u1timate 不积跬步无以至千里,不积小流无以成江海

企业安全培训25条

为企业安全培训准备的安全概要1 为高度敏感或重要的业务(如交易账户验证,后台管理系统登录等)使用多因子身份验证机制2 对外服务需要使用加密协议进行数据传输3 身份验证的失败提示应避免过于明确4 能对账号状态进行有效管理(使用中,临时使用,暂停,关闭),安全要求较高的系统如果账号长期未登录自动转为暂停

u1timate u1timate Published on 2022-03-02

suricata pfring+hyperscan安装

以下安装步骤仅适合Centos 系统,接下来以cent os7系统为例进行安装1、更新yum源yum install epep-release2、安装常用工具yum install net-tools pciutils psmisc screen tar tcpdump wget3、安装rustyu

u1timate u1timate Published on 2022-03-01

elastalert 部署使用

[toc]0x01 环境部署1 启动es docker 环境如果要设置密码,需要开启置开启X-PACKdocker run -itd --name elasticsearch -p 9200:9200 -p 9300:9300 -e "discovery.type=single-node&

u1timate u1timate Published on 2022-02-16

域环境信息收集

[toc]0x01.windows权限划分System,系统管理员组,系统和系统级的服务正常运行所需要的权限都是靠它赋予的。由于该组只有这一个用户SYSTEM,也许把该组归为用户的行列更为贴切。Trustedinstaller,信任安装组,权限高于Administrator,用于管理操作系统底层相关

u1timate u1timate Published on 2021-12-26

安卓模拟器HTTPS burpsuite设置

我这里使用的逍遥模拟器为例设置burp这里监听的端口为所有网卡的8080,当然你也可以根据具体的网卡监听指定的地址,后面会有介绍如何获取改地址下载安装证书注意安装证书根据安卓系统版本的不同,安装的方式也不同安装7.0以下版本安装首先需要知道Burpsuit监听的虚拟网卡地址,该网卡与模拟器在同一个虚

u1timate u1timate Published on 2021-12-26

windows提权

[toc]0x01.windows提权基本介绍1.提权分类纵向提权低权限角色获取高权限角色的权限横向提权获取同级别角色的权限常用提权方法系统内核溢出漏洞提权数据库提权错误的系统配置提权组策略首选项提权Web中间件漏洞提权DLL劫持提权滥用高危权限令牌提权第三方软件/服务提权2.安全标识符(SID)安

u1timate u1timate Published on 2021-08-21

Linux提权

[toc]0x01 linux权限结构介绍1.文件权限每个文件针对每类访问者定义了三种不同主要权限r: Read读w:Write写x:Execte执行drwxr-x— 该权限分为4个部分d、rwx、r-x、—d:表示文件类型;rwx:表示文件所有者的对该文件所拥有的权限;r-x:表示文件所属组对该文

u1timate u1timate Published on 2021-08-15

metasploit与cobaltstrike使用笔记

[toc]0x01.MSF1.模块介绍Auxiliaries该模块是辅助模块,只负责执行扫描、嗅探、指纹识别等相关功能以辅助渗透测试。Exploit该模块是漏洞利用模块,利用一个系统、应用程序或者服务中的安全漏洞进行的攻击行为,包含了攻击者或者测试人员针对系统中的漏洞而设计的各种POC验证程序,每个

u1timate u1timate Published on 2021-08-15
Previous Next