原文:红队突破思路----信息搜集

FOFA 常规用法 title 目标名称 amp amp region xx省 cert 目标域名或者证书关键字 amp amp region xx省 title 目标名称 host 目标域名 amp amp country CN amp amp region HK FOFA扩展功能之真是IP定位 首先获得网站证书序列号 将序列号十六进制转换成十进制 https: tool.lu hexconve ...

2021-03-16 20:15 0 309 推荐指数:

查看详情

资源

攻击的生命周期,整个生命周期包括: 信息收集、攻击尝试获得权限、持久性控制、权限提升、网络信息收集、横向移动、数据分析(在这个基础上再做持久化控制)、在所有攻击结束之后清理并退出战场。 相关资源列表# https://mitre-attack.github.io/ mitre 科技机构 ...

Sun Dec 27 01:12:00 CST 2020 0 424
vulstack评估(二)

一、环境搭建: 1、根据作者公开的靶机信息整理: 靶场统一登录密码:1qaz@WSX 2、网络环境配置: ①Win2008双网卡模拟内外网: 外网:192.168.1.80,桥接模式与物理机相通 内网 ...

Sun Jun 14 00:46:00 CST 2020 0 1130
vulstack评估(四)

一、环境搭建: ①根据作者公开的靶机信息整理 虚拟机密码: ubuntu: ubuntu:ubuntu win7: douser:Dotest123 Win2008 DC ...

Sun Jun 14 17:41:00 CST 2020 0 660
靶机实战(2)

0x00 前言 [手动滑稽][手动滑稽] 一天一靶机 生活充实而有趣,打算这几天把红日的几个靶机都给撸个遍。打起来还挺有意思。 0x01 环境搭建 至于网卡配置的话,可以直接看官方的讲解怎么去配 ...

Sun Jun 07 04:49:00 CST 2020 0 785
vulstack评估(一)

一、环境搭建: 1、根据作者公开的靶机信息整理: 虚拟机初始所有统一密码:hongrisec@2019 因为登陆前要修改密码,改为了panda666... 2、虚拟网卡网络配置 ...

Sun Jun 14 00:32:00 CST 2020 1 961
vulstack评估(三)

一、环境搭建: ①根据作者公开的靶机信息整理 没有虚拟机密码,纯黑盒测试...一共是5台机器,目标是拿下域控获取flag文件 ②虚拟机网卡设置 centos双网卡模拟内外网: 外网:192.168.1.110 内网 ...

Sun Jun 14 17:39:00 CST 2020 0 783
和蓝资料集锦

项目简介 一个 Red Team 攻击的生命周期,整个生命周期包括:信息收集、攻击尝试获得权限、持久性控制、权限提升、网络信息收集、横向移动、数据分析(在这个基础上再做持久化控制)、在所有攻击结束之后清理并退出战场。 和一个著名的蓝项目:https://github.com/meitar ...

Sat Apr 18 19:20:00 CST 2020 0 1575
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM