网站安全

入侵网站的一些具体渗透步骤

阅读(188)

我们来介绍网站入侵攻击中的类型。了解入侵攻击中一般存在的入侵攻击类型。再者就是任务目标。通过对本文的了解,能够熟悉入侵攻击类型中一些常见的类型,一些常见类型中的一...

HVV攻防演练的一些域名探测技巧

阅读(218)

那么大家会理解,首先第三点,如果你们不想用自己的工具,想用公开的一个形式去爆破端口的话在线找端口,用这么一个工具会更好一些,例如它会自动的绕过就是以这平台的方式,...

红队探测服务器端口技巧

阅读(140)

我到最后再讲,然后目前的话批量批量去扫所有的真实的一个IP段,那么有一些新的命令,新的命令或者就是安装nmap类似于这种的扫描工具,或者是小米饭或者是一些sh的一些脚本,我...

红队演练的一些攻击手法分享

阅读(198)

我的建议和思路尽量去找本地的找本地的一些 IP就是历史或者用过了一下ip,然后去扫描它的c段,通过c端的话再去查找,通过人工的信息和指纹的信息去查他当前的这个 IP是不是他跟它...

app渗透测试中用的最多工具是那些

阅读(163)

在APP的渗透过程当中,常用的工具很多。那我们首先来看一下这个BURP的一个描述,我们通过这个翻译工具来简单的翻译一下。那么这个Burp是基于这个sweet的,那么它是这个sweet的一个插...

红队渗透之网站漏洞搜集与利用

阅读(228)

好,这就是我们的一个思路,整体的一个思路,基本上涵盖了。那么底下怎么去拓展这个思路?我们继续往下好吧?继续第二点,继续往下的话,我们目前是一个思路,那么我们入口权...

红蓝对抗收集信息进行WAF绕过

阅读(159)

那么我们去包含的时候,它每个html底下,不管是什么页面,静态页面,它底下都是包含了js的,就是说我们写一个js的这种去插入,有地方能植入的话,我们就可以去做一个js的一个探针...

2020年渗透之数据库安全防护措施

阅读(789)

护网行动做为国家方面推动每个行业关键信息系统、重要信息内容基础建设的互联网安全防 护、应急处置水准的关键工作中,以实战演练、抵抗、迭代更新等方法推动互联网安全确保技...

如何提前准备参加渗透测试网络安全攻防的演练?

阅读(1622)

由于所属单位的企业特性,运气好做为防御方赶得上了2019的护网行动功防演习。全部流 程历经几个月时长,有考虑、有整体规划、有实行,可是因具体情况限制,总会有某些念头沒 有...