logo
publist
写文章

简介

专注网络安全,始于技术之身,擅长渗透测试、红蓝对抗、实战攻防,现就职于某大型网络安全公司。

擅长的技术栈

渗透测试红蓝对抗APP渗透CB S架构渗透

可提供的服务

渗透测试 实战攻防 APP渗透 应急响应等等

Parallels Desktop 17.1.1 操作失败(执行该操作失败) 解决方案

在使用Parallers Desktop17.1.1 安装操作系统时会出现如下错误解决方法:硬件->CPU与内存->高级虚拟机监控程序->选择Parallers即可然后重新启动就可以正常进入系统啦!

#经验分享
应急响应之Windows/Linux(入侵排查篇)

0x01 应急响应介绍当企业发生入侵事件、系统崩溃或其它影响业务正常运行的安全事件时,急需第一时间进行处理,使企业的网络信息系统在最短时间内恢复正常工作,进一步查找入侵来源,还原入侵事故过程,同时给出解决方案与防范措施,为企业挽回或减少经济损失。0x02 安全事件分级I 级事件-特别重大突发事件-> 网络大面积中断-> 主要业务大规模瘫痪-> 大规模用户/业务数据泄漏II 级事件

#windows#linux#安全
【工具使用】reGeorg+Proxifier实现内网穿透

文章目录前言一、工具介绍二、正向代理和反向代理三、工具下载和配置四、reGeorg使用方法五、应用场景六、reGeorg+proxychains代理Linux内网前言在内网环境中,使用一些常规的内网反弹工具均被各大安全软件所拦截,尝试提权但无果,这时就需要一款内网代理和端口转发工具,穿越防火墙直连内网。本文皆在学习内网渗透中 reGeorg+Proxifier 工具的使用。一、工具介绍reGeor

#php#安全
【工具使用】BurpSuite抓包工具使用详解

Burpsuite是一个用于测试Web应用程序安全性的图形化工具。该工具使用Java编写,由PortSwigger Web Security开发。该工具有三个版本。可以免费下载的社区版、专业版和试用后可以购买的企业版。社区版减少了许多功能。它是为网络应用程序安全检查提供全面解决方案而开发的。

文章图片
【工具使用】NPS内网穿透工具介绍

内网穿透(NAT穿透)是一种技术,它允许通过公网访问内网的设备和服务。在许多情况下,设备和服务可能位于一个局域网内,这些设备和服务只能在局域网中访问。如果想从外部网络访问这些设备和服务,需要一种方法来穿透网络的边界,让公网可以访问您的内网设备和服务。内网穿透技术可以实现这一点。通过在公网上搭建服务器,然后将内网设备和服务通过一个安全的隧道连接到这个服务器上,从而实现公网访问。NPS是一款轻量级、高

文章图片
VMware vcenter/ESXI系列漏洞总结

本文章主要对VMware ESXI、VMware VCenter系列进行漏洞整理,更多内容后续补充!

【代码审计篇】 代码审计工具Fortify基本用法详解

Fortify全名叫Fortify SCA ,是惠普公司HP的出品的一款源代码安全测试工具,这家公司也出品过另一款Web漏洞扫描器,叫做 Webinspect。美国的Fortify、Coverity、Codesecure、IBM AppScan Source 以色列的Checkmarx、加拿大的Klockwork是现在国际上比较出名的几款代码审计工具,那么接下来就Fortify来介绍一下使用方法。

#java
到底了