
简介
该用户还未填写简介
擅长的技术栈
可提供的服务
暂无可提供的服务
DDoS攻击(分布式拒绝服务攻击)是一种通过多个计算机系统同时向目标系统发送大量请求,耗尽其资源,使其无法正常服务的网络攻击方式。攻击者通常利用僵尸网络(Botnet)远程控制受感染的计算机发起攻击,目标可能是企业网站、在线服务或关键基础设施。系统:Windows2003、kali liux2025。
本文介绍了常见的恶意软件免杀技术,包括加壳、Shellcode编译和加密三种方法。加壳通过压缩/加密可执行文件规避检测;Shellcode编译使用C/C++将加密代码加载到内存执行;加密技术涵盖XOR、Hex和RC4等算法对Shellcode进行混淆。文章指出,公开的免杀工具大多已被安全软件识别,建议结合AI辅助进行手工免杀开发。强调免杀效果具有时效性,需要持续学习新技术才能保持规避能力。
CobaltStrike是一款专业的渗透测试工具,主要用于模拟高级威胁攻击和红队演练。它提供协同作战、后渗透利用、钓鱼攻击模拟等功能,支持HTTP/HTTPS/DNS等多种通信协议。文章详细介绍了CobaltStrike的环境搭建流程,包括服务端和客户端的配置方法,以及监听器设置、木马生成、端口扫描等核心功能操作。同时说明了如何添加插件扩展功能,并强调了实战中木马伪装和免杀的重要性。虽然该工具功能
摘要:渗透测试中的信息收集是识别目标系统漏洞的关键环节。主要内容包括:1) 网络资产收集,通过企业查询平台、ICP备案和搜索引擎获取域名、子域名及旁站信息;2) Web信息收集,分析操作系统、中间件、脚本语言和数据库类型;3) 端口扫描识别开放服务。信息收集质量直接影响测试成功率,需结合自动化工具与人工分析,全面掌握目标系统架构、潜在漏洞和攻击面,为后续渗透提供数据支持。
AWVS是一款自动化Web漏洞扫描工具,可检测SQL注入、XSS等常见漏洞,支持网站、Web应用和API安全测试。其核心功能包括自动化扫描、深度爬虫、API测试及报告生成。使用步骤包括目标配置、扫描设置和结果分析。工具能自动生成漏洞报告,但存在误报需人工验证,且报告为英文需二次处理。AWVS能显著提升漏洞检测效率,但最终仍需专业人员判断和补充。
本文介绍了CSRF(跨站请求伪造)和SSRF(服务器端请求伪造)两种常见漏洞。CSRF利用用户已登录状态,通过诱导点击恶意链接执行非预期操作,演示了手工制作、BurpSuite生成和OWASP-CSRFT三种攻击方式。SSRF则通过构造恶意请求使服务器访问内部系统,展示了读取服务器敏感信息的方法。防御措施方面,建议用户避免点击可疑链接,开发者应加强请求验证;针对SSRF,需限制输入协议和返回信息验







