孤桜懶契

Run


  • 首页

  • 导航

  • 归档

  • 分类

  • 标签

  • 友链

  • 关于

  • 搜索

【知识积累】Win下的应急响应

2022-01-16 | 知识积累 | | | 1.3k
应急响应了解下黑客的目的 应急线索来源: 1、从流量侧发现线索 Webshell攻击 漏洞利用成功 Webshell文件操作 Web日志审计 根据时间线查 异常的外联(比如恶意域名/恶意IP) 横向渗透工具(比如CS、SSF,nps,chrome密码提取等) 怀疑主机失陷(点击) 2、外 ...
阅读全文 »

【知识积累】面试溯源、应急、流量分析全面总结

2022-01-14 | 知识积累 | | | 4.1k
攻击溯源总结意义 想通过IP直接找到人的 脑图1、利用搜索引擎直接搜索ip 2、就是威胁情况,微步、qax啊,等等,可以做去澡的方式 3、主动探测,常见的端口和工具扫描 4、一些默认的web应用的溯源,还有常见的 5、c2的一些端口什么的,肉鸡漏洞 6、网络已经有的 ...
阅读全文 »

【知识积累】青藤云万象监测系统使用方法全面总结

2021-12-31 | 知识积累 | | | 3.8k
前言盯着监控,明确清楚,我们的产品分linux和windows两大功能树,不是一个综合的高级界面,一些通用功能,小铃铛是通知告警的入口,红色数字实时刷新表示未读的告警通知, 资产清点模块各项功能的基础,所有的功能模块 都是基于每台机器的资产清点来搞的,资产清点是主要的,其他模块都是基于资产清点来检 ...
阅读全文 »

【知识积累】设计模式期末复习

2021-12-26 | 知识积累 | | | 2.5k
七大设计原则软件的可维护性和可复用性(?) 软件可维护性:即维护人员对该软件进行维护的难易程度,具体包括理解、改正、改动和改进该软件的难易程度。 可复用性:复用又叫重用,是重复使用的意思。指软件能够被重复使用的难易程度 面向对象设计原则为支持可维护性复用而诞生 指导性原则,非强制性原则 每一个 ...
阅读全文 »

【知识积累】微机原理期末复习

2021-12-22 | 知识积累 | | | 2.6k
知识前置位:计算机能表示的最小数据单位 字节:一个8位二进制数成为1字节 字:一个16位二进制数称1个字 机器数:计算机中的数据,分为数值数据和非数值数据 真值:机器数代表的真正的数值 字长:处理器的二进制位数(8位处理器字长为8位) 溢出别:补码运算时,若运算结果超过其表示的数的范围,则溢出。 技 ...
阅读全文 »

【知识积累】操作系统期末复习

2021-12-18 | 知识积累 | | | 4.8k
第一章 操作系统引论操作系统简介 手工操作阶段(无OS) 缺点:人机速度矛盾 批处理阶段(操作系统出现) 1、单道批处理阶段 - 一个cpu只能运行一个程序 2、多道批处理阶段(OS正式诞生)——目的:提高系统资源的利用率——可以多程序间切换,所以多道批处理 优点:多道程序并发执行,资源利用率搞 ...
阅读全文 »

【知识积累】typora自动上传图片网链方法

2021-11-27 | 知识积累 | | | 755
前言 markdown是一门易于上手能帮助作者专心写作的文档编辑语言,它的好处太多了,建议想自己动手做笔记写博客的朋友都可以学一学,10分钟上手(我昨天晚上还不会用,今天就开始用它写博客了。。足以证明它是真的很简单)Tpyora是一款优雅的markdown编辑器,也推荐给大家,至于安装和配置,比安 ...
阅读全文 »

【知识积累】遇到Tomcat和phpmyadmin的一次渗透

2021-11-09 | 知识积累 | | | 854
前言 简单的渗透测试 开始简单的看一下信息,发现ThinkPHP 看一看版本,3.2.3,百度搜了下,好像是可以反序列化注入,先放着,再搜集一下信息 把图片路径去掉,会发现个目录遍历,还没想到利用方式,没找到admin目录,信息越多突破口才更好找 再用nmapAutomato ...
阅读全文 »

【知识积累】win下权限维持+留后门

2021-10-31 | 知识积累 | | | 1.1k
前言 大晚上的,最近也积累知识一些拿机子该如何不让机子挂掉呢,马不一定能保证你不会挂掉(免杀也许可以)但我还太菜,先来个windows下的一些技巧吧,实战还是很有意义的,可以让对方很难找到你的后门 第一阶段-隐藏用户我拿实战做个案例,这个我感觉大家可能都知道,但是还是说一下,隐藏用户指的是无法 ...
阅读全文 »

【远控工具】CobaltStrike 4.4原版白嫖破解及汉化加载器

2021-10-19 | 黑客工具 | | | 815
前言面已经发过关于cobalt strike4.4的破解版本和源码,但是破解不完整,存在问题. 今天的这一篇文章使用官方原版和CSAgent来破解cobalt strike4.4,且自带汉化功能 CobaltStrike 4.4 为了保住软件的安全性,我们校验一下sha256 cobaltstrik ...
阅读全文 »
上一页1234…21下一页
孤桜懶契

孤桜懶契

203 文章
9 分类
123 标签
RSS High~
近期文章
  • 【漏扫工具】渗透测试常用工具集整理(包含xray、awvs等)
  • 【应急靶场实践】Ubuntu-暴力破解、写入ssh公钥留后门、植入GPU挖矿程序——事件复现(含靶场环境)
  • 【渗透靶场实践】Win2008-暴力破解、留后门隐藏账户与shift粘贴键后门、植入WaKuang程序——事件复现(含靶场环境)
  • 【应急靶场实践】Win2008-暴力破解、留隐藏账户后门与shift粘贴键后门、植入WaKuang程序——事件复现(含靶场环境)
  • 【渗透靶场实践】Linux-暴力破解、替换ps命令、留多个后门——事件复现(含靶场环境)
© 2020 — 2022 | 275.6k
我的第 位朋友, 历经 次回眸才与你相遇
欢迎光临
❤️
孤桜懶契
请多关照
❤️
❤️