Cobalt strike使用-Happy峰安全运营

Cobalt strike使用

以最新笔记为准笔记实时更新地址: http://cloud.fynote.com/d/5778第12段中使用的所有程序下载地址链接:https://pan.baidu.com/s/1Z-5d_R_EptCkwdwaaVJ2Mg?pwd=8888提取码:8888 1 Clbal...
33天前
03915
Log4j远程代码执行漏洞复现-Happy峰安全运营

Log4j远程代码执行漏洞复现

漏洞描述log4j远程代码执行已经爆出好几天了,因为种种原因一直没有跟上时间进行发表文章,抽出一点时间复现一下这个漏洞时间点2021年11月24日,阿里云安全团队向Apache官方报告了Apache Log4j2...
32天前
0325
Linux Polkit Pkexec本地权限提升漏洞(CVE-2021-4034)-Happy峰安全运营

Linux Polkit Pkexec本地权限提升漏洞(CVE-2021-4034)

前言polkit (原名PolicyKit)的 pkexec 中存在本地特权提升漏洞,该SUID-root程序默认安装在每个主要的Linux发行版上。该漏洞允许任何非特权用户通过在Linux默认配置中利用此漏洞来获得易受攻...
32天前
0407
Microsoft Office (RCE) 命令执行 POC-Happy峰安全运营

Microsoft Office (RCE) 命令执行 POC

漏洞复现本地测试环境:Windows 10Microsoft Office 2019项目地址:https://github.com/chvancooten/follina.py运行验证脚本:运行POC同时启动 Web 服务器:python3 follina.py -m binary -b \w...
32天前
0257
Gophish钓鱼-Happy峰安全运营

Gophish钓鱼

前言目前越来越多的红蓝对抗中,钓鱼邮件攻击使用的越来越频繁,也是比较高效打点的一种方式,常见的钓鱼邮件攻击一种是直接通过二维码,内嵌链接、直接索要敏感信息等方式钓运维人员、内部人员...
33天前
04414
ZBN SOAR-Happy峰安全运营

ZBN SOAR

ZBN SOAR介绍ZBN SOAR是什么?ZBN SOAR是安全编排的自动化响应平台,将安全产品以及安全流程链接整合起来,通过预定义的工作流(Workflow)和剧本(Playbook)来标准化事故的调查处置流程,提升...
33天前
0486
ARL 资产灯塔系统-Happy峰安全运营

ARL 资产灯塔系统

介绍斗象 TCC 团队正式发布「ARL 资产安全灯塔」开源版,该项目现已上线开源社区 GitHub。ARL 旨在快速侦察与目标关联的互联网资产,构建基础资产信息库。协助甲方安全团队或者渗透测试人...
33天前
05215
W5 SOAR 安装配置-Happy峰安全运营

W5 SOAR 安装配置

一、介绍W5 是一个面向企业安全与运维设计的 低代码 自动化平台,可以让团队降低 人工成本,提升 工作效率。可以把代码 图形化、可视化、可编排。让不同的系统,不同的组件通过 APP 进行封装形...
33天前
04014
kali安装配置-Happy峰安全运营

kali安装配置

官方镜像下载地址:https://www.kali.org/downloads一、虚拟机配置使用虚拟机软件:VMware Workstation Pro 16首先点击创建新的虚拟机,先择典型(推荐)完成选择后点击下一步这里我们选择稍后安...
33天前
03410
渗透测试流程-Happy峰安全运营

渗透测试流程

透测试流程 流程并非万能,只是一个工具。思考与流程并用,结合自己经验。1.1 明确目标•    确定范围:测试目标的范围,ip,域名,内外网。•    确定规则:能渗透到...
33天前
03815