web安全开发,在线%基于红蓝对抗,信息收集,资产打点%开发demo,基于html,css,jquery,python,flask,nmap,subdomain,cdn,fofa,mysql数据库

 

 

 

 

 

 

   经验心得

 

作为网络安全红队,首先都需要大规模的信息收集,刚好有个客户需要顺便写一部分自动信息收集功能,改一界面效果,下个视频我将引用其他的安全产品,废话就不说了聊聊信息收集,看看黑客,红队,白帽子,安全专家都在干嘛。小时候一直很反感这一步,总喜欢BackTrack直接上传马,或者暴力破解aircrack-ng,wps,进入内网域各种嗅探Abel&Cain检测,arp中间人干扰,横向等,最后加壳,kill杀软/edr,r3,r0提权常驻后门。时间长了以后慢慢理解信息收集重要性,它让我们后期是否能拿到shell的最重要的一步,不管咱们是通过web渗透上传马,写入马反弹,还是以端口服务或者系统直接发送恶意远程执行脚本并反弹shell,以及修改硬件,固件修改,手机马,物理层面无人机检测拔网线串线社工等等,信息收集资产打点的完成度,影响我们后面以那种方式进去蓝队服务器,护网服务器,以及实战服务器,各种固件逆向修改,个人pc,手机。所以不管web渗透域渗透iot渗透都离不开这个重要环节,虽然很累网络有时候不好,以及跳板代理经常断搞得有时候自己很抑郁,但是后来还是接受了它哈哈哈*^O^*。

 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值