Ms08067实验室2021年度技术文章合集
2022-2-18 08:0:0 Author: mp.weixin.qq.com(查看原文) 阅读量:27 收藏

出品|MS08067实验室(www.ms08067.com)


  
Ms08067安全实验室2021年度总结虽迟但到。为方便大家学习,小编专程为大家奉上2021年度技术干货汇总。
你想学的,想看的,还没收藏的技术文都在这里,再也不用去翻历史记录了昂。求夸。

2022年的情人节、元宵节大家也过完了。起来起来,该是我们学习的时候啦。

话不多说,干货都在下面。

web安全

Web安全班作业 | 企业信息收集之道
Web漏洞挖掘作业 | CVE-2020-2551攻击实录
Web安全培训班作业 | WireShark抓包分析&ettercapdns中间人攻击
Web安全班作业 | WireShark抓包ARP报文分析并实施ARP中间人攻击
Web安全班作业 | wireshark抓包+绕过CDN+ARL灯塔+编写扫描器
逆向漏洞POC 一条龙
越权漏洞实战之从越权到越轨
Tomcat环境搭建及漏洞利用总结
PHP远程文件(RFI)绕过远程URL包含限制
使用burp插件captcha-killer识别图片验证码(跳坑记)
【防溯源】利用腾讯云来隐藏连接Webshell的真实IP

安全工具


如何利用CobalStrike进行批量上线?
CobalStrike批量上线后权限维持和信息收集
CobalStrike 4.0 生成后门几种方式 及 主机上线后基础操作
CobaltStrike 和 Metasploit 联动
使用Metasploit web_delivery反弹shell
如何使用MSFPC
图形化红队攻击工具-VIPER
AWVS如何收集敏感信息
webshell流量隐蔽&CS和MSF联动
内网自动化横向工具:InScan开源扫描器
fuzzbunch工具实现dll注入
Immunity CANVAS 7.26源文件以及镜像下载
Docker实战学习笔记(附源码)
阿青姐姐教你:微服务网关与devops在网络渗透的运⽤
暑期开箱评测Wifi Pineapple(大菠萝)

代码审计


《Java代码安全审计》开圈了~想成为Java挖洞大佬的看过来
想学Java挖洞的看过来 |《Java代码安全审计(入门篇)》最终目录~
怎样快速入门Java代码审计?(问答汇总)
1月1日公开课“Java漏洞分析与实战利用”(录屏及相关资料下载)
Java代码审计 试听课 | Java序列化和反序列化基础
Java代码审计进阶知识扩展
学习Java代码审计时4个常见问题,几乎每个学员都会遇到
Java注入类漏洞精选技术文章汇总
HTTP请求走私知识拓展
IAST与RASP精选文章汇总
Java开发框架精选文章汇总
我收集的一些比较优秀的SSRF相关文章
内存马检测与利用研究的优秀文章汇总
内部视频 | Java中SQL注入的原理
我收藏的反序列化漏洞精选技术文章汇总
JAVA审计班优秀作业 | 审计SQL注入漏洞
深入理解JAVA中的JNDI注入
堕落小白的前台sql注入cms代码审计
代码审计XSS 0day
从零开始的企业级Java漏洞实战丨联合漏洞银行免费公开课
公开课 | Java站点渗透指南(01-02讲)

漏洞复现


追洞小组 | fastjson1.2.24复现+分析
追洞小组 | Jdbc反序列化漏洞复现浅析
追洞小组 | 实战CVE-2020-7471漏洞
追洞小组 | 实战CVE-2020-17518漏洞
追洞小组 | 实战CVE-2020-16898漏洞复现
追洞小组 | Windows安装Immunity CANVAS
追洞小组 | ThinkPHP5 SQL注入漏洞&敏感信息泄露
追洞计划 | Gitlab CI Lint API未授权 SSRF漏洞(CVE-2021-22214)
追洞小组 | Linux sudo提权CVE-2021-3156分析复现及exp的编写(上)
Grafana 任意文件读取漏洞
微软通杀漏洞-CVE-2021-1675复现
Linux sudo权限升漏洞CVE-2021-3156 复现
泛微 e-office v9.0任意文件上传漏洞(CNVD-2021-49104)
fastjson-cnvd-2017-02833漏洞复现 | Web漏洞挖掘班作业
VMware vCenter Server 任意文件上传漏洞复现 CVE-2021-22005
VMware vCenter Server远程代码执行漏洞复现 CVE-2021-21972

靶场

intense靶场-获取User权限
【vulnhub】靶机-DC9(附靶机)
【Vulnhub靶机系列】DC1
【Vulnhub靶机系列】DC2
【Vulnhub靶机系列】DC3
从HTB-Querier靶场看内网渗透
从HTB-Querier靶场看内网渗透
实战ATT&CK攻击链路--靶场Writeup(一)
实战ATT&CK攻击链路--靶场Writeup(二)
实战ATT&CK攻击链路--靶场Writeup(三)
靶场Writeup(四) | 反序列化、命令执行、Tomcat、域渗透等漏洞组合到攻克域控

红队


红队作业 | Python实现免杀远控
红队作业 | MSF源码级别免杀实录
红队培训班作业 | Nginx反向代理搭建钓鱼站
红队培训班作业 | CS和MSF的进阶实战使用
红队培训班作业 | 利用 Office 系统权限维持
红队培训班作业 | backdoor后门文件上线MSF
红队培训班作业 | 免杀360火绒四种方法对比
红队培训班作业 | 混淆&反沙盒机制&隐藏shellcode 过杀软静态检测
红队培训班作业 | 特征修改
红队培训班作业 | 五种免杀bypass火绒360姿势横向测评:哪款更适合你?
红队2期班作业 | 社会工程学的信息收集
利用HTA文件绕过杀软及邮件钓⻥
投稿 | 2021最新免杀入门混淆加密方法揭秘
抓取内存口令一个小技巧
实战获取内网域环境中所有DNS信息
手把手教你DNS劫持挂马
Kerberos之委派学习(上)
Kerberos认证详解(24号公开课录屏)
给大家讲个关于kerberos协议的故事…
“夜光”:使用域隐藏代替域前置
使用Powershell 获取内网服务器信息和状态
获取域内信息工具哪家强 | 三款常用工具对比
windows权限维持大结局
Linux权限维持
Linux提权全剧终
投稿 | 初始Shellcode之Shellcode执行工具编写思路
手把手教你如何隐藏C2
投稿 | 使用Exchange服务器中的Writedacl实现域提权的提权
关于Powershell 你要知道的知识!
PowerShell5.X与WMI的集成 | WMI架构
域渗透 | 利用DnsAdmins提权到SYSTEM
内网小组 | 端口转发 全剧终
Windows平台恶意代码实战演示 公开课录屏

python安全攻防

新书开售 |《Kali Linux2:网络渗透测试实践指南(第2版)》
配套视频 | 《Python安全》1.信息安全概述
配套视频 | 《Python安全攻防》 2.渗透测试中需要掌握的Python基础
配套视频 | 《Python安全》 3.第一个程序
配套视频 | 《Python安全》 4.Python序列&控制结构
配套视频 | 《Python安全》 5.文件&异常处理
配套视频 | 《Python安全》 6.命令行参数
配套视频 | 《Python安全》 7.模块安装使用
“Python安全攻防” 一周年汇总 暨 Python安全开发 2.0(第二期)发布

HVV


HVV过来人的一些心得分享~
2020HW 之 与其错失良机不如果断出击
公开课 | 解密HW究竟怎么玩?之 第一篇
HW即将开始,还没有上车的同学快跟上.
公开课 | 解密HVV怎么玩?之 蓝队
公开课 | 解密HVV怎么玩?之 红队
公开课 | 解密HVV怎么玩?之 红蓝对抗

技巧干货

干货合辑!Ms08067安全实验室2020年度盘点
实测FourEye免杀 vs 实战化白帽子如何学习
聊聊我是如何踏入区块链这个大门的
经验分享 | 聊一聊我是如何学习网络安全的(入门阶段)
浅谈软件测试人员的职业发展之路
公开课 | 如何找传说中的安全大神(国内篇)
公开课 | 如何找传说中的安全大神(国外篇)
数据隐私保护引国家重视,如何应势而上?
VPS选购指南全攻略
IP数据包分片重叠部分的重组问题
ELK在渗透测试中的利用与安全配置解析
一次悲惨的被挖矿经历
十年来第一个正式版本 | Kali Linux 2020 发布后我们该怎么渗透?
通过Knockd隐藏SSH,让黑客看不见你的服务器
用Kali Linux做渗透测试,这本书就够了!

福利活动

Ms08067 腊八节"浓情腊八粥温暖安全人"主题活动
他下班时间写出4本书,2年引导几十万人踏入网络安全行业
寻找“安全圈锦鲤” | 4万粉丝,独宠你一人
白嫖Ms08067知识星球-6种方法大曝光
MS08067实验室 "安全文库"终于开放了~
新一代XSS平台(送邀请码)
周五送码 | MS08067实验室攻防平台
五一福利 | 白嫖JAVA挖洞星球
五一福利 | 实验室攻防平台邀请码
今年618,我们拒绝躺平
618号外:MS08067实验室也做安全培训了
抽奖 | 实验室攻防平台邀请码
3.19抽奖 | 实验室攻防平台邀请码
4.9抽奖 | 实验室攻防平台邀请码
图书撰写小组招人
共享书屋 | 让每本书都能实现反复阅读的价值
周三送书 | 白帽子讲WEB安全
福利送书 | 《Kali Linux2 网络渗透测试实践指南 第2版》
福利送书 | 网络实战研究:MySQL数据库安全
福利送书 | 知识星球顶流集结《绝非偶然》
福利送书 | Python黑帽子 + Python绝技
送书福利 | 构建企业级Web安全服务,内行都看好这本书!
好书推荐 | 详解云安全攻防模型,这些攻击战略和战术越早知道越好
我攒了2年的资源全部放出,这真是最后一次
 

今天已经是2022.2.18号了,这个总结仿佛比往年来的也那么晚了一点。 

2019.02.28号,我们发布了第1篇安全技术文章。截止现在,安全文章近500篇。我们希望可以提供更多更好的安全技术给大家,能带给大家学习的便利。也希望作为安全人的你,在这条路上不孤单,我们一起进步,一起成长。

扫描下方二维码加入星球学习

加入后邀请你进入内部微信群,内部微信群永久有效!

 

 


     来和5000+位同学一起加入星球学习吧!


文章来源: http://mp.weixin.qq.com/s?__biz=MzU1NjgzOTAyMg==&mid=2247498303&idx=1&sn=34976375083b449eae7560c78e6447fb&chksm=fc3c433ecb4bca285f487867f464a230090d6e4507a07c04b93e9ef3249add883b82a3617ac7#rd
如有侵权请联系:admin#unsafe.sh