Dragon
OSCP历程

OSCP历程 4

lsh4ck OSCP 5年前 13,813 15

手机观看: 简介 当你看完这篇文章,及其这篇文章中的所有相关链接,你们就可以跟我一样一个月时间一次就通过了,并且当然前提我一直是渗透测试的从业者。 个人理解: 这是一个国际性的安全从业人员的专业技能认...

红队和蓝队资料集锦

红队和蓝队资料集锦

lsh4ck 渗透周边 5年前 29,178 0

项目简介 一个 Red Team 攻击的生命周期,整个生命周期包括: 信息收集、攻击尝试获得权限、持久性控制、权限提升、网络信息收集、横向移动、数据分析(在这个基础上再做持久化控制)、在所有攻击结束之...

甲方安全开源项目收集

甲方安全开源项目收集

lsh4ck 企业安全 4年前 1,191 0

项目介绍 这是一份开源安全项目清单,收集了一些比较优秀的开源安全项目,以帮助甲方安全从业人员构建企业安全能力。 这些开源项目,每一个都在致力于解决一些安全问题。 项目收集的思路: 一个是关注互联网企业...

mysql专辑

mysql专辑

lsh4ck mysql 5年前 1,054 0

k神的mysql专辑整理 这篇与亮神文章搜集,为方便同行们系统学习梳理,感谢大神们替我们整理文档输出,这里也不需要大家再去全网搜索大量分散的学习资料,直接来我这里看就行,注明转发,已联系大神本人们获得...

施耐德通信协议UMAS认证绕过

施耐德通信协议UMAS认证绕过 8

lsh4ck 工控安全 5年前 1,305 2

漏洞描述 通过漏洞,黑客访问工业控制网络可以拦截目标PLC数据,包括向设备发送管理命令所需的会话密钥。一旦获得明文传输的会话密钥,黑客即可重复请求并添加任意命令,包括启动和停止PLC,更改控制逻辑,以...

OSCP备考指南

OSCP备考指南

lsh4ck OSCP 5年前 13,578 5

oscp简介: 官方概述 https://www.offensive-security.com/information-security-certifications/oscp-offensive-s...

Mssql的xp_cmdshell组件执行FTP命令

Mssql的xp_cmdshell组件执行FTP命令

lsh4ck mssql 提权 5年前 884 0

情况较为特殊,只有目录C:\Windows\Temp\,有上传权限: 这里下载的文件默认下载到c:\user\你当前用户名 目录下方,但是这个目录没可写。即便下载了也没戏,因为根本没存进去。 于是接着...

扫一扫二维码分享