最近在做反钓鱼和安全意识培训平台的调研,后续可能会上线一套相应的系统供企业进行内部安全意识演习和培训,欢迎有想法的小伙伴一起交流学习~以下是搜集整理的一些国外相关系统平台资料:KnowBe4 – 世界
阅读全文前面已经介绍过约束和非约束委派攻击,今天来一起学习基于资源的约束委派,在 AD 域渗透里,RBCD 是一条非常经典的提权路线。它经常出现在这样的场景中:普通域用户不是管理员但是可以创建机器账号
阅读全文在 AD 渗透里,约束委派是 Kerberos 委派攻击中非常重要的一类。相比非约束委派,它看起来更“安全”,因为它限制了服务账号只能委派到指定服务;但如果攻击者能够控制这个服务账号,并且能修
阅读全文在 AD 渗透里,委派攻击经常出现在域内提权阶段。上篇文章AD 渗透中的委派攻击:从 Kerberos 到 RBCD 的完整理解中我们讲过委派的基本概念:一个服务可以代表用户去访问另一个服务。这个设计
阅读全文Kerberos 委派攻击总览在 AD 渗透里,委派攻击是非常重要的一类提权方式。很多域内提权路径,表面上看是“拿票”“模拟用户”“机器账号提权”,本质上都绕不开 Kerberos 委派机制。常见委派
阅读全文在 AD渗透里,GenericWrite 经常会出现在 BloodHound 的攻击路径中。很多人看到它时,第一反应可能是:这个权限能不能直接提权?能不能改密码?但在真实的域内攻击路径里,Generi
阅读全文在渗透测试或靶场中,我们经常会遇到一些看起来“不起眼”的 HTTP 方法,比如 PROPFIND、PUT、MOVE、MKCOL。如果你在目标站点的响应中看到了这些方法,就要留意一个经典入口:「WebD
阅读全文在 AD 渗透中,LDAP 枚举是一个很常见的信息收集环节。很多时候我们拿到的只是一个低权限域账号,但通过 LDAP 查询,却可能发现非常敏感的信息,比如用户描述字段里的密码、组成员关系,甚至 LAP
阅读全文在上篇文章OSCP 中 SMTP / POP3 邮件服务攻击思路与实战总结(上)中我们介绍了邮件服务器的常见攻击思路,本篇就我觉得比较不错的相关靶场分享给大家,这个writeup由ai进行整
阅读全文在 OSCP 或内网渗透中,邮件服务经常不是是最终入口,但它很可能提供非常关键的信息:用户名、密码、内部域名、重置链接、系统通知、SSH 凭据等。很多同学(包括我)一开始看到 25/tcp open
阅读全文导语:OALABS安全团队从一台被入侵的服务器中恢复了攻击者的完整工作目录,发现对方全程使用Anthropic的Claude Code和OpenAI的Codex AI代理来实施攻击,至少14家公司被攻
阅读全文推荐一个适合零基础的 AI 学习路线:AI 通识课摘要如果你想系统补一下 AI 基础,但又不想一上来就啃论文和数学推导,可以先看看这个中文 AI 入门资源。正文最近很多朋友都在问:AI 到底应该怎么学
阅读全文建议先自行进行题目的尝试,在没思路的情况下可以查看writeup!!!靶场地址:https://hexlab.fun这篇文章中所涉及题目均在此靶场web的FI分类下文件包含漏洞看起来只是“把一个文件加
阅读全文本篇是上篇文章的续六边形攻防靶场web-basic-writeup(上)建议先自行进行题目的尝试,在没思路的情况下可以查看writeup!!!靶场地址:https://hexlab.funbasic1
阅读全文建议先自行进行题目的尝试,在没思路的情况下可以查看writeup!!!靶场地址:https://hexlab.funbasic1-simple-js「考点」:前端 JavaScript 逻辑分析、Ba
阅读全文在 Windows 域渗透中,我们经常会遇到这样一种情况:❝BloodHound 已经发现了一条攻击路径,但下一步到底该用什么工具去执行?❞比如:某个用户对另一个用户有 ForceChangePass
阅读全文在很多外行或初学者的眼里,网络安全、渗透测试或者大名鼎鼎的 「OSCP 认证考试」,带有一层神秘的"黑客滤镜": 画面里的人眉头紧锁,面对一串串飞速闪过的代码,突然灵光一闪,敲下几行神秘命令,系统瞬间
阅读全文最近,AntSword 官方 Issue #370 披露了一个非常有意思的漏洞。很多人第一眼会觉得:“不就是个 XSS 吗?”但实际上,它最后能升级成:客户端本地命令执行(RCE)官方已经在 v2.1
阅读全文Linux 安全圈刚刚又出了一个严重的内核提权漏洞:DirtyFrag5个小时前github已经公开了漏洞exp很多人第一眼看到名字:就会想到:DirtyCowDirtyPipe没错。它们属于同一种思
阅读全文很多人学 Linux 的时候,查用户第一反应是:cat /etc/passwd查组:cat /etc/group但在真实环境、尤其是企业内网里,这种方式很多时候并不完整。因为系统里的用户,未必都存在于
阅读全文很多人打内网会卡在一个阶段:已经拿下一台机器了但不知道下一步该怎么走要么开始盲目爆破要么到处找提权漏洞其实还有一条更“稳”的路——「NTLM Relay 攻击链」这东西一旦打通,很多内网场景就顺了。一
阅读全文今天安全圈都在刷同一件事:一个安全研究员用 AI Agent 在 Linux 内核里挖出了一个本地提权 0day。安全公司 Xint 发布博客,他们的研究员 Taeyang Lee 基于 kernel
阅读全文今天,一个名为“Copy Fail”的Linux内核漏洞(CVE-2026-31431)被正式公开披露。这个漏洞可以用一个仅仅732字节的Python脚本,在几乎所有2017年以来发布的Linux发行
阅读全文