logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

域控 DCSync 攻击原理、利用方式与检测方案

DCSync 是域渗透杀伤链中最经典、破坏力最强的凭据转储技术,MITRE ATT&CK 编号为T1003.006(操作系统凭据转储:DCSync)。很多人误以为 DCSync 是漏洞,实际上它不是 CVE 漏洞,而是滥用 AD 域控之间正常目录复制协议 MS-DRSR。攻击者拿到具备域复制权限的账号,不需要登录域控、不需要在域控落地恶意程序、不需要 dump 域控 LSASS 内存,在域内任意一

文章图片
#网络
Nmap 扫描进阶:不只是扫端口,还有这些妙用

Nmap 不只是简单端口扫描工具,它是信息收集框架。在渗透测试的信息收集阶段,主机存活探测、操作系统指纹、服务版本、漏洞初筛、共享枚举都可以交给 Nmap 完成。端口扫描只是它最基础的能力;真正发挥 Nmap 威力,靠的是-O操作系统识别、-sV版本探测、NSE 脚本引擎。掌握这套进阶用法,在内网资产盘点、渗透打点阶段效率会提升一大截。一句话记住:端口只是入口,Nmap 的价值,在于端口背后的信息

文章图片
#学习#安全#web安全
Web 渗透测试必备 Web 基础全套知识点

以上 Web 基础是所有 Web 渗透、漏洞挖掘、代码审计、护网演练的前置核心。架构区分 B/S、C/S,明确日常渗透均为 B/S 架构;浏览器请求流程贯穿所有 HTTP 类漏洞原理;操作系统、中间件、数据库、脚本语言决定漏洞利用方式;开源 CMS 是新手练手最佳场景,漏洞多、复现简单;渗透测试工程师的核心工作,就是针对中间件、脚本、数据库、CMS、业务逻辑五大维度挖掘漏洞。掌握以上全套 Web

文章图片
#前端#数据库#服务器 +1
【网络安全】Wireshark零基础到进阶学习路线(第三期:核心协议解析,读懂HTTP、TCP、DNS数据包)

7.1 本期核心知识点回顾(必掌握)掌握了DNS协议:知道其核心作用是“域名→IP解析”,能捕获并解读DNS查询与响应包,看懂事务ID、查询类型、IP地址等核心字段;掌握了TCP协议:理解其“可靠传输”的特点,能识别TCP三次握手的流程和核心标志位(SYN、ACK),读懂序列号、确认号等关键字段;掌握了HTTP协议:能捕获并解读HTTP请求与响应包,看懂请求行、响应状态码、请求头、响应体等核心结构

文章图片
#web安全#wireshark#学习
转行网络安全简历重构指南:从 “开发 / 运维” 到 “安全工程师”(附模板)

很多人觉得 “我没安全经验,简历再改也没用”—— 但 HR 招转行者,看的不是 “你做过多少安全项目”,而是 “你的原有经验能不能转化为安全能力”“你有没有主动学习安全的意识”。按本文的方法,把 “写接口” 改成 “接口安全开发”,把 “管服务器” 改成 “服务器安全加固”,再加上 1 个个人安全项目、1 个证书,你的简历就会从 “普通开发 / 运维” 变成 “有潜力的安全候选人”。

文章图片
#安全#web安全#重构 +2
2025网络安全行业深度解析:前景、入行路径与系统学习指南

共同研发的的网安视频教程,内容涵盖了入门必备的操作系统、计算机网络和编程语言等初级知识,而且包含了中级的各种渗透技术,并且还有后期的CTF对抗、区块链安全等高阶技术。聚焦安全产品和工具的开发,比如防火墙、WAF、漏洞扫描工具等,核心技术栈包括 Python、C/C++、GoLang 等编程语言,以及内核开发、分布式架构等知识。工具实战:精通 Burp Suite(抓包、爆破、插件开发)、Nmap(

文章图片
#web安全#安全
【网络安全】ARP欺骗与攻击原理

ARP是地址解析协议(Address Resolution protocol)的简称,首先看一下TCP/IP网络的开放系统互联协议分层结构:七层分别为物理层,数据链路层,网络层,传输层,会话层,表示层,应用层。对于任何一台在网络上的计算机来说,都有两个网络地址,一个是基于网卡的MAC地址, 另外一个是IP地址。

文章图片
#web安全#网络#安全
Kali Linux 与 Parrot OS – 哪个渗透测试平台最适合网络安全专业人士?

渗透测试和道德黑客攻击一直由专门的 Linux 发行版主导,旨在为安全专业人员提供用于漏洞评估和网络分析的综合工具集。在最著名的选项中,Kali Linux 和 Parrot OS 已成为主要竞争者,它们都提供独特的网络安全运营方法。这项全面的分析表明,虽然 Kali Linux 凭借卓越的社区支持和广泛的文档保持了行业标准的地位,但 Parrot OS 在资源效率、用户友好性和注重隐私的功能方面

文章图片
#linux#web安全#运维
CNVD通用型漏洞挖掘思路-平台漏洞列表一眼定睛法!网络安全零基础入门到精通教程!

有一种艺术叫做,我只需看一眼就能一眼定睛。其实最有效率挖cnvd的方法是在于平台本身公布出的漏洞,因为绝对不止一个漏洞这里比如我们看web应用(其他类型都可以看看)一般我们看第一页的漏洞信息就够的了,这里我们点最新的那个KingPortal开发系统存在弱口令,很好,继续挖它重生之鹰图语法web.body=“KingPortal开发系统”专属Burp打开这里在测试弱口令中,抓到个奇怪的包放到重发器看

文章图片
#web安全#网络安全
【网络安全零基础入门教程】之Web安全渗透测试-pikachu&DVWA靶场搭建教程,网络安全零基础入门到精通,收藏这一篇就够了!

这是小强给粉丝盆友们整理的网络安全渗透测试入门阶段远程代码执行渗透与防御的基础教程。对于web安全刚入门的小伙伴来说,漏洞靶场搭建是很重要的,可以通过靶场学以致用,对所学知识点进行巩固练习。下面和我一起搭建5个比较常用的初学者入门靶场。

文章图片
#web安全#网络安全
    共 319 条
  • 1
  • 2
  • 3
  • 32
  • 请选择