
简介
该用户还未填写简介
擅长的技术栈
可提供的服务
暂无可提供的服务
DCSync 是域渗透杀伤链中最经典、破坏力最强的凭据转储技术,MITRE ATT&CK 编号为T1003.006(操作系统凭据转储:DCSync)。很多人误以为 DCSync 是漏洞,实际上它不是 CVE 漏洞,而是滥用 AD 域控之间正常目录复制协议 MS-DRSR。攻击者拿到具备域复制权限的账号,不需要登录域控、不需要在域控落地恶意程序、不需要 dump 域控 LSASS 内存,在域内任意一

Nmap 不只是简单端口扫描工具,它是信息收集框架。在渗透测试的信息收集阶段,主机存活探测、操作系统指纹、服务版本、漏洞初筛、共享枚举都可以交给 Nmap 完成。端口扫描只是它最基础的能力;真正发挥 Nmap 威力,靠的是-O操作系统识别、-sV版本探测、NSE 脚本引擎。掌握这套进阶用法,在内网资产盘点、渗透打点阶段效率会提升一大截。一句话记住:端口只是入口,Nmap 的价值,在于端口背后的信息

以上 Web 基础是所有 Web 渗透、漏洞挖掘、代码审计、护网演练的前置核心。架构区分 B/S、C/S,明确日常渗透均为 B/S 架构;浏览器请求流程贯穿所有 HTTP 类漏洞原理;操作系统、中间件、数据库、脚本语言决定漏洞利用方式;开源 CMS 是新手练手最佳场景,漏洞多、复现简单;渗透测试工程师的核心工作,就是针对中间件、脚本、数据库、CMS、业务逻辑五大维度挖掘漏洞。掌握以上全套 Web

一个合格的安全工程师需要做到攻守兼备:既要理解“红队”的攻击视角(如渗透测试),也要掌握“蓝队”的防御思维(如安全运营)。我从业网安行业多年,找出过很多大型网站和系统的漏洞,从大厂白帽子到后来带过很多学员打过众多网络攻防比赛,并取得不错的成绩,你很难想象曾经的我也是靠自学走过来的,这份资料是我多年来持续的网安经验的积累,从入门到进阶的各类视频教程和工具资源都比较全面,无论你是小白还是有些技术基础的

文件上传漏洞是发生在有上传功能的应用中,如果应用程序对用户上传的文件没有控制或者存在缺陷,攻击者可以利用应用上传功能存在的缺陷,上传木马、病毒等有危害的文件到服务器上面,控制服务器。webshell是通过服务器开放的端口获取服务器的某些权限。webshell又称脚本木马,一般分为大马、小马、一句话木马,

零信任安全架构是一种现代安全模式,其设计原则是“绝不信任,始终验证”。它要求所有设备和用户,无论他们是在组织网络内部还是外部,都必须经过身份验证、授权和定期验证,才能被授予访问权限。简而言之,“零信任”就是“在验证之前不要相信任何人”。与传统安全不同,零信任安全架构认为网络是不可信任的,把防护措施建立在应用层面,构建从访问主体到客体之间端到端的、最小授权的业务应用动态访问控制机制,极大地收缩了攻击

小七免杀工具包里有很多的工具我就列出其中的一些常用的排名不分前后。

面试官考察点:判断你是否懂网络基础(连网络都不懂,没法做安全)小白答案:TCP/IP 是互联网的 “交通规则”,负责数据在电脑间传输。应用层(比如 HTTP、FTP,像快递的 “收件人信息”);传输层(TCP/UDP,负责把数据拆包 / 拼包,像快递分拣);网络层(IP 协议,确定数据传哪去,像快递的 “运输路线”);网络接口层(比如网卡,负责物理传输,像快递车)。避坑:别记 7 层 OSI 模型

在网络安全领域,你的价值不取决于工龄,而取决于——你能解决什么量级的问题!(文末福利:关注后私信"薪资突破"领取《网络安全工程师成长路线图》,含各阶段必备技能清单+学习资源)

我们经常听到漏洞这个概念,可什么是安全漏洞?想给它一个清晰完整的定义其实是非常困难的。如果你去搜索一下对于漏洞的定义,基本上会发现高大上的学术界和讲求实用的工业界各有各的说法,漏洞相关的各种角色,比如研究者、厂商、用户,对漏洞的认识也是非常不一致的。从业多年,我至今都找不到一个满意的定义,于是我自己定义一个:安全漏洞是信息系统在生命周期的各个阶段(设计、实现、运维等过程)中产生的某类问题,这些问题









