原创 windows OS安全配置【持續更新20190618】

windows系統的一些加固方法等 關閉445端口: REG ADD HKLM\SYSTEM\CurrentControlSet\services\NetBT\Parameters /v SMBDeviceEnabled

原创 新手學習滲透測試的入門指南

來自:5號黯區 https://www.dark5.net/ 滲透測試入門手冊 本手冊將持續更新!這是20190707版 如果覺得本文有用,請高擡貴手分享給你的朋友。 滲透測試是什麼? 維基百科的釋義:https://zh

原创 內網深層穿透之metasploit正向連接

來自:5號黯區 5號黯區是一支致力於紅隊攻防研究與培訓的團隊,官網:http://www.dark5.net 深層內網無法轉發出來,所以就用了代理加正向。 多層內網下的穿透,第一層建立反向Socks代理,把MSF代入代理去連接

原创 Cobalt Strike DLL用於永恆之藍注入

來自:5號黯區 5號黯區是一支致力於紅隊攻防研究與培訓的團隊,官網:http://www.dark5.net 我們在對存在MS17010的漏洞主機進行DLL注入的時候,一般都是用的Meataploit的msfvenom生成出來

原创 github 上傳大文件100MB姿勢

最新想把寫一個一鍵配置Linux的腳本,所以就要安裝一些軟件咯,但是把有時候有源碼安裝比較好,而且有些東西直接傳到Github會很方便,可又超過了100MB,Github正常情況下是不允許上傳超過100MB的文件的,但是可以直接

原创 【新手必看】滲透測試學習書籍推薦

文章來自:5號黯區 官方網站:http://www.dark5.net/ Web綜合滲透方向 《Web安全攻防:滲透測試實戰指南》  該書出版於2018-7,全書416頁,涉及知識面雖廣,但90%的知識點都不深入,在新手層面相對