2026
安全产品与安全设备全景
网络安全防火墙、WAF、IDS/IPS、EDR、态势感知、堡垒机等安全产品的定位、厂商与部署场景。
归档
共 12 篇文章
防火墙、WAF、IDS/IPS、EDR、态势感知、堡垒机等安全产品的定位、厂商与部署场景。
域内信息收集、Kerberoasting、PTH/PTT、委派攻击与域控提权的完整思路链。
IPC$、WMI、SMB、PsExec、WinRM 等横向移动手法的条件、命令与踩坑记录。
Windows 域控与域内主机的搭建流程、常见枚举命令,为域渗透练习打底。
注册表、计划任务、服务、影子账户、SSP、LLMNR 等常见后门与维持手段及排查方式。
Windows 内核溢出、服务路径、AlwaysInstallElevated 与 Linux SUID、内核漏洞等提权手法。
内网主机的常用探测命令、网络架构判断,以及 NTLM/Kerberos 认证流程与/hash 抓取基础。
FRP/NPS/reGeorg 等代理工具的配置用法,以及 DNS/ICMP/SSH 等隧道出网的手法。
Cobalt Strike、Metasploit、Sliver 等常见 C2 框架的功能、上线流程与流量特征认知。
当接口参数加密传输时,如何定位前端加密函数、配合 Burp 插件与 RPC 完成改包测试。
小程序包解包、AppSecret 泄露利用、接口越权与敏感信息挖掘的测试思路。
从 APK 逆向找 API/密钥/加密逻辑,到证书校验绕过、抓包与服务端接口测试的完整流程。