的区别,建议生产环境使用后者。最后简要提及了通过Cloudflare Zero Trust仪表板创建永久隧道的方法,包括命名配置、连接器选择和路由设置等步骤。文章提供了从临时测试到生产部署的完整方案,帮助用户安全地公开内网服务。

服务器网络安全渗透测试cloudflare
阅读 →
红队渗透
2025-08-16/871 reads

无下载器环境下玩转 Metasploit 自动利用

当目标系统缺少 curl 等下载工具时,Metasploit 的 CMD Stager 机制可能导致利用失败。本文分析了四种解决方案: 手动指定其他下载器:改用 wget/tftp 等工具 使用 echo/printf 写文件:无需下载器,但速度较慢 直接反弹 Shell:适用于临时命令执行 修改模块源码:实现自动降级到无下载器模式 各种方案各有优劣:手动指定下载器最简单但仍有依赖;echo 方式最通用但效率低;直接反弹最快捷但不持久;改源码最彻底但需要技术能力。

网络安全渗透测试kali
阅读 →
红队渗透
2025-08-14/1799 reads

Cypher注入详解:原理、类型与测试方法

Cypher 是图数据库的标准查询语言,支持节点、关系、属性和标签等核心元素。其声明式语法包括 MATCH、CREATE、UNION 等子句,支持数据查询与修改。Cypher 注入攻击类似于 SQL 注入,可分为带内注入、推断型盲注和带外注入,主要通过恶意输入篡改查询逻辑。攻击手法包括绕过查询限制、利用 LOAD CSV 外泄数据等,需结合注释、WITH 子句等技巧构造有效载荷。与 SQL 注入不同,Cypher 注入无表概念,但可通过 UNION 合并查询,时间盲注依赖 APOC 库的 slee

数据库nosqlcypherneo4j
阅读 →
红队渗透
2025-08-12/2068 reads

每次启动msf都要等半天?送你一份Metasploit数据库配置与优化指南

MSF依赖PostgreSQL数据库存储渗透测试数据,但配置不当会导致启动卡顿。本文详解MSF数据库管理方法:1)确保PostgreSQL服务运行(systemctl start postgresql);2)使用msfdb init初始化数据库;3)通过db_rebuild_cache优化模块缓存;4)临时用msfconsole -n跳过数据库连接加速启动。同时介绍数据库配置文件(database.yml)管理及常用db_命令

数据库网络安全渗透测试linux
阅读 →
红队渗透
2025-08-05/1934 reads

命令注入bypass之变量比较与逻辑运算

命令注入绕过技术研究 本文深入探讨命令注入漏洞的绕过技术,重点分析变量比较与逻辑运算在绕过过滤和WAF中的关键作用。文章系统化梳理了三种shell测试命令(test、[[ ]]、(( )))的语法差异,并提供了"万能真值/假值"速查表。针对WAF防御,提出运算符混淆(如-a/-o替代&&/||、逗号运算、位运算)等绕过方案,并演示典型payload场景。最后给出防御建议(允许列表、参数数组)和检测方法(ShellCheck、auditd监控)。研究为安全人员提供了对抗命令

CTF网络安全渗透测试
阅读 →
红队渗透
2025-08-03/3295 reads

SSRF URL绕过手法技巧总结

本文深入探讨了服务器端请求伪造(SSRF)漏洞及其URL绕过技术。SSRF允许攻击者诱导服务器向非预期目标发起请求,访问内部服务或敏感数据。尽管常见防护措施包括黑名单过滤、白名单限制和输入验证,攻击者仍能通过多种方式绕过:IP地址编码(十进制/八进制/十六进制)、URL编码混淆、DNS解析操纵(自定义域名/DNS重绑定)、重定向利用、协议操纵(file:///gopher://)及其他高级技术(Unicode/XXE结合)。文章还提供了SSRF测试方法和防御建议,强调开发者需要采用多层次防护策略,包括严格输

网络安全渗透测试
阅读 →
红队渗透
2025-07-16/1856 reads

Sudo历史漏洞梳理【详细】

本文系统梳理了Linux/Unix核心工具sudo的历史安全漏洞,重点分析了三个典型高危漏洞: Baron Samedit堆溢出漏洞(CVE-2021-3156):隐藏十年的堆溢出漏洞,影响1.8.2-1.9.5版本,允许本地用户获得root权限。 2025年最新漏洞:包括host选项绕过(CVE-2025-32462)和chroot提权漏洞(CVE-2025-32463),后者已被CISA确认存在活跃利用。 sudoedit系列漏洞

linux网络安全渗透测试
阅读 →
红队渗透
2025-07-10/853 reads

HVV注意事项(个人总结 非技术)

本文基于个人经验分享,仅供参考,欢迎讨论但请勿喷。本文总结了一些非技术方面的“混子经验”,希望对大家有所帮助。重要提醒:切勿在公共社交媒体上透露任何与项目相关的内容,保护项目信息安全!

网络安全渗透测试web安全
阅读 →
红队渗透
2025-07-05/1495 reads

Apache 配置文件提权的实战思考

Apache配置权限滥用提权风险分析 摘要:本文分析了Linux系统中Apache配置权限被滥用的提权风险。当普通用户获得通过sudo执行Apache并加载自定义配置文件的权限时,可能被攻击者利用实现本地提权。文章详细探讨了四种主要提权路径:通过静态文件服务实现任意文件读取、利用WebDAV模块进行任意文件写入、加载恶意模块执行命令,以及通过日志管道实现RCE。每种方法都提供了具体配置示例和攻击步骤说明。最后提出了防御建议,包括限制sudo权限、配置文件校验、最小权限原则和模块加载限制等措施,以降低此类安全

apachelinux网络安全渗透测试
阅读 →
红队渗透
2025-07-03/2087 reads

渗透测试中 phpinfo() 的信息利用分析

phpinfo()函数在渗透测试中是一个重要信息泄露点,它能暴露PHP环境配置、系统信息、文件路径等关键数据。攻击者可利用这些信息进行漏洞利用、权限提升等操作。本文从实战角度分析了phpinfo()页面中的各类信息及其渗透利用方式,包括系统环境、PHP版本、已加载模块、文件路径、禁用函数、HTTP请求等,并总结了其在渗透测试中的核心价值,如系统指纹识别、漏洞适配、文件系统探索等。掌握phpinfo()的分析能力对攻防两端至关重要。

php网络安全渗透测试web安全
阅读 →
红队渗透
2025-06-30/3161 reads

Metasploit 数据库管理工具 msfdb 原理解析

msfdb run与msfconsole的本质区别,是工程化自动化运维与纯终端轻量化启动的分野。msfconsole提供纯粹的攻击能力,极简但缺乏环境保障,适合临时、轻量化测试;msfdb run以微小启动开销为代价,封装了数据库管理的所有不稳定因素,实现数据持久化与环境一致性,是专业渗透测试的标准最佳实践。在当前防御体系日趋复杂的环境下,高效利用 Metasploit 数据库进行资产管理、数据留存与协同作战,已成为安全从业者从工具使用者走向专业专家的重要标志。除非明确无需数据库功能,否则。

网络安全渗透测试kalilinux
阅读 →
红队渗透
2025-06-22/1271 reads

Windows 后渗透中可能会遇到的加密字符串分析

Windows 系统中的加密字符串通常与凭据存储、身份验证或敏感数据保护相关。这些字符串的加密机制、存储方式和解密条件各不相同。分类加密机制典型存储位置解密条件后渗透工具标志性特征PowerShell 脚本、内存用户上下文或 SYSTEM 权限Mimikatz, PowerShell 反射DPAPI内存、序列化文件用户上下文或 SYSTEM 权限Mimikatz, PowerShell 反射DPAPI BlobDPAPI文件、注册表、内存、凭据管理器。

windows网络安全渗透测试
阅读 →
红队渗透
2025-06-17/1738 reads

BloodyAD 命令使用详解:强大的AD提权框架

bloodyAD 是一个模块化的命令行工具,专为Active Directory环境设计,支持权限提升、域操作和信息查询。其核心功能分为四大模块: GET模块:提供信息检索功能,包括子对象枚举(children)、LDAP属性查询(object)、组成员关系检查(membership)和DNS记录导出(dnsDump)。 ADD模块:支持创建用户/计算机账户(user/computer)及添加组成员(groupMember)。 全局连接选项:支持NTLM、Kerberos等多种认证方式,通过参数如--dom

microsoftwindows网络安全渗透测试
阅读 →
红队渗透
2025-06-12/1660 reads

BloodHound 社区版 (BHCE) 终极指南【双语翻译】

当我们对搜索的运行方式感到满意并希望保存它以备后用时,我们可以使用 “Save Query” 按钮保存它。这将填充同一文件夹图标内的 “Custom Searches” 类别,供以后使用。保存自定义搜索以备后用。但是,目前似乎没有办法从磁盘加载类似于 BloodHound Legacy 的自定义查询。这在 BloodHound Slack 中已经解决了几次,建议改用 API。很高兴知道我不是唯一一个有这个问题的人尽管如此,我们可以使用 API 文档来尝试弄清楚我们需要做什么。

网络安全渗透测试
阅读 →
红队渗透
2025-06-10/3355 reads

Nuclei PoC 编写详解:从入门到实践

Nuclei 是一个基于 YAML 的开源漏洞扫描工具,由 ProjectDiscovery 开发,广泛应用于网络安全领域,用于自动化检测 Web 应用、API、服务器等目标中的漏洞。Nuclei 的核心在于其模板(PoC),通过定义请求和匹配规则,快速识别漏洞并提取关键信息。本文将详细介绍 Nuclei PoC 的编写方法,包括模板结构、匹配器、提取器、调试技巧和实际案例,帮助安全从业者快速上手并编写高效的 PoC。Nuclei 的 DSL 是一种强大的表达式语言,用于匹配器和提取器中的复杂逻辑。

网络安全web安全安全渗透测试
阅读 →
红队渗透
2025-06-05/1452 reads

利用“Cookie夹心”技术窃取HttpOnly Cookie的奥秘

摘要: "Cookie夹心"是一种绕过HttpOnly限制的技术,通过构造含特殊字符的Cookie,诱导服务器错误解析。攻击者在存在XSS漏洞的页面中,设置夹带目标Cookie(如PHPSESSID)的伪造Cookie,利用服务器反射漏洞获取敏感值。该技术依赖特定服务器(如Apache Tomcat的RFC2109模式)的解析缺陷,需配合反射型XSS或CORS漏洞实现。防御建议包括禁用遗留Cookie解析、严格输入验证及加强CORS配置。

web安全渗透测试网络安全
阅读 →
红队渗透
2025-06-05/1243 reads

AMSI绕过技术入门(初学者食用)

AMSI 绕过技术简介 AMSI(反恶意软件扫描接口)是Windows防护机制,可检测恶意脚本。为执行免杀操作,常见绕过方法包括: 1️⃣ 内存补丁:修改amsi.dll关键函数使其失效 2️⃣ 脚本混淆:通过Base64编码/加密隐藏恶意代码 3️⃣ 降级攻击:使用PowerShell 2.0规避检测 4️⃣ 反射加载:动态替换AMSI组件 5️⃣ 禁用初始化:篡改AMSI环境变量 测试时需在隔离环境验证效果,同时应了解防御措施如启用PS日志、部署EDR等。本文仅供安全研究学习,实际应用需遵守法律规范。

网络安全渗透测试免杀windows
阅读 →
红队渗透
2025-06-04/2062 reads

玩转 Scoop:Windows 命令行包管理神器,赋能 Git Bash 与网络安全工具链

Scoop作为Windows命令行包管理工具,显著简化了软件安装和环境配置流程。本文详细介绍了Scoop的安装配置方法、核心使用命令,以及如何结合Git Bash优化操作体验。特别针对网络安全工程师,重点推荐了scoop-security等安全类bucket仓库,涵盖渗透测试、漏洞扫描等专业工具,帮助快速构建高效安全的工作环境。通过Scoop的自动化管理能力,开发者可告别繁琐的手动配置,实现一键部署各类开发和安全工具。

网络安全渗透测试scoopwindows
阅读 →
红队渗透
2025-05-30/1020 reads

基于 UPX 与 exe2hex 的可执行文件压缩、转换与传输技巧

在渗透测试、红队演练以及恶意软件分析等诸多关键领域,文件的高效传输与精准执行堪称是贯穿始终的核心操作。然而,在实际场景中,网络防火墙以及各类复杂的安全防护措施往往会对文件的正常传输与执行构成严峻阻碍。为了突破这些限制,渗透测试者与攻击者们精心钻研并掌握了一系列高超的技巧,其中文件压缩、加密以及格式转换等方法更是被广泛应用。本文将深入剖析如何巧妙运用 UPX 和 exe2hex 这两款强大工具来压缩、转换可执行文件,并借助脚本实现文件的稳定传输,最终在目标机器上精准恢复并顺利执行。

网络安全渗透测试
阅读 →
红队渗透
2025-05-30/1430 reads

Trust Tickets(跨域信任票据):内网渗透中的Kerberos信任票据滥用技术

Trust Tickets是内网渗透中利用Kerberos协议跨域信任关系进行横向移动的技术统称,包括黄金票据(伪造TGT)、银票(伪造TGS)及S4U委派攻击。攻击者通过窃取域控krbtgt或服务账户密钥,伪造票据并注入高权限SID(如父域Enterprise Admins),实现跨域权限提升。典型工具有Mimikatz(DCSync提取密钥)、Impacket(生成票据)和Rubeus(S4U委派)。防御需限制信任关系、监控异常票据请求并定期轮换krbtgt密钥。

网络安全渗透测试密码学kerberos
阅读 →
红队渗透
2025-05-29/4928 reads

Impacket工具集详解:内网渗透(域渗透)攻击神器

Impacket 是一个强大的 Python 工具集,专注于网络协议交互与 Windows 域渗透,广泛应用于安全测试和红队行动。它支持 SMB、Kerberos、NTLM 等协议,提供远程执行(如 psexec.py、wmiexec.py)、票据操作(GetTGT.py、ticketer.py)和凭据提取(secretsdump.py)等功能。安装简便,通过 Python 运行,适用于多种操作系统。典型应用场景包括域渗透、横向移动和密码提取,其隐蔽性高,模块化设计便于定制攻击链。

网络安全渗透测试
阅读 →
红队渗透
2025-05-25/2911 reads

新版 BloodHound CE 安装教程(2025)

BloodHound CE是Active Directory权限分析工具的社区版,基于Docker构建,提供图形化分析和攻击路径发现功能。安装需先配置Docker和Docker Compose,通过bloodhound-cli工具管理,支持启动/停止服务、查看状态和日志等操作。主要组件包括Neo4j数据库、Web前端和REST API后端,适用于渗透测试和红队演练。系统要求Linux(推荐Kali/Ubuntu)、4GB+内存,提供便捷的CLI命令和alias简化操作。

网络安全渗透测试
阅读 →
红队渗透
2025-05-24/1763 reads

Windows bypassUAC 提权技法详解(二)

本文介绍了Windows系统中三种绕过UAC的提权方法:(1)利用autoElevate白名单程序,通过修改注册表或执行自带工具实现权限提升;(2)DLL劫持技术,利用程序加载DLL时的路径漏洞执行恶意代码;(3)SSPI接口绕过,通过身份验证协议触发特权操作。这些方法揭示了Windows安全机制中的潜在漏洞,既可用于渗透测试发现系统弱点,也为防御者提供了加固系统的参考方向。

windows网络安全渗透测试
阅读 →
红队渗透
2025-05-19/1651 reads

Hack The Box (HTB) Battlegrounds - Cyber Mayhem 入门教程【新手向】

Cyber Mayhem 是 Hack The Box Battlegrounds 平台上的一种多人实时攻防竞赛模式。两支队伍(每队 1、2 或 4 名玩家)被分配相同的虚拟机。防守:通过修补漏洞保护自己的虚拟机。进攻:利用对手虚拟机的漏洞,获取用户和 root 旗帜(flags)。目标是控制对手的机器账户(用户和系统)以得分,同时保持对自己机器的控制。比赛有时间限制,通常持续数小时,最短 15 分钟后才可投降。Cyber Mayhem 是一个充满挑战且回报丰厚的模式,融合了进攻和防守技能。

网络安全渗透测试
阅读 →
红队渗透
2025-05-18/1327 reads

SharpCollection:红队必备C#工具集

SharpCollection 是一个专门为红队演练和渗透测试设计的 C# 工具集合,由安全研究员 Flangvik 维护。该项目汇集了多个预编译的红队工具,支持多种 .NET Framework 版本(如 4.0、4.5、4.7)和 CPU 架构(x86、x64、AnyCPU),以适应不同的目标环境。其主要优势包括免去本地编译、多版本适配、功能全面和高可信度。SharpCollection 的工具涵盖了信息收集、权限提升、横向移动等任务,适用于从老旧系统到现代 Windows 环境的各种场景。

c#开发语言网络安全渗透测试
阅读 →
红队渗透
2025-05-16/1351 reads

提权脚本Powerup命令备忘单

本文介绍了如何使用PowerUp.ps1脚本进行Windows系统提权检测。首先,通过GitHub下载并加载脚本,必要时绕过执行策略。接着,详细描述了多种场景下的使用命令,包括全面扫描提权机会、检查服务相关提权、查找DLL劫持机会、检查注册表提权路径、提取凭据与配置文件、检查令牌与权限以及创建恶意服务提权。此外,还提供了保存结果和生成HTML报告的方法,便于整理分析。最后,强调了运行环境要求和注意事项,建议在测试前评估命令影响,并优先手动验证结果。通过本文,用户可以全面了解并有效利用PowerUp.ps1进

windows网络安全渗透测试powershell
阅读 →
红队渗透
2025-05-13/2264 reads

网络安全侦察与漏洞扫描One-Liners

本文详细介绍了网络安全侦察与漏洞扫描的关键技术,重点包括子域名枚举、漏洞扫描和资产信息提取。子域名枚举部分提供了多种命令行工具和脚本,如通过RapidDNS、BufferOver.run、VirusTotal等平台快速获取目标域名的子域名。漏洞扫描部分则针对常见漏洞(如LFI、XSS、CVE-2020-5902等)提供了自动化检测脚本,帮助识别潜在的安全风险。资产与信息提取部分则展示了如何从目标网站提取JavaScript文件、API端点等关键信息。这些技术为安全研究人员和渗透测试人员提供了全面的参考,助力

web安全网络安全网络安全
阅读 →
红队渗透
2025-05-12/1286 reads

Python Jail 与 SSTI 逃逸技术全解析:探寻执行链条的艺术

在CTF竞赛中,jail和SSTI是两类常见题目,核心目标都是在受限环境中构建可控的执行链条以实现代码执行。jail通常限制代码执行环境,如禁用某些关键字或模块,而SSTI则是在模板引擎中注入恶意代码。尽管场景不同,二者都依赖Python的反射机制,通过魔法方法如__class__、__base__、__subclasses__等,从基础对象如字符串逐步追溯到object,再挖掘出可用的子类和函数,最终实现代码执行。无论是手动分析还是脚本自动化,掌握这一核心逻辑是破解这两类题目的关键。

网络安全渗透测试
阅读 →
红队渗透
2025-05-12/1042 reads

使用 ntlm_theft 生成各种类型的 NTLMv2 哈希窃取文件

ntlm_theft 是一款由 Jacob Wilkin 开发的 Python 工具,专为渗透测试和红队活动设计,用于生成多种文件类型以窃取目标系统的 NTLMv2 哈希。该工具支持生成 21 种文件格式,如 .docx、.xlsx 等,通过诱导用户打开文件触发对攻击者控制的 SMB 服务器的连接,从而捕获哈希。ntlm_theft 具有简单易用、兼容性强等特点,适用于内部网络钓鱼测试、安全配置验证等场景。使用前需安装 Python 3 和相关依赖,并配合 Responder 等工具捕获哈希。该工具在合法授

windows哈希算法网络安全渗透测试
阅读 →
红队渗透
2025-05-11/1833 reads

Linux Shell RCE绕过技巧总结

本文系统性地总结了在Linux环境下绕过远程代码执行(RCE)限制的多种技术。主要方法包括:1)空格绕过,利用$IFS、制表符、重定向符号等替代空格;2)命令执行函数绕过,使用passthru()、exec()等替代system();3)命令连接符绕过,通过|、||、&等连接符拼接命令;4)严格过滤下的绕过,利用变量赋值、Base64编码、十六进制编码等技术绕过关键字过滤;5)通配符绕过,使用*、?等通配符模糊匹配路径;6)利用PATH变量绕过,通过截取和拼接$PATH中的字符构造命令;7)自增绕过

linuxCTF网络安全渗透测试
阅读 →
红队渗透
2025-05-03/6153 reads

域渗透神器 NetExec (nxc) 使用指南

NetExec(nxc)是一个强大的网络服务利用工具,旨在自动化评估大型网络的安全性。它是 CrackMapExec 的继任者,支持多种协议(SMB、LDAP、WinRM、MSSQL、RDP、FTP 等),并通过模块化设计提供枚举、凭据测试、漏洞扫描和后渗透功能。NetExec 凭借其多协议支持、模块化设计和高效执行能力,成为域渗透中的利器。通过熟练掌握其命令、模块和高级功能,你可以在信息收集、凭据提取和漏洞利用中游刃有余。

网络安全windows渗透测试
阅读 →
红队渗透
2025-05-01/3012 reads

深入解析 WPScan:用法与参数详解

WPScan 是一个命令行工具,最初由 Ryan Dewhurst(@ethicalhack3r)创建,现由 Automattic 赞助。它通过扫描目标 WordPress 站点,检测核心版本、插件、主题的漏洞,并支持用户枚举和密码爆破等功能。当前版本(基于帮助信息)为3.8.28,支持丰富的选项和灵活的配置。WPScan 是一个功能强大且灵活的 WordPress 安全扫描工具,通过其丰富的参数,用户可以实现从基本信息收集到深度漏洞探测的多种任务。

网络安全渗透测试
阅读 →
红队渗透
2025-05-01/2743 reads

渗透测试中的那些“水洞”:分析与防御

以上是常见的 Web 安全“水洞”,这些配置问题虽然看似微不足道,但往往成为攻击者突破系统安全防线的关键点。Tomcat 默认错误页面可能会泄露服务器版本、堆栈信息等,帮助攻击者制定攻击策略。发送部分 HTTP 请求,占用服务器资源,导致拒绝服务。标识,可能会在非 HTTPS 传输中被窃取。),攻击者可利用该信息匹配已知漏洞进行攻击。,攻击者可利用该信息匹配已知漏洞进行攻击。传输,可能会被日志记录或浏览器缓存暴露。,攻击者可查找该版本的公开漏洞并利用。攻击,泄露 HTTP 头信息。,帮助攻击者匹配漏洞。

网络安全渗透测试
阅读 →
红队渗透
2025-04-30/2889 reads

常用Top100端口详解——网络安全工程师的备忘单

端口是网络通信的命脉,理解常用端口及其用途,不仅有助于日常管理,还能提升安全防护能力。从基础的 HTTP(80)到数据库的 MySQL(3306),再到游戏的 Minecraft(25565),每个端口背后都承载着特定的功能。合理选择和管理端口,避免冲突,遵循约定,是构建高效、安全网络的关键一步。

网络前端网络安全渗透测试
阅读 →
红队渗透
2025-04-29/3457 reads

Windows权限与icacls命令详解

Windows的权限管理主要依赖于NTFS文件系统,通过访问控制列表(ACL)来控制用户和组对文件、文件夹、注册表键等对象的访问权限。ACL由多个访问控制条目(ACE,Access Control Entry)组成,每个ACE定义了一个用户或组的权限规则。icacls是Windows提供的命令行工具,用于显示、修改、备份和还原NTFS文件系统对象的DACL。它是早期cacls和xcacls命令的升级版本,解决了这些工具在权限排序和继承处理上的问题。icacls保留ACE的规范顺序。

windows网络安全渗透测试操作系统
阅读 →
红队渗透
2025-04-28/5084 reads

子域名发现神器 Subfinder 保姆级教程:选项详解与常用命令

Subfinder 是一个功能强大且灵活的子域名枚举工具,通过其丰富的参数和被动数据源,可以高效地发现目标域名的子域名。希望本教程能帮助你熟练掌握 Subfinder 的使用!

网络安全渗透测试web安全
阅读 →
红队渗透
2025-04-25/2485 reads

深入解析 SMB 相关命令:smbmap、smbclient、netexec 等工具的使用指南

SMB 是一种客户端-服务器协议,用于在网络中共享资源(如文件、打印机)。它最初由 IBM 开发,后由 Microsoft 广泛采用,支持 NTLM 和 Kerberos 认证,运行在 TCP 端口 139 或 445 上。SMB 的常见版本包括 SMBv1、SMBv2 和 SMBv3,其中 SMBv1 因安全漏洞(如 EternalBlue)已被许多现代系统禁用。发现共享目录及其权限。提取用户、组或密码策略信息。执行远程命令或上传/下载文件。

网络安全渗透测试smblinux
阅读 →
红队渗透
2025-04-24/860 reads

本地提权深度剖析:从服务配置到内核漏洞,揭秘常见思路、技术实现与防御策略

本地提权是指在已获得目标系统某种低级别访问权限(如普通用户或受限账户)的前提下,通过利用系统漏洞或配置缺陷,将权限提升至高级别(如管理员或系统级权限)的过程。在渗透测试中,本地提权是攻击链的重要一环,通常发生在初始访问(Initial Access)之后、持久化控制(Persistence)之前。而在真实的攻击场景中,本地提权则是攻击者从“立足点”扩展至“全面控制”的必经之路。例如,在Linux系统中,攻击者可能通过一个弱口令SSH账号登录,获得普通用户权限;

网络安全渗透测试
阅读 →
红队渗透
2025-04-24/1434 reads

rbash绕过技术详解:攻与防

受限Bash(rbash)是Bash shell的受限版本,通过以rbash名称启动或使用bash -r选项进入受限模式。禁止更改目录:无法使用cd命令切换目录。环境变量限制:无法设置或取消SHELLPATHENV或BASH_ENV。命令路径限制:禁止执行包含斜杠()的命令(如/bin/bash重定向限制:禁用输出/输入重定向操作符(如>><>>&等)。shell替换限制:禁止使用exec替换当前shell。路径修改限制:无法修改PATH以包含用户主目录外的目录。FTP服务器。

网络安全渗透测试
阅读 →
红队渗透
2025-04-24/16464 reads

目录扫描工具 dirsearch 详细使用教程(含选项与配置详解)

dirsearch 的主要功能是通过字典暴力破解,扫描目标 Web 服务器的目录和文件。渗透测试:发现隐藏的管理后台、配置文件或其他敏感资源。安全审计:检查 Web 服务器是否存在不当暴露的目录或文件。漏洞挖掘:结合其他工具(如 Burp Suite),定位潜在漏洞点。扫描/admin/子目录。使用自定义字典和代理服务器。场景:目标使用特定技术栈(如 ASP.NET)。配置设置 ASP.NET 相关扩展名,使用专用字典。场景:需要 JSON 格式报告便于自动化处理。配置:[output]

网络安全渗透测试kalidirsearch
阅读 →
红队渗透
2025-04-23/2021 reads

PHP 反弹 Shell 的底层原理与工程实现

本文深入探讨PHP反弹Shell的技术原理与实现。从操作系统底层机制出发,分析了进程模型(fork/exec)、文件描述符重定向(dup2)和伪终端(PTY)等核心技术。文章系统性地阐述了交互式Shell的三个必要条件:TTY环境、进程组管理和信号处理。针对PHP实现层面,详细解读了proc_open、popen等关键函数的底层原理,以及Socket编程与文件描述符传递机制。通过技术架构图展示了从理论到实践的完整知识体系,包括进程控制、网络通信和终端模拟等核心组件,为理解PHP环境下高级Shell

php开发语言网络安全渗透测试
阅读 →
红队渗透
2025-04-19/1628 reads

详解反射型 XSS 的后续利用方式:从基础窃取到高级组合拳攻击链

反射型 XSS 看似微不足道,却能在精心设计的攻击链中掀起惊涛骇浪。从窃取 Cookie 到触发 SSRF,它不仅是渗透测试的“敲门砖”,更是红队演练中的“万能跳板”。通过本文的剖析,我们看到 XSS 转 SSRF 如何将前端漏洞升级为后端灾难,揭示了攻防链条的复杂性与魅力。在安全的世界里,攻防永无止境。攻击者利用漏洞的创造力,提醒防御者必须以更严谨的思维构建保护网。希望本文的洞察能为你提供启发,保持警惕,不断学习,才能在漏洞与防护的博弈中占据主动。声明。

xss网络前端网络安全
阅读 →
红队渗透
2025-04-17/3646 reads

Linux 安装与管理 Java jdk 8 (三种方法)

本教程介绍在Kali Linux系统中使用Java 8的两种方式:临时运行(适用于安全测试工具如ysoserial)和长期安装(适合开发)。临时使用只需下载OpenJDK 8并解压运行,不影响系统环境;长期方案推荐jenv版本管理工具,可灵活切换多个Java版本,也提供系统级安装方法。教程包含详细步骤、常见问题及推荐方案对比,满足不同使用场景需求,特别强调避免Java版本冲突问题。

linuxjavakali网络安全
阅读 →
红队渗透
2025-04-16/1630 reads

解决靶机分配的 IP 地址与 Kali 机器静态 IP 地址冲突的方法

通过在靶机上手动释放并续租 IP 地址,可以快速解决与 Kali 静态 IP 的冲突问题。这种方法简单高效,尤其适合有权限直接操作靶机的场景。只要确保靶机获取的新 IP 与 Kali 的地址不同,网络通信即可恢复正常,为后续的测试任务扫清障碍。如果问题仍未解决,可以考虑调整 Kali 的静态 IP 或深入排查网络配置。希望这篇文章能帮到你!

网络网络安全渗透测试kali
阅读 →
红队渗透
2025-04-16/1208 reads

如何在 Kali 上解决使用 evil-winrm 时 Ruby Reline 的 quoting_detection_proc 警告

在 Kali Linux 上,只需运行,你就可以轻松解决Reline的警告,恢复远程路径补全功能。这个方法简单高效,适用于大多数 Kali 用户。希望这篇博文能帮你快速解决这个小麻烦!如果有其他问题,欢迎随时交流。

ruby开发语言网络安全渗透测试
阅读 →
红队渗透
2025-04-13/1105 reads

Penelope:现代渗透测试中的强大 Shell Handler

Penelope是一款专为渗透测试设计的开源shell handler工具,旨在解决传统工具(如Netcat)在终端稳定性、文件传输等方面的不足。它以自动化能力为核心,支持PTY自动升级、多会话管理、文件传输、日志记录等功能,并内置权限提升模块。Penelope纯Python编写,安装简便,兼容Linux/macOS,能与Metasploit等工具集成。其模块化设计涵盖权限提升、端口转发等场景,通过run命令调用各类插件,显著提升渗透测试效率。

网络安全渗透测试linuxshell
阅读 →
红队渗透
2025-04-04/2052 reads

Windows 权限配置文件解析与安全分析(GPP,GPO,LSA)

这些配置文件以多样化的格式(如 XML、INF、二进制和注册表键值)存储用户权限、密码策略和访问控制的定义,直接决定了系统的安全边界与稳定性。然而,其设计中的缺陷——如 GPP 的弱加密(DES 密钥公开)、LSA 内存中的明文凭据暴露,以及 GPO 的潜在篡改风险——若未妥善配置或缺乏防护,可能成为攻击者的突破口,导致凭据泄露、权限提升乃至域控制权的全面沦陷。然而,若配置不当或缺乏防护,这些文件中存储的敏感信息(如明文或加密凭据)可能成为攻击者的突破口,导致权限提升、凭据泄露甚至域控权的完全丧失。

windows安全渗透测试
阅读 →
红队渗透
2025-04-02/1759 reads

Bash 花括号扩展 {start..end} 进阶使用指南——字典生成

工具内置性支持类型内存效率复杂模式适用规模是数字、字母、组合低否小中规模seq是数字高否大规模crunch否数字、字母、组合高是超大规模Bash 花括号扩展语法简单却功能强大,掌握其基础与进阶用法,能极大提升脚本效率。无论是生成测试数据、批量操作文件,还是创建爆破字典,它都是不可或缺的利器。结合管道和其他工具,您可以解锁更多可能性!

bashlinuxshell网络安全
阅读 →
红队渗透
2025-03-30/1100 reads

域渗透中不同 Hash 的区别及其攻击方式

NTLM Hash 是 Pass-the-Hash 的核心,Net-NTLM Hash 是 NTLM Relay 的关键,而 Kerberos Hash 则是 Pass-the-Ticket 和 Golden Ticket 的基础。本文旨在系统分析 Windows 域中常见的 Hash 类型,包括 NTLM Hash、Net-NTLM Hash、Kerberos Hash 及其衍生形式,深入探讨其生成机制、攻击方式及其在渗透测试中的应用场景,最后提供针对性的防御策略。

哈希算法算法网络安全windows
阅读 →
红队渗透
2025-03-30/1804 reads

AD域渗透之用户枚举技术全解析

RID、RPC 和 LDAP 枚举各有千秋,分别适用于不同的权限级别和信息需求。RID 枚举轻量隐蔽,RPC 枚举快速高效,LDAP 枚举全面深入。Impacket 提供灵活的独立脚本,适合技术深度用户;NetExec 以模块化设计见长,强调易用性和批量操作。结合实际场景选择合适的方法和工具,能极大提升 AD 枚举的效率和效果。无论是初探 AD 还是深入研究,掌握这些技术的原理和实践,都是构建强大技能体系的关键一步!

rpc网络协议网络网络安全
阅读 →
红队渗透
2025-03-30/1387 reads

WinRM 底层原理与渗透应用

WinRM(Windows Remote Management,Windows 远程管理)是微软对开放标准协议的原生实现,是 Windows 生态中远程管理的核心基础设施,从 Windows XP/Server 2003 开始预装,Windows Server 2012 R2 及以上版本默认启用服务并监听端口。其本质是基于 Web 服务的远程管理框架。

网络安全渗透测试windows横向移动
阅读 →
红队渗透
2025-03-29/3650 reads

小白也能看懂的CVE-2025-24071漏洞原理剖析

首先,CVE是什么意思呢?CVE是“通用漏洞披露”(Common Vulnerabilities and Exposures)的缩写,它就像一个全球通用的漏洞“身份证号”,用来标记和追踪计算机系统中的安全问题。CVE-2025-24071是2025年发现的一个具体漏洞,影响的是Windows操作系统中的文件资源管理器。这个漏洞的危险之处在于,攻击者可以利用它偷走你的NTLM哈希(一种跟密码相关的数字指纹),然后用它来冒充你,进入你的电脑或者网络。

网络安全渗透测试安全windows
阅读 →
红队渗透
2025-03-28/1657 reads

ffuf:一款高效灵活的Web模糊测试利器

ffuf是一款开源的命令行模糊测试工具,由Joona Hoikkala开发,最初发布于2018年。它专为Web应用程序设计,旨在通过快速发送大量请求并分析服务器响应,探测目标系统的隐藏资源或弱点。与传统的模糊测试工具(如)相比,ffuf以其轻量级、高性能和高度可定制性脱颖而出。它的名字“ffuf”不仅体现了其“模糊”(fuzz)的核心功能,也暗示了其“快速”(fast)的执行效率。ffuf作为一款开源的模糊测试工具,凭借其高效、灵活和强大的功能,已然成为Web渗透测试领域的利器。

网络安全渗透测试工具fuzz
阅读 →
红队渗透
2025-03-26/1019 reads

Kali 中的 PTH Toolkit 详解:与 Impacket 比肩的强大工具集

PTH Toolkit(Pass-The-Hash Toolkit)是一组用于 NTLM 认证的工具,允许用户在不需要明文密码的情况下,使用 Windows NTLM 哈希进行身份验证和远程访问。在 Windows 认证机制中,NTLM Hash 相当于用户凭据的一个等效物,因此攻击者可以利用已窃取的哈希值进行身份验证,而无需破解其原始密码。这种技术被称为攻击。

渗透测试网络安全内网渗透kali
阅读 →
红队渗透
2025-03-26/2202 reads

本地虚拟机重置root密码的两种方案:Grub单用户模式与LiveCD挂载

本文提供了两种Linux系统密码重置方案:Grub单用户模式和LiveCD挂载模式。Grub模式适用于常规系统,通过修改启动参数进入特权shell修改密码;LiveCD模式适用于Grub损坏或极简系统,需挂载ISO进入Live环境后挂载原系统分区修改密码。操作前建议创建虚拟机快照,文中详细说明了两种方案的具体步骤、适用场景及常见问题处理方法,特别提醒Alpine等极简系统的特殊注意事项。

网络安全渗透测试linuxgrub
阅读 →
红队渗透
2025-03-26/3214 reads

ldapsearch 常用命令与选项详解

ldapsearch是一个功能强大且灵活的工具,通过合理组合其选项,可以实现从简单元数据查询到复杂目录搜索的各种需求。掌握其核心参数(如-H-b-s、过滤器和属性列表)是高效使用的基础,而优化查询范围和返回数据则能显著提升性能。无论你是需要排查 LDAP 配置问题,还是批量提取用户信息,ldapsearch都能胜任。希望本文的详细解析能帮助你更好地理解和应用这一工具。

windows网络安全渗透测试内网
阅读 →
红队渗透
2025-03-22/4148 reads

Ligolo-ng 保姆级使用指南:新一代隧道代理工具(OSCP适用)

功能模块用法与场景说明新增/优化🎯 魔法CIDR稳定🔁 多级Pivot增强Session内输入autoroute,自动TUN+路由v0.8+🌐 Web UI,浏览器协作管理v0.8+🔄 自动恢复Agent加-reconnect,Proxy自动重连隧道v0.8+v0.8+参考资料社区实战指南(Hacking Articles、StationX等)

网络安全渗透测试隧道网络
阅读 →
红队渗透
2025-03-20/1359 reads

为什么 API 接口漏洞越来越多?与现代网站开发环境的关系

通过合理的安全测试和防御策略,可以有效降低 API 漏洞带来的安全风险,保障系统和用户数据的安全。在当今的 Web 开发环境中,API(应用程序接口)已成为前后端数据交互的核心。然而,API 安全问题也随之增加,漏洞频发,导致数据泄露、权限绕过等风险。在早期的 Web 开发中,常见的技术栈包括 PHP、JSP 等,服务器端渲染 HTML 并返回给浏览器。在 API 安全越来越重要的今天,开发者、测试人员和安全专家都需要加强 API 安全意识,并持续优化 API 的安全策略,以应对不断变化的网络安全挑战。

网络安全渗透测试安全web安全
阅读 →
红队渗透
2025-03-20/1848 reads

打靶笔记:利用站点Install功能连接Kali本地数据库

功能可能可以进行数据库连接的配置,进而引导目标系统连接到我们控制的数据库(如 Kali 本地的 MySQL)。本文介绍如何通过该思路来实现攻击目标站点,让其将数据库连接到 Kali 服务器上,从而进行数据收集或进一步利用。本次实验展示了如何利用目标 Web 站点的 Install 配置,让其连接到 Kali 服务器上的 MySQL,并进一步进行数据收集或利用。如果目标站点的安装流程允许用户自定义数据库信息,并且没有严格的安全校验,我们可以尝试让其连接到我们的 Kali 服务器上的 MySQL 数据库。

笔记数据库网络安全渗透测试
阅读 →
红队渗透
2025-03-19/1196 reads

零基础入门渗透测试:Shells Jack Us In, Payloads Deliver Us Shells

想象一下,你有一台电脑,但没有鼠标、没有图形界面,只有一个黑色的窗口,你可以在里面输入文字指令,电脑会根据你的命令做事——这就是Shell。简单来说,Shell是一个程序,它充当你和操作系统之间的“桥梁”,让你通过输入指令来控制电脑,并看到文字形式的输出。Linux上的Bash和Zsh:这些是Linux系统的命令行工具,功能强大,常被程序员和黑客使用。Windows上的cmd和PowerShell:cmd是Windows的经典命令行,而PowerShell则是更现代、更强大的版本。

网络安全渗透测试
阅读 →
红队渗透
2025-03-19/1629 reads

如何判断 MSF 的 Payload 是 Staged 还是 Stageless(含 Meterpreter 与普通 Shell 对比)

在渗透测试领域,Metasploit Framework(MSF)的msfvenom工具是生成 Payload(载荷)的核心利器。然而,当我们选择 Payload 时,经常会遇到一个问题:这个 Payload 是还是?更进一步,即使我们明白了这两者的区别,它们是否都代表 Meterpreter?Meterpreter 又与普通的 Shell 有何不同?

网络网络安全渗透测试安全
阅读 →
红队渗透
2025-03-19/5932 reads

Metasploit Framework(MSF)使用教程与命令详解

Metasploit Framework由H.D. Moore于2003年首次发布,后由Rapid7公司维护。它最初是一个漏洞利用开发框架,现已发展为包含数千个模块的综合性渗透测试平台。MSF支持多种操作系统(如Windows、Linux、macOS),通过命令行界面(MSFconsole)或图形界面(如Armitage)操作。Exploits:漏洞利用模块,用于攻击目标系统。Payloads:攻击成功后执行的代码,如反弹shell。Auxiliary:辅助模块,用于扫描、嗅探等任务。

网络安全渗透测试安全
阅读 →
红队渗透
2025-03-16/2349 reads

WES-NG 安装与使用指南:强大的Windows提权检测工具

WES-NG 是基于 Python 的开源工具,旨在帮助安全研究人员和系统管理员识别 Windows 系统中的潜在漏洞。它通过解析systeminfo命令的输出,结合内置的漏洞定义数据库,生成一份详细的报告,列出可能影响系统的 CVE 编号和相关信息。WES-NG 依赖文件来匹配漏洞。运行:wes --update或:python wes.py --update更新完成后,当前目录会生成。如果需要使用自定义的,可以手动下载并替换默认文件。官方数据库会定期更新,建议每周运行一次--update。

网络安全渗透测试提权windows
阅读 →
红队渗透
2025-03-13/1884 reads

LinPEAS 几种执行方式:从理想环境到极度受限场景

(Linux Privilege Escalation Awesome Script)是渗透测试与红队行动中最受欢迎的 Linux 本地提权枚举神器之一。它以 Bash 脚本形式,系统化地检查内核漏洞、SUID/SGID 文件、权限误配、服务配置、日志、定时任务、容器环境等数百项可能导致提权的线索,并以红黄绿颜色高亮高危项,极大提升效率。然而,LinPEAS 的强大依赖于执行环境。现实场景往往充满限制:无 curl/wget、无外网、防火墙阻断、精简系统(如 Alpine)等。

网络安全渗透测试权限提升linux
阅读 →
红队渗透
2025-03-12/1273 reads

msf(Metasploit)中Session与Channel的区别与关系解析

Session:表示渗透测试人员与目标系统的持续交互连接。它是高层的抽象,提供了一个稳定的环境来执行各种攻击操作。Channel:表示在会话内部的一个具体通信路径,每个Session可以包含多个Channel,用于处理不同类型的数据传输或命令执行。理解Session和Channel的区别,并掌握它们的管理技巧,将大大提高渗透测试的效率。通过会话,渗透测试人员可以与目标系统进行全面交互,而通过通道,攻击者能够高效、灵活地执行命令、传输文件和执行后渗透操作。

网络安全渗透测试kali
阅读 →
红队渗透
2025-03-11/1717 reads

SQL注入从入门到入狱:万字长文带你领略手工注入的魅力

手工注入的魅力在于其灵活性和对细节的掌控。通过报错注入快速定位结构,联合注入优雅拼接数据,盲注在无声中挖掘信息,每一种技术都展现了SQL注入的独特艺术。本文从基础函数到实战技巧,带你领略了手工注入的全貌。希望你在未来的渗透测试中,能够熟练运用这些方法,感受SQL注入带来的无穷乐趣与挑战。

sql数据库网络安全渗透测试
阅读 →
红队渗透
2025-03-10/1560 reads

红队思想:Live off the Land - 靠山吃山,靠水吃水(LOTL)

Live off the Land”这一术语由安全研究人员 Christopher Campbell 和 Matt Graeber 于 2013 年在 Derbycon 3.0 大会上首次提出。它的核心理念是,攻击者利用目标系统或网络中天然存在的工具(如操作系统自带的二进制文件、脚本或服务)来实现攻击目标,而无需上传自定义的恶意代码或外部工具。在中国文化中,“靠山吃山,靠水吃水”生动地诠释了这一策略:攻击者根据目标环境的特点,因地制宜地利用本地资源。

渗透测试网络安全
阅读 →
红队渗透
2025-03-10/1838 reads

PEASS 项目详解:渗透测试必备的提权检测神器

PEASS(Privileged Escalation Awesome Scripts)是一套开源渗透测试工具,包含LinPEAS(Linux)和WinPEAS(Windows)两大组件,用于检测系统提权漏洞。LinPEAS提供多版本支持Linux/macOS不同架构,WinPEAS则涵盖系统信息、用户权限、进程服务等11个检查模块。项目托管于GitHub,适用于专业安全研究和红队演练,可高效识别权限提升路径。

网络安全渗透测试
阅读 →
红队渗透
2025-03-10/1991 reads

渗透测试必备:Wget、FTP 和 SMB 批量下载技巧

批量下载是渗透测试中常用且高效的技能。通过WgetFTP 客户端和SMB,可以快速且系统地从目标环境中提取文件。在渗透测试过程中,选择合适的工具并优化下载策略。

网络安全渗透测试smbftp
阅读 →
红队渗透
2025-03-08/2456 reads

Kali WebDAV测试利器:Cadaver与Davtest

WebDAV(基于Web的分布式文件管理协议)因其远程文件操作功能常成为安全测试目标。Kali Linux提供两款工具:Cadaver为交互式WebDAV客户端,支持类FTP命令(如PUT/GET)进行文件管理,适合手动操作;Davtest则自动化探测服务器支持的方法及权限,通过上传多种脚本(如PHP)识别可执行漏洞。二者互补:Cadaver用于精细操作,Davtest快速评估风险。测试中需关注PUT上传可执行文件的风险,可能引发RCE漏洞。

kaliwebdav网络安全渗透测试
阅读 →
红队渗透
2025-03-07/1479 reads

在Kali中使用pyenv安装python工具的最佳实践:以 pwncat 为例

Kali 默认集成了大量依赖 Python 的工具,若直接在全局环境安装新工具,可能引发依赖混乱,甚至破坏系统稳定性。,这些工具可能依赖特定的 Python 版本(如 Python 2.7 或 3.x 的不同子版本)。不仅能管理多个 Python 版本,还能为每个工具创建独立的虚拟环境,实现版本隔离和依赖管理。在全局环境安装新工具,可能覆盖系统默认的 Python 解释器或库,导致现有工具失效。这种方法在 Kali 中尤为实用,既满足工具的版本需求,又保持系统环境的纯净。例如,工具 A 依赖。

linuxpippython网络安全
阅读 →
红队渗透
2025-03-07/4282 reads

目录扫描工具深度对比:Dirb、Dirsearch、DirBuster、Feroxbuster 与 Gobuster

在网络安全测试与渗透测试中,目录扫描(又称目录枚举)是一项至关重要的技术。它用于发现 Web 服务器上未公开的隐藏目录和文件,这些资源可能包含敏感数据、配置文件甚至潜在漏洞,因而成为攻击者与安全研究人员的关注焦点。Dirb、Dirsearch、DirBuster、Feroxbuster 和 Gobuster。它们各具特色,适用于不同的场景。本篇文章将深入剖析这些工具的特性、性能、优缺点及最佳应用场景,帮助你选择最适合自己的工具。

网络安全渗透测试目录扫描
阅读 →
红队渗透
2025-03-07/3679 reads

OSCP最新备考攻略:迎接2024改版后的OSCP+认证

2024年11月改版后的OSCP+更贴近真实渗透需求,AD场景的升级和加分的取消让考试更硬核。但只要你打好基础、深钻PWK、苦练实战、模拟冲刺,就能从容应对。拥抱“Try Harder”的精神,享受攻克每台机器的成就感,OSCP+证书就在前方等着你!

网络安全渗透测试OSCP经验分享
阅读 →
红队渗透
2025-03-06/2162 reads

Impacket工具中的横向渗透利器及其使用场景对比详解(psexec、smbexec、wmiexec、dcomexec、atexec)

在渗透测试中,横向移动(Lateral Movement)是指攻击者在获得一个系统的控制权限后,通过网络进一步渗透到其他系统的过程。Impacket 是一款强大的渗透测试工具集,提供了多种实现横向渗透的脚本,常见的工具包括 、、、 和 。尽管这些工具都可以执行远程命令,但它们在工作原理、依赖的服务以及使用条件上有显著差异。下面我们将对这些工具进行详细的对比分析。 是 Impacket 中非常经典的工具,仿照了 Microsoft 的 工具。它通过 SMB(Server Message Block)协议和

网络安全渗透测试
阅读 →
红队渗透
2025-03-06/1187 reads

LLMNR/NBNS 名称解析协议毒化攻击详解(LLMNR/NBT-NS Poisoning and Relay)

LLMNR/NBNS投毒攻击利用Windows系统中的遗留协议漏洞进行内网渗透。当DNS解析失败时,系统会回退使用LLMNR/NBNS协议进行本地名称解析,这些协议缺乏认证机制,允许攻击者伪造响应并诱导受害者发送NTLMv2哈希。攻击者可通过工具监听查询并抢先响应,获取凭证后实施离线破解或中继攻击。防御措施包括禁用LLMNR/NBNS协议、启用SMB签名、使用强密码等。该攻击在内网未修补环境中较为常见,属于MITRE ATT&amp;CK框架中的中间人攻击技术(T1557.001)。

windows网络安全渗透测试smb
阅读 →
红队渗透
2025-03-05/1409 reads

信息收集阶段:Nmap 扫描与攻击链分析策略

信息收集阶段通过 Nmap 的四大扫描(端口、详细信息、UDP、漏洞脚本)构建目标画像,随后基于攻击链分析确定渗透优先级。示例中,21 和 3306 可作为切入点,80(WordPress)是重点突破方向,而 22 优先级靠后。渗透过程中,需严格控制每个攻击向量的时间,灵活切换策略,并在必要时检查 IPv6,确保全面覆盖。红队行动贵在细致与耐心,通过循序渐进的扫描与分析,才能在复杂环境中找到突破口,达成渗透目标。

网络安全渗透测试
阅读 →
红队渗透
2025-03-04/1612 reads

Web文件包含实现RCE技术详解:日志、phpinfo和session三种方法

PHP本地文件包含(LFI)漏洞可被利用实现远程代码执行(RCE),本文分析了三种典型攻击路径: 日志文件包含:利用Web服务器日志记录User-Agent等可控字段的特性,通过LFI漏洞包含日志文件执行恶意代码,需满足日志可读且PHP解析的条件。防御措施包括限制日志权限和严格过滤文件包含参数。 phpinfo泄露临时文件:通过文件上传生成临时文件,结合phpinfo页面泄露路径和LFI漏洞执行代码,依赖file_uploads开启和临时文件可读。建议禁用phpinfo页面并限制临时目录访问。 PHP Se

安全网络安全CTFphp
阅读 →
红队渗透
2025-03-03/1796 reads

Metasploit(MSF) multi/handler 模块高级选项解析

命令来查看该模块的高级选项。高级选项用于调整监听器(Handler)的行为,以适应不同的渗透测试场景。例如,你可以控制是否在建立会话后退出监听、是否启用详细日志、是否启用多线程处理连接等。是 Metasploit 中一个非常重要的模块,主要用于监听目标机的连接。这样,如果在 5 分钟内没有新的会话建立,监听会自动关闭。有时候监听端口可能会冲突,可以手动指定。这样,如果连接失败,stager。在 Metasploit。如果网络不稳定,可以增加。这样,即使已经建立会话,,可以继续等待新的连接。

渗透测试网络安全
阅读 →
红队渗透
2025-03-02/2692 reads

【干货】利用 nc 进行端口探测与服务交互测试

Netcat 是渗透测试人员必备的网络工具,它不仅可以用于端口扫描和服务探测,还能手动与目标系统的 TCP/UDP 服务交互,以分析其行为并寻找潜在漏洞。作为“网络瑞士军刀”,Netcat 允许渗透测试人员手动与目标主机的各类服务交互,从而分析其配置、探测潜在漏洞,并寻找进一步渗透的突破点。与 TCP 不同,UDP 服务通常不会主动返回响应信息,因此在进行 UDP 探测时,需要结合 Netcat 与其他专门的网络工具,如。渗透测试人员可以使用 Netcat 手动与 SMTP 服务器交互,以探测其配置。

网络安全渗透测试安全nc
阅读 →
红队渗透
2025-02-28/2281 reads

Hydra & Hydra-Wizard 使用教程,轻松破解多种服务密码

(九头蛇)是由著名黑客组织 THC(The Hacker’s Choice)开发的开源暴力破解工具,具有非常强大的功能。它是 Kali Linux 中默认安装的工具,几乎支持所有常见协议的在线破解,支持通过暴力破解多种常见网络服务的登录凭据。Hydra 的一个显著特点是其高性能的多线程支持,它能够并行发送多个连接请求,从而显著提高破解效率。该工具的灵活性也非常高,可以通过命令行参数进行详细配置,支持从字典文件读取用户名和密码,也可以自定义字符集生成密码等。

网络安全kali渗透测试安全
阅读 →
红队渗透
2025-02-27/1958 reads

Windows下简单免杀技巧

Windows 下的免杀技术是一项重要的渗透测试技能。通过利用工具如Shellter和PowerShell,我们可以在不被防病毒软件检测的情况下,将恶意代码注入到目标机器的内存中,或者利用合法程序进行隐藏。免杀技术不仅有助于渗透测试,还可以帮助安全研究人员深入理解恶意软件的防护机制,并为增强防护措施提供有价值的见解。

windows网络安全渗透测试免杀
阅读 →
红队渗透
2025-02-23/1621 reads

自学网络安全:浅谈零基础入门网络安全工程师的学习路线

成为一名网络安全工程师并非易事,需要掌握大量技术点并深入理解。保持对技术的热情,保持好奇心,持续探索,不断提升自己的技能,才是通向成功的关键。无论遇到多少挫折,都不要轻言放弃,因为每一次的努力和积累,都是迈向更高水平的阶梯。希望大家都能在这条路上坚持走下去,享受学习与成长的过程,最终在网络安全的世界中找到属于自己的位置!希望这条指南能帮你少走弯路,早日迈入网络安全的大门!如果有任何疑问,欢迎随时留言交流。如果你是大佬,有宝贵的经验或建议,也请不吝在下方分享。

网络安全运维学习
阅读 →
红队渗透
2025-02-22/1562 reads

深入内核:Meterpreter getsystem 提权原理全解析

本文深入分析了Metasploit框架中getsystem命令的技术原理与应用场景。作为Windows渗透测试中获取SYSTEM权限的核心工具,getsystem通过三种技术实现权限提升:命名管道模拟(内存/管理员)、命名管道模拟(Dropper/管理员)和令牌复制(内存/管理员)。文章详细解析了每种技术的实现流程,包括创建命名管道、服务创建与连接、令牌模拟等关键步骤,并指出各技术的适用条件和限制。

网络安全渗透测试msfkali
阅读 →
红队渗透
2025-02-19/3778 reads

深入解析C2远程控制原理(内含常见C2框架对比)

Empire和其图形化界面工具StarKiller主要针对Windows和PowerShell环境。Empire提供强大的后渗透能力,支持PowerShell脚本化和模块化管理,适合于目标主机上的高级操作和长期控制。StarKiller作为Empire的图形化界面,使得操作更加直观和便捷,特别适用于团队协作和实时监控。

网络安全渗透测试安全
阅读 →
红队渗透
2025-02-16/1204 reads

Windows 访问令牌(Access Token)全解析

Windows访问令牌(Access Token)是安全体系的核心,定义了进程或线程的安全上下文,包括用户身份、权限等关键信息。令牌按登录性质分为交互式(类型2)、网络(类型3)、服务(类型5)等,影响权限和双跳限制。按持有权限分为匿名、识别、冒充和委托级别,委托令牌(Delegation)支持横向移动。主次关系区分主令牌(进程级)和模拟令牌(线程级),后者需转换才能创建进程。受限令牌如UAC机制中的过滤令牌,限制了管理员权限,需提升才能获取完整权限。理解这些分类对渗透测试、权限提升和防御策略至关重要。

网络安全windows渗透测试
阅读 →
红队渗透
2025-02-14/1362 reads

Windows内网横向移动:四大协议(SMB、WMI、WinRM、RDP)

干了这么多年红队,踩过坑、翻过车、也被蓝队追着屁股打过,今儿个就跟你掏心窝子聊聊横向移动这些事儿。不整那些虚头巴脑的理论,全是我挨过打、锤过人的实战经验。

网络协议网络安全windows渗透测试
阅读 →
红队渗透
2025-02-12/1923 reads

以渗透测试视角深入剖析 RPC 协议

远程过程调用(RPC)是实现分布式系统通信的核心协议,通过抽象网络细节简化跨计算机函数调用。Windows环境中,RPC主要通过135端口(端点映射器)和445/139端口(SMB命名管道)交互,支持动态端口分配(49152-65535)。在渗透测试中,常见RPC接口如SAMR(用户枚举)、LSARPC(权限查询)、MS-RPRN(强制NTLM认证)等被广泛利用,工具如rpcdump.py和rpcclient可枚举目标信息。

rpc网络协议网络网络安全
阅读 →
红队渗透
2025-02-11/2140 reads

HTTP 参数污染(HPP)详解

HTTP 参数污染(HTTP Parameter Pollution,简称 HPP)是一种 Web 应用攻击技术,攻击者通过在 HTTP 请求中注入多个相同的参数来绕过安全控制或篡改应用逻辑,进而执行未预期的操作。现代 Web 应用通常使用 GET 和 POST 请求来传递参数,服务器端会解析这些参数并进行相应处理。有的服务器会只取第一个参数的值有的服务器会取最后一个参数的值有的服务器会将所有相同参数的值合并为一个数组。

http网络协议网络网络安全
阅读 →
红队渗透
2025-02-08/1664 reads

Feroxbuster:现代化高级目录扫描工具

是一个快速且功能强大的目录/文件暴力破解工具,广泛用于渗透测试中,特别是在 Web 应用安全测试中。它能够帮助你发现隐藏的文件和目录。它有许多灵活的参数和配置选项,允许你定制扫描任务的行为。

网络安全渗透测试linux
阅读 →
红队渗透
2025-02-08/1574 reads

Kali Linux 默认应用配置:如何更改默认应用程序

Kali Linux 提供了强大的自定义功能,使得用户可以根据自己的需求调整系统的默认应用程序配置。无论是更改默认浏览器、终端,还是修改邮件客户端和文本编辑器,Kali 都为用户提供了简单直观的设置界面和命令行工具,帮助你快速个性化你的工作环境。通过理解并熟练掌握这些配置,能更好地提高效率,并使 Kali Linux 更加符合你的日常工作流程。希望本文能帮助你充分利用 Kali Linux 的强大功能,定制一个适合你需求的安全测试工作环境。

linux运维服务器网络安全
阅读 →
红队渗透
2025-02-08/2428 reads

【进阶】Nmap扫描的返回状态及防火墙绕过技术详解

Nmap作为一款强大的网络扫描工具,能够有效地识别目标主机的开放端口、运行的服务等信息。然而,防火墙等安全设备可能会影响扫描结果,阻止渗透测试人员获取准确的端口信息。为了绕过防火墙的防护,渗透测试人员可以采取慢速扫描、随机化扫描、伪装源IP等技术。在实际操作中,测试人员应根据目标网络特性灵活调整Nmap参数,确保在安全、合法的环境下获取准确结果。

网络网络安全渗透测试安全
阅读 →
红队渗透
2025-02-07/1856 reads

网络安全威胁框架与入侵分析模型概述

正如 George E.P. Box 所说:“所有模型都是错误的,但少数是有用的。” 任何安全分析模型都是对现实的抽象,每种模型都有其局限性。然而,这些模型能帮助安全团队更好地理解攻击行为,从而优化检测、响应和防御策略。在网络安全攻防的博弈中,理解攻击者的思维方式,并利用合适的分析工具和模型,是建立强大防御体系的关键。

web安全安全网络网络安全
阅读 →
红队渗透
2025-02-06/1791 reads

AD 域渗透中的哈希种类与 Hashcat 破解模式详解

NTLM 哈希是 Windows 认证体系中最常见的密码存储方式。AD 中的账户(通常通过工具如提取)会以 NTLM 哈希形式存储密码。当账户未启用预身份验证(Pre-Authentication)时,攻击者可以请求 AS-REP 消息,并提取包含加密票据的数据。这种攻击手法称为。Kerberoasting 攻击针对的是 AD 中存在 SPN(Service Principal Name)的服务账户。

哈希算法网络安全渗透测试安全
阅读 →
红队渗透
2025-02-06/3280 reads

Chisel工具详解:一文搞懂正反向端口转发及多级代理

Chisel是一款轻量级开源工具,基于Go语言实现,支持TCP/UDP端口转发和SOCKS5代理,适用于内网穿透与渗透测试。其核心优势包括HTTP/WebSocket隧道加密、低延迟传输及多级代理功能。安装方式灵活(二进制、Docker或包管理器),配置分为服务端(监听端口)和客户端(发起隧道)。正向端口转发(local:remote)用于从外部访问内网服务,反向转发(R:local:remote)则使内网主动暴露服务到外网。

网络安全渗透测试linux网络
阅读 →
红队渗透
2025-02-06/3219 reads

BloodHound legacy(经典版)快速安装与使用指南

BloodHound是一款用于分析Active Directory权限关系的渗透测试工具,本文详细介绍了在Kali Linux中安装Legacy版(v4.3.1)的步骤,包括: 通过GitHub下载并配置BloodHound Legacy; 安装bloodhound-python数据收集工具; 配置Neo4j数据库(密码修改与启动); 使用bloodhound-python收集AD数据并导入Neo4j; 启动BloodHound Web界面分析权限路径。 Legacy版相比CE版更轻量,适合渗透测试。

网络安全渗透测试kali
阅读 →
红队渗透
2025-02-05/1440 reads

Linux GID与特权组提权漏洞详解

本文解析了 GID 的基础知识,包括配置文件(/etc/group、/etc/passwd)、查看命令(groups、id)以及常见特权组的功能(如 root、sudo、docker)。重点探讨了特权组提权漏洞的利用方式,包括通过 LXD 组创建特权容器挂载根目录、利用 Docker 组修改宿主机文件系统,以及通过 disk 组直接读写磁盘实现权限提升。这些漏洞利用方法揭示了不当配置带来的安全风险,为系统管理员提供了重要的防护参考。

linux网络安全渗透测试安全
阅读 →
红队渗透
2025-02-04/2382 reads

渗透测试:NBT(NetBIOS)协议详解

NetBIOS(Network Basic Input/Output System)是一种网络通信协议,用于局域网(LAN)内的设备命名、会话管理和数据传输,最早由 IBM 在 1983 年开发。NetBIOS 主要用于Windows 计算机之间的通信,早期依赖NetBEUI(NetBIOS Extended User Interface)协议,但后来被TCP/IP 取代。NetBIOS 提供了名称解析会话管理(Session Service)和数据报服务。

渗透测试网络安全
阅读 →
红队渗透
2025-02-04/2231 reads

完美解决Kali VM虚拟机时间不同步问题:让你的系统保持准确的北京时间

通过本教程,你已经学会了如何在Kali Linux虚拟机上设置时区为北京时间(Asia/Shanghai),并手动或自动同步系统时间。确保时区设置正确,并使用NTP服务自动同步时间,将帮助你避免因时间错误而引发的各种问题。如果系统时间始终无法同步,可能是因为网络连接不稳定或虚拟机无法访问外部NTP服务器。虽然设置时区后时间会自动调整(我不确定),但有时需要手动同步时间来确保其准确性。输出中会显示当前时间和同步状态,确保时间已经与NTP服务器同步。,并启用NTP服务,以便系统时间始终与标准时间源保持同步。

网络安全渗透测试
阅读 →
红队渗透
2025-02-03/2306 reads

字符编码(Encode)与转义(Escape)技术详解:从原理到CTF实战应用

字符编码是将人类可读的字符(如字母、数字、符号)转换为计算机可处理的数字表示(字节)的过程。它的核心目标是确保字符在存储和传输中能够被正确识别和还原。ASCII:最基础的编码方式,使用7位(实际存储为1字节)表示128个字符,覆盖英文字符、数字和基本符号。UTF-8:一种变长编码,支持全球字符集,兼容ASCII,广泛应用于现代系统。UTF-16:以2字节或4字节表示字符,适用于多语言环境。在CTF中,字符编码常用于解码隐藏信息。

linux网络安全渗透测试CTF
阅读 →
红队渗透
2025-02-03/758 reads

touch 命令 suid 也能提权?教你一招基于库文件劫持的提权攻击!

本文分析了Linux系统中SUID权限的touch命令可能带来的提权风险。通过strace分析系统调用发现动态链接漏洞后,攻击者可编译恶意库并利用umask创建高权限的/etc/ld.so.preload文件,注入恶意库路径。当执行touch时,系统自动加载该库完成提权,最终生成具有root权限的SUID shell。该攻击方法揭示了Linux动态链接机制与文件权限配置不当可能引发的严重安全隐患。

安全网络安全渗透测试linux
阅读 →
红队渗透
2025-01-31/1348 reads

渗透测试常见文件传输方法:Windows 主机与 Kali 虚拟机互传篇

本文总结了Windows与Kali虚拟机间文件传输的主流方法,涵盖SMB共享、RDP目录挂载、Impacket工具集、Evil-winrm等方案。针对不同场景(Windows→Kali和Kali→Windows)提供了详细操作命令,包括Python HTTP服务器、Base64编码传输等技巧,并强调了隐蔽性要求和杀软规避措施。文章整合了渗透测试中文件传输的关键技术,为安全人员提供了高效可靠的文件交互方案,同时注重降低被拦截风险。

网络安全windows渗透测试linux
阅读 →
红队渗透
2025-01-31/1923 reads

掌握网络流量分析:wireshark、tcpdump 与 Berkeley 数据包过滤语法实战

在 OSCP 考试和渗透测试中,网络数据分析是至关重要的技能。无论是嗅探明文密码、分析恶意流量,还是溯源攻击,抓包工具都是我们的得力助手。本文将介绍及其在网络分析中的作用,并详细讲解和这两款常见的抓包工具,帮助你在渗透测试中高效分析流量数据。

网络网络安全渗透测试运维
阅读 →
红队渗透
2025-01-29/1721 reads

Windows提权之服务提权【详细】

Windows服务提权是一种常见且有效的权限提升技术。通过创建新服务、修改现有服务配置、劫持服务文件或注册表,攻击者可以利用服务的高权限特性执行恶意代码。在实际攻击场景中,应结合环境权限、服务配置及文件路径等多方面信息选择最优的提权方法。

windows网络网络安全渗透测试
阅读 →
红队渗透
2025-01-29/1006 reads

OSCP:滥用Windows库文件执行客户端攻击

通过滥用Windows库文件和快捷方式文件,攻击者能够以较低的技术成本实现高效的客户端攻击。这种手法在OSCP等场景中尤为常见,体现了技术与社会工程的结合威力。然而,其成功依赖于目标的安全意识和技术防御能力。

windows网络安全渗透测试
阅读 →
红队渗透
2025-01-27/2018 reads

【详细】本地运行 GTFOBins 教程

GTFOBins 是一个开源的权限提升辅助项目,专注于收集和整理 Unix 系统中可被滥用的二进制文件及其利用方式,用于绕过配置错误的系统中的本地安全限制。本教程将指导你如何在本地搭建 GTFOBins 项目,包括环境配置、依赖管理和问题排查,最终成功运行本地服务。

网络安全渗透测试ruby
阅读 →
红队渗透
2025-01-25/2061 reads

Windows 靶机常见服务、端口及枚举工具与方法全解析:SMB、LDAP、NFS、RDP、WinRM、DNS

在渗透测试中,Windows 靶机通常会运行多种服务,每种服务都有其默认端口和常见的枚举工具及方法。以下是 Windows 靶机常见的服务、端口、枚举工具和方法的详细说明:enum4linux: nxc(NetExec,原名 CrackMapExec): smbclient: rpcclient: 枚举方法: 列出共享: 枚举用户: 枚举组: 2. LDAP(Lightweight Directory Access Protocol) 端口: 389/TCP:L

windows网络安全渗透测试
阅读 →
红队渗透
2025-01-22/925 reads

【PTK】域渗透神器 NetExec (nxc) 使用指北

NetExec(nxc)速查手册 NetExec是CrackMapExec的活跃分支,专注于Windows/AD环境渗透测试。支持SMB、LDAP、WinRM等协议,提供认证测试、信息枚举、横向移动等完整攻击链。 核心功能: SMB模块:共享枚举、凭证提取、远程命令执行 LDAP模块:AD信息收集、BloodHound集成 WinRM模块:远程PowerShell执行 多协议支持:MSSQL、SSH、HTTP等 典型用法: # SMB密码喷洒 nxc smb 192.168.1.0/24 -u users.

网络安全渗透测试netexec
阅读 →
红队渗透
2025-01-21/3162 reads

Linux密码管理机制中的配置文件详解(passwd,shadow,login.defs,pam.d)

Linux密码管理系统由多个配置文件协同工作构成: /etc/passwd存储用户基本信息(用户名、UID等),密码字段现以&quot;x&quot;表示密码存于shadow文件; /etc/shadow保存加密密码及策略(有效期、警告期等),权限严格仅root可访问; /etc/login.defs设定密码默认参数(如最长有效期90天); PAM模块通过/etc/pam.d/下的文件动态执行认证策略(如密码复杂度检查)。各文件通过用户名关联

linux网络安全渗透测试
阅读 →
红队渗透
2025-01-20/7584 reads

Kali 自带字典及密码生成工具介绍

Kali Linux 作为渗透测试和网络安全领域的常用操作系统,提供了丰富的字典资源和密码生成工具,帮助安全研究人员进行密码破解、目录扫描和漏洞检测等任务。Kali Linux 自带的字典主要存储在 /usr/share/wordlists/ 和 /usr/share/seclists/ 目录下,涵盖了从常见密码到 Web 应用路径枚举的多种场景。其中,rockyou.txt 是最著名的密码字典,包含超过 1400 万条真实密码数据。此外,Kali Linux 还提供了强大的密码生成工具,如 Crunch、

安全网络网络安全linux
阅读 →
红队渗透
2025-01-11/1201 reads

OSCP技能:修复、编译与优化 Exploit——跨平台编译、静态链接与 Shellcode 生成

这可能是因为目标系统的架构不同(例如 32 位或 64 位)、缺少必要的库文件、代码被安全软件(如杀毒软件或 EDR)拦截,或者需要适配特定的网络环境。是本文的核心技术之一,指在一种平台(或架构)上编译出适用于另一平台(或架构)的程序(如在 Linux 上编译 Windows Exploit,或在 64 位系统上编译 32 位程序)。为了真正“利用”漏洞,我们需要嵌入恶意 Payload,如反向 Shell 或 Meterpreter,使目标机器主动连接攻击者的监听端,从而获得远程 Shell。

网络安全网络安全渗透测试
阅读 →
红队渗透
2025-01-11/2427 reads

网络威胁框架:ATT&CK框架下的红队攻击链

ATT&CK(Adversarial Tactics, Techniques, and Common Knowledge)框架作为渗透测试中的行动框架,对常见的攻击行为进行了详细总结。它为红队提供了一种结构化的攻击方法,帮助我们从不同的角度理解和模拟攻击。

网络安全渗透测试红蓝对抗
阅读 →
红队渗透
2024-12-29/3948 reads

WordPress 进入后台获取shell的几种姿势(wordpress getshell)

👨‍🎓 博主介绍:大家好,我是 vortex5 ,很高兴认识大家 ➤。

web安全安全网络安全渗透测试
阅读 →
红队渗透
2024-12-26/1538 reads

Windows版的nc?PowerCat使用指南

PowerCat是一款完全基于 PowerShell 的网络工具,被称为 Powershell 版的 nc,专为渗透测试设计。

windows网络安全渗透测试
阅读 →
红队渗透
2024-12-25/2747 reads

从非交互式 Shell 到全交互式 tty:反弹 Shell 终端升级全攻略

在渗透测试中,初始获取的Shell往往是非交互式的,存在命令补全缺失、无法运行交互工具等限制。本文系统分析了三种Shell类型:非交互式(如Netcat反弹)、半交互式(通过Python或script模拟PTY)和全交互式(完全模拟终端)。重点介绍了从非交互式升级的方法:利用Python的pty.spawn()或script命令创建伪终端,再通过stty设置终端参数、调整环境变量(TERM/SHELL)实现功能强化。其核心原理是通过PTY(伪终端)模拟真实终端的数据流和控制信号传输,使Shell

网络安全渗透测试shell命令行
阅读 →
红队渗透
2024-12-21/1172 reads

打靶初始阶段:服务枚举

打靶初始阶段:服务枚举

渗透测试网络安全
阅读 →
红队渗透
2024-10-19/1567 reads

渗透测试导学

渗透测试(Penetration Testing,简称 Pen Test)是一种通过模拟真实攻击行为来评估计算机系统、网络或 Web 应用程序安全性的方法。其核心目标是发现系统中的安全漏洞,验证这些漏洞是否可被利用,并评估其潜在影响。通过模拟黑客的攻击手法,渗透测试帮助企业识别安全弱点,制定修复措施,并提升整体防御能力,确保系统在面对真实威胁时具备足够的韧性。渗透测试通常由专业的安全团队执行,结合自动化工具与手动技术,覆盖从信息收集到漏洞利用的完整攻击生命周期。

web安全网络安全渗透测试
阅读 →