业界资讯

微软Chromium版Edge浏览器正式稳定版下载泄露

微软之前宣布推出针对Windows和macOS用户的首个Edge Beta版本。Edge Beta是最终推出新Edge浏览器正式版之前的最终预览版本。微软将每六周发布一次Beta测试频道的主要版本更新。微软还将针对错误修复和安全性发布定期的小更新。 而现在,微软Chromium版Edge浏览器正式稳定版下载已经泄露,版本77.0.23...
阅读全文
信息安全

【漏洞预警】Windows 远程桌面服务RDP远程代码执行漏洞(CVE-2019-1181/1182)

摘要继CVE-2019-0708,远程桌面服务新蠕虫 RCE 漏洞 (CVE-2019-1181/1182)再度来袭 【威胁通告】 微软远程桌面服务蠕虫漏洞 (CVE-2019-1181、CVE-2019-1182) 2019年8月13日,阿里云云盾应急响应中心监测到微软官方发布紧急安全补丁,修复了多个Windows远程桌面服务的远程...
阅读全文
资源分享

OPENVAS的安装与使用

一、openvas简介 OpenVAS是开放式漏洞评估系统,也可以说它是一个包含着相关工具的网络扫描器。其核心部件是一个服务器,包括一套网络漏洞测试程序,可以检测远程系统和应用程序中的安全问题。 二、openvas的安装 kali里的安装方式 安装: apt-get install openvas 初始化: openvas-setup...
阅读全文
资源分享

Nessus无IP限制版虚拟机-虚拟机直装版(插件更新至2019/05/30)

新版更新后只能扫16个IP了~~因此同事(Shad0wpf)制作了此款虚拟机~ 此版本不是分段压缩版本,直接是整个虚拟机文件,但是和分段版本没啥区别~~ 使用Vm12双击Nessus 8_VM12.ovf导入此虚拟机即可无限制扫IP(注:插件也已经更新到了最新版),导入了注意看描述。 Nessus 8.2.3 VM * 无IP数量限制...
阅读全文
渗透测试

Android4漏洞环境简单靶场WriteUp

今天给大家分享一个简单的Android漏洞环境测试靶场。 按照惯例,思路应该是: 1.扫描IP、端口; 2.攻击 3.获取shell 4.找flag 首先,我们扫描一波找到它的IP,这时候用netdiscover,很简单,怎么用看上一篇文章 https://www.it2021.com/penetration/421.html 然后我...
阅读全文
渗透测试

Kail Linux中ARP侦查工具Netdiscover使用详细解说

Netdiscover是一个主动/被动的 ARP侦查工具。该工具在不使用 DHCP的无线网络上非常有用。使用 Netdiscover工具可以在网络上扫描 IP地址,检查在线主机或搜索为它们发送的 ARP请求。 ARP是将IP地址转化物理地址的网络协议。通过该协议,可以判断某个IP地址是否被使用,从而发现网络中存活的主机。Kali Li...
阅读全文
渗透测试

metasploit 使用教程

METASPLOIT基础入门 1、基础知识 1.1 简介 Metasploit是一款开源安全漏洞检测工具,附带数百个已知的软件漏洞,并保持频繁更新。被安全社区冠以“可以黑掉整个宇宙”之名的强大渗透测试框架。 Metasploit Framework最初是 HD Moore 个人的想法,当时他在一家安全公司工作,他于2003年10月发布...
阅读全文
渗透测试

nmap命令详解

nmap是一个网络探测和安全扫描程序,系统管理者和个人可以使用这个软件扫描大型的网络,获取那台主机正在运行以及提供什么服务等信息。nmap支持很多扫描技术,例如:UDP、TCP connect()、TCP SYN(半开扫描)、ftp代理(bounce攻击)、反向标志、ICMP、FIN、ACK扫描、圣诞树(Xmas Tree)、SYN扫...
阅读全文