全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    codex变为chatgpt,5.6Sol模型已可用

    作者:六边形攻防安全发布日期:2026-07-10 08:59:52

    阅读全文
  • 文章封面

    反钓鱼和安全意识培训平台

    作者:六边形攻防安全发布日期:2026-07-09 08:41:16

    最近在做反钓鱼和安全意识培训平台的调研,后续可能会上线一套相应的系统供企业进行内部安全意识演习和培训,欢迎有想法的小伙伴一起交流学习~以下是搜集整理的一些国外相关系统平台资料:KnowBe4 – 世界

    阅读全文
  • 文章封面

    AD 委派攻击之基于资源的约束委派RBCD(:一次域内提权链路拆解

    作者:六边形攻防安全发布日期:2026-07-03 08:49:59

    前面已经介绍过约束和非约束委派攻击,今天来一起学习基于资源的约束委派,在 AD 域渗透里,RBCD 是一条非常经典的提权路线。它经常出现在这样的场景中:普通域用户不是管理员但是可以创建机器账号

    阅读全文
  • 文章封面

    AD 委派攻击之约束委派:从原理到利用链路

    作者:六边形攻防安全发布日期:2026-07-01 08:56:14

    在 AD 渗透里,约束委派是 Kerberos 委派攻击中非常重要的一类。相比非约束委派,它看起来更“安全”,因为它限制了服务账号只能委派到指定服务;但如果攻击者能够控制这个服务账号,并且能修

    阅读全文
  • 文章封面

    AD 委派攻击之非约束委派:从原理到利用链路

    作者:六边形攻防安全发布日期:2026-06-28 20:26:00

    在 AD 渗透里,委派攻击经常出现在域内提权阶段。上篇文章AD 渗透中的委派攻击:从 Kerberos 到 RBCD 的完整理解中我们讲过委派的基本概念:一个服务可以代表用户去访问另一个服务。这个设计

    阅读全文
  • 文章封面

    AD 渗透中的委派攻击:从 Kerberos 到 RBCD 的完整理解

    作者:六边形攻防安全发布日期:2026-06-26 08:05:00

    Kerberos 委派攻击总览在 AD 渗透里,委派攻击是非常重要的一类提权方式。很多域内提权路径,表面上看是“拿票”“模拟用户”“机器账号提权”,本质上都绕不开 Kerberos 委派机制。常见委派

    阅读全文
  • 文章封面

    从 GenericWrite 到 Targeted Kerberoasting:一条被忽略的域内密码获取链路(HTB Delegate靶场)

    作者:六边形攻防安全发布日期:2026-06-25 12:45:00

    在 AD渗透里,GenericWrite 经常会出现在 BloodHound 的攻击路径中。很多人看到它时,第一反应可能是:这个权限能不能直接提权?能不能改密码?但在真实的域内攻击路径里,Generi

    阅读全文
  • 文章封面

    WebDAV 发现与利用原理:从一个 IIS 扫描结果说起(Hutch靶场)

    作者:六边形攻防安全发布日期:2026-06-24 07:30:00

    在渗透测试或靶场中,我们经常会遇到一些看起来“不起眼”的 HTTP 方法,比如 PROPFIND、PUT、MOVE、MKCOL。如果你在目标站点的响应中看到了这些方法,就要留意一个经典入口:「WebD

    阅读全文
  • 文章封面

    OSCP 中的 LDAP 枚举:为什么普通用户能读取到 LAPS 管理员密码?(Hutch靶场)

    作者:六边形攻防安全发布日期:2026-06-23 07:25:00

    在 AD 渗透中,LDAP 枚举是一个很常见的信息收集环节。很多时候我们拿到的只是一个低权限域账号,但通过 LDAP 查询,却可能发现非常敏感的信息,比如用户描述字段里的密码、组成员关系,甚至 LAP

    阅读全文
  • 文章封面

    OSCP 中 SMTP / POP3 邮件服务攻击思路与实战总结(下) Postfish靶场

    作者:六边形攻防安全发布日期:2026-06-22 07:50:00

    在上篇文章OSCP 中 SMTP / POP3 邮件服务攻击思路与实战总结(上)中我们介绍了邮件服务器的常见攻击思路,本篇就我觉得比较不错的相关靶场分享给大家,这个writeup由ai进行整

    阅读全文
  • 文章封面

    OSCP 中 SMTP / POP3 邮件服务攻击思路与实战总结(上)

    作者:六边形攻防安全发布日期:2026-06-21 07:38:00

    在 OSCP 或内网渗透中,邮件服务经常不是是最终入口,但它很可能提供非常关键的信息:用户名、密码、内部域名、重置链接、系统通知、SSH 凭据等。很多同学(包括我)一开始看到 25/tcp open

    阅读全文
  • 文章封面

    黑客偷了Claude拿去黑别人:完整攻击日志曝光

    作者:六边形攻防安全发布日期:2026-06-18 11:10:12

    导语:OALABS安全团队从一台被入侵的服务器中恢复了攻击者的完整工作目录,发现对方全程使用Anthropic的Claude Code和OpenAI的Codex AI代理来实施攻击,至少14家公司被攻

    阅读全文
  • 文章封面

    AI 入门学习资源推荐

    作者:六边形攻防安全发布日期:2026-06-17 07:15:00

    推荐一个适合零基础的 AI 学习路线:AI 通识课摘要如果你想系统补一下 AI 基础,但又不想一上来就啃论文和数学推导,可以先看看这个中文 AI 入门资源。正文最近很多朋友都在问:AI 到底应该怎么学

    阅读全文
  • 文章封面

    文件包含漏洞从入门到进阶:8 个靶场场景复盘

    作者:六边形攻防安全发布日期:2026-06-15 08:41:23

    建议先自行进行题目的尝试,在没思路的情况下可以查看writeup!!!靶场地址:https://hexlab.fun这篇文章中所涉及题目均在此靶场web的FI分类下文件包含漏洞看起来只是“把一个文件加

    阅读全文
  • 文章封面

    攻防的尽头,是守城

    作者:六边形攻防安全发布日期:2026-06-12 15:32:49

    越发觉得,现在的网络安全,越来越像守一座城了。数据资产是城池。域名、IP、服务器、账号、代码仓库、云资源、API、数据库,全是城墙、粮仓、水井、暗门和地窖。问题是,很多城主自己都不知道城有多大。东边有

    阅读全文
  • 文章封面

    hw蓝队招人 高级溯源

    作者:六边形攻防安全发布日期:2026-06-09 16:13:27

    阅读全文
  • 文章封面

    六边形攻防靶场web-basic-writeup(下)

    作者:六边形攻防安全发布日期:2026-06-08 20:26:00

    本篇是上篇文章的续六边形攻防靶场web-basic-writeup(上)建议先自行进行题目的尝试,在没思路的情况下可以查看writeup!!!靶场地址:https://hexlab.funbasic1

    阅读全文
  • 文章封面

    六边形攻防靶场web-basic-writeup(上)

    作者:六边形攻防安全发布日期:2026-06-05 12:45:00

    建议先自行进行题目的尝试,在没思路的情况下可以查看writeup!!!靶场地址:https://hexlab.funbasic1-simple-js「考点」:前端 JavaScript 逻辑分析、Ba

    阅读全文
  • 文章封面

    六边形攻防靶场内测

    作者:六边形攻防安全发布日期:2026-06-04 21:28:12

    六边形攻防靶场开发一段时间了,今天计划开启内测,现在可通过邀请码机制进行注册。大家可以在公众号回复【靶场邀请码】 获取邀请码进行注册。整个靶场页面风格偏简约,核心还是docker+动态fl

    阅读全文
  • 文章封面

    域渗透工具篇:bloodyAD 是什么?一篇文章讲清楚它的常见用法

    作者:六边形攻防安全发布日期:2026-06-03 20:26:00

    在 Windows 域渗透中,我们经常会遇到这样一种情况:❝BloodHound 已经发现了一条攻击路径,但下一步到底该用什么工具去执行?❞比如:某个用户对另一个用户有 ForceChangePass

    阅读全文
  • 文章封面

    别再迷信灵光一闪了!为什么说 OSCP 和渗透测试的本质是一场“SOP 降维打击”?

    作者:六边形攻防安全发布日期:2026-05-24 20:26:00

    在很多外行或初学者的眼里,网络安全、渗透测试或者大名鼎鼎的 「OSCP 认证考试」,带有一层神秘的"黑客滤镜": 画面里的人眉头紧锁,面对一串串飞速闪过的代码,突然灵光一闪,敲下几行神秘命令,系统瞬间

    阅读全文
  • 文章封面

    蚁剑最新高危漏洞分析:为什么一个“终端输出”最后变成了客户端 RCE?

    作者:六边形攻防安全发布日期:2026-05-12 20:33:27

    最近,AntSword 官方 Issue #370 披露了一个非常有意思的漏洞。很多人第一眼会觉得:“不就是个 XSS 吗?”但实际上,它最后能升级成:客户端本地命令执行(RCE)官方已经在 v2.1

    阅读全文
  • 文章封面

    网安项目交流群

    作者:六边形攻防安全发布日期:2026-05-09 11:00:27

    不知不觉粉丝已经1w多了,从最开始记录自己的笔记到慢慢去分享一些学到的技术,这一路走来收获了很多也认识了很多新的朋友,感谢大家的支持。目前网络安全的环境不太好,随着ai的发展很多安全的岗位

    阅读全文
  • 文章封面

    快报:Linux 又爆高危提权漏洞:DirtyFrag

    作者:六边形攻防安全发布日期:2026-05-08 08:46:03

    Linux 安全圈刚刚又出了一个严重的内核提权漏洞:DirtyFrag5个小时前github已经公开了漏洞exp很多人第一眼看到名字:就会想到:DirtyCowDirtyPipe没错。它们属于同一种思

    阅读全文
  • 文章封面

    Linux 下一个被低估的命令:getent

    作者:六边形攻防安全发布日期:2026-05-07 20:26:00

    很多人学 Linux 的时候,查用户第一反应是:cat /etc/passwd查组:cat /etc/group但在真实环境、尤其是企业内网里,这种方式很多时候并不完整。因为系统里的用户,未必都存在于

    阅读全文
  • 文章封面

    OSCP/OSEP交流群(限时加入,马上满群)

    作者:六边形攻防安全发布日期:2026-05-07 20:26:00

    群未满还能加入,感兴趣的小伙伴可以加入,一起畅聊~

    阅读全文
  • 文章封面

    OSCP/OSEP交流群

    作者:六边形攻防安全发布日期:2026-05-02 09:01:29

    建了一个oscp/osep的交流群,感兴趣的小伙伴可以加入~

    阅读全文
  • 文章封面

    内网横向的一把利器:NTLM Relay 攻击链

    作者:六边形攻防安全发布日期:2026-05-02 09:01:29

    很多人打内网会卡在一个阶段:已经拿下一台机器了但不知道下一步该怎么走要么开始盲目爆破要么到处找提权漏洞其实还有一条更“稳”的路——「NTLM Relay 攻击链」这东西一旦打通,很多内网场景就顺了。一

    阅读全文
  • 文章封面

    CVE-2026-31431:我用 DeepSeek 复现了 AI 发现Copy Fail 提权的全过程

    作者:六边形攻防安全发布日期:2026-05-01 09:06:57

    今天安全圈都在刷同一件事:一个安全研究员用 AI Agent 在 Linux 内核里挖出了一个本地提权 0day。安全公司 Xint 发布博客,他们的研究员 Taeyang Lee 基于 kernel

    阅读全文
  • 文章封面

    突发:史诗级漏洞,732个字节通杀所有Linux!

    作者:六边形攻防安全发布日期:2026-04-30 10:44:01

    今天,一个名为“Copy Fail”的Linux内核漏洞(CVE-2026-31431)被正式公开披露。这个漏洞可以用一个仅仅732字节的Python脚本,在几乎所有2017年以来发布的Linux发行

    阅读全文
下一页