Dragon

渗透周边

红队和蓝队资料集锦

红队和蓝队资料集锦

lsh4ck 5年前 29,217 0

项目简介 一个 Red Team 攻击的生命周期,整个生命周期包括: 信息收集、攻击尝试获得权限、持久性控制、权限提升、网络信息收集、横向移动、数据分析(在这个基础上再做持久化控制)、在所有攻击结束之...

mysql专辑

mysql专辑

lsh4ck 5年前 1,056 0

k神的mysql专辑整理 这篇与亮神文章搜集,为方便同行们系统学习梳理,感谢大神们替我们整理文档输出,这里也不需要大家再去全网搜索大量分散的学习资料,直接来我这里看就行,注明转发,已联系大神本人们获得...

史上最强内网渗透知识点总结

史上最强内网渗透知识点总结

lsh4ck 5年前 3,026 0

文章内容没谈 snmp 利用,可以去乌云等社区获取,没有后续内网持久化,日志处理等内容。 获取 webshell 进内网 测试主站,搜 wooyun 历史洞未发现历史洞,github, svn, 目录...

截获内存中的各类https明文密码

截获内存中的各类https明文密码 4

lsh4ck 5年前 513 0

利用 NetRipper 抓取内存中的https明文密码 优点,可以在一个相对较低的系统权限下截获加密的明文,工具已经出了有些年头了,好在作者维护一直比较勤奋,才活到了现在,它支持截获像putty,w...

扫一扫二维码分享