记一次授权的APK渗透测试

原创: luc1fer 合天智汇 作为一个渗透测试小白,本文的目的是希望能为那些和我一样的小白提供一些测试思路。涉及的内容可能比较基础,表哥们见谅。APK 解包拿到 apk 之后直接用...

Read More

甲方安全中心建设:渗透测试系统

上一篇代码审计系统:https://www.freebuf.com/sectool/176414.html源码下载地址:https://github.com/yingshang/banruo.git在甲方公司内部中存在着很多业务系统,作为安全工程师...

Read More

CTF之主机渗透系列三

文章来源:知了堂冯老师原创 知了堂禁卫安全实验室(冯万忠.GoDun.F-原创) 0x00 介绍 接着上一篇,咱们继续。还是那句话,任何工具使用均来自互联网,涉及到的技术仅用于教学,不得用...

Read More

CTF之主机渗透系列二

文章来源:知了堂冯老师原创 知了堂禁卫安全实验室(冯万忠.GoDun.F-原创)0x00 介绍接着上一篇,咱们继续。还是那句话,请大家任何工具使用均来自互联网,涉及到的技术仅用于教学,不...

Read More

VulnHub-DC-1靶机渗透测试

0x00 前言 在开始之前我们需要先配置一下环境,因不知道DC-1靶机的IP,所有我们需要将靶机和kali放在同一个局域网里面,我这里是桥接。 0x01 探测目标 kali:192.168....

Read More

【知了堂信安笔记】渗透测试之信息收集(一)

文章来源:知了堂冯老师0 信息收集进行渗透测试之前,最重要的一步就是信息收集。在这个阶段,我们要尽可能地收集目标的信息。所谓“知己知彼,百战不殆”,我们越了解测试目标,测试...

Read More

如何写一份优秀的渗透测试报告

有成千上万的书籍讲解什么是信息安全,什么是渗透测试,也有数不清的培训课程视频。但是,我敢打赌,在这些材料中,只有不到10%是在讲写报告的事情。在一个完整的渗透测试过程中,有将...

Read More

“我一定会打穿你”之“渗透测试攻防解读”

在了解渗透测试攻防手段之前,让我们先了解一下渗透测试的常用术语。若将黑客比作僵尸,那么僵(黑)尸(客)在进行网络攻击时,都有哪些妙计绝招?让我们见识一下。渗透测试可以帮助客户发...

Read More

渗透测试-漏洞列表

渗透测试列表 测试类型 步骤 服务器测试 扫描服务器开放什么端口 如开放ssh,mysql,则进行暴力破解攻击 使用脚本扫描开放服务是否存在漏洞 SSL证...

Read More

cURL在Web渗透测试中的应用

原创: 合天网安实验室 合天智汇 1、概述cURL是一个命令行下用于传输数据的工具,支持多种协议cURL有如下特性:1、支持多种协议,包括:DICT, FILE, FTP, FTPS, GOPHER, HTTP, HTTP...

Read More

推荐一个渗透测试实战平台

原创: kid 合天智汇 18年毕业,目前某安全公司PM搬砖,但依然钟情于渗透,希望能通过学习不断提高自己的技术。因为一开始研究的是渗透,但还是太菜。大佬师傅当小说看就好。 目前...

Read More

渗透测试实战:DC-1 靶场入侵

原创: Lhaihai 合天智汇 Background Informationvulnhub 地址:https://www.vulnhub.com/entry/dc-1-1,292/There are multiple ways of gaining root, however, I have incl

Read More

谷安学院杭州首期CISP-PTE培训圆满结束

2019年2月22日-3月4日,谷安学院在杭州举办的CISP-PTE(渗透测试工程师)首期认证培训班圆满结束。CISP-PTE认证在2017年,由考试中心360企业安全与认证机构-中国信息安全测评中心共...

Read More

萌新入行之渗透测试流程概述与实战

0x1  前言新手向,渗透测试概述与流程。干货不水,主要包括渗透测试范围&思路 渗透测试平台搭建, 渗透测试流程但是注意任何没有明确授意 授权的渗透测试都可能存在法律风险,授...

Read More

谷安学院- 12月成都CISP-PTE培训圆满结束

2018年12月15号,由谷安学院在成都举办了为期10天的CISP-PTE(渗透测试工程师)认证培训班圆满结束。CISP-PTE认证是于2017年由考试中心360企业安全与认证机构-中国信息安全测评中...

Read More
关闭