寻找合天大锦鲤 | 你们都在为放假做准备,我却在这里整理文章
2019-09-30 10:19:49 Author: mp.weixin.qq.com(查看原文) 阅读量:50 收藏

还有不到1天的时间,我们即将迎来祖国母亲70岁的生日,为了这个普天同庆的日子,我们也给大家准备了合天国庆锦鲤包,大家可以拉至文末领取。

7天长假马上来了,大家都在为放假做准备,而我却在这里,给大家整理文章!现在的我,内心只有8个字:

无心放(gong)假(zuo)!

只想工(fang)作(jia)!

为了便于大家更好地有系统地学习,今天我将合天过去半年输出的文章,整合梳理完毕分享给你,点击标题即可阅读对应文章,相关的实验操作上合天网安实验室搜索相关实验名即可~

Web安全

1. Web渗透初探

合天相关实验课程——渗透综合场景演练

2. Xss小游戏通关秘籍

合天相关实验课程——XSS跨站脚本攻击原理与实践

3. 绕过某通用信息管理系统实现XSS

合天相关实验课程——渗透XSS漏洞原理和利用

4. RMI反序列化漏洞分析

合天相关实验课程——Java反序列漏洞

5. OOB带外攻击学习

合天相关实验课程——SQL注入原理与实践

6. 使用BurpSuite宏获取CSRF-TOKEN

合天相关实验课程——暴力破解在渗透测试中的应用

7. SoapClient反序列化SSRF

合天相关实验课程——SSRF攻击与防御

渗透实战

1. 记一次实战提权到内网初探

合天相关实验课程——利用kali工具进行信息收集、代理工具的使用

2. 记一次实战学校内网渗透

合天相关实验课程——Sqlmap教程

3. 看我如何百度到某校园内网

合天相关实验课程——个人身份信息安全

4. 针对某网站的渗透浅析

合天相关实验课程——全面分析中国菜刀及隐藏后门

5. HTB靶机系列-SwagShop

合天相关实验课程——VulnHub渗透测试实战

6. 记一次时间间隔一年的渗透经历

合天相关实验课程——FTP服务器安全配置实验

7. 你高考志愿的咨询系统真的安全吗?

合天相关实验课程——个人密码安全

8. 记一次实战GetShell

合天相关实验课程——暴力破解在渗透测试中的应用

9. 利用白加黑配合Veil过杀软

10. 利用WinRM实现内网无文件攻击反弹shell

合天相关实验课程——Kali之内网渗透

11. 贫穷引发的渗透测试

合天相关实验课程——社会工程攻击

12. 逆向大法好-----实战中的IDA和OD一把梭

合天相关实验课程—— 逆向破解—CrackMe系

13. 记一次HW目标测试

14. 渗透测试实战——prime靶机入侵

合天相关实验课程——Nmap扫描端口、LFI漏洞攻击实践、MSFvenom实践

15. 记一次偶然发生的渗透测试

合天相关实验课程——利用Kali工具进行信息收集、MSSQL注入提权、Metasploit后渗透入门

经验总结

1. 看萌新如何分析一款开源工具

合天相关实验课程——掌握宏病毒的原理

2. 跟着玄武大佬学NTLM relay攻防

合天相关实验课程——安全协议应用于分析

3. 论datasheet的重要性

4. 巧用IDA的动态调试功能

合天相关实验课程——IDA教程系列

5. 无文件攻击的各种姿势

合天相关实验课程——基于BinWalk实现文件读取

6. Nmap是怎么识别主机指纹的

合天相关实验课程——基于nmap的网络信息扫描原理与设计

7. 最全的PHP反序列化漏洞的理解和应用

合天相关实验课程——PHP反序列化漏洞实验

8. QEMU搭建树莓派环境

9. 常见WebShell客户端的流量特征及检测思路

合天相关实验课程—— 全面分析中国菜刀及隐藏后门 

10. 从实例中学习phpmyadmin在渗透中的应用

合天相关实验课程——CVE-2018-12613phpMyAdmin文件包含漏洞

11. 从charles破解历程了解javassist使用

12. 利用Office文档属性执行payload

合天相关实验课程——Microsoft_PowerPoint宏攻击

13. Meterpreterpowershell爬坑指南

合天相关实验课程——PowerShell技术教程

14. Redis 多维度角度下的攻击面

合天相关实验课程——Redis数据库安全实践、SSRF漏洞进阶实践-攻击内网Redis

15. MySQL客户端攻击链的探索

合天相关实验课程——MySQL数据库安全

网安知识

1. Windows安全加固

合天相关实验课程——Windows系统安全配置

2. Linux安全加固

3. Linux安全加固之中间件Tomcat

合天相关实验课程——Linux服务器通用安全加固指南

4. 域渗透之中继攻击

合天相关实验课程——解密WindowsNTLMHash

5. 安全工程师转正面试题

6. 手把手教你打造私人大数据检索库(一)

合天相关实验课程——社会工程攻击

7. 手把手教你建立私人数据检索库(二)

8. Satori指纹识别原理及dhcp分析

合天相关实验课程——python爬虫-WEB目录爆破和指纹识别

9. XXE之利用本地DTD进行文件读取

合天相关实验课程——XXE漏洞攻击与防御

10. php-fpm rce攻击

合天相关实验课程——Fastcgi安全

各类赛事WP

1. DDCTF2019两个逆向writeup

合天相关实验课程——CTF-Reverse系列汇总

2. 从SCTF看JWT安全 (附SCTF web writeup)

3. ByteCTF 2019部分WP

合天相关实验课程——哈希(Hash)长度扩展攻击

4. X-NUCA'2019部分题目WP

5. 广东省第三届强网杯Writeup

合天相关实验课程——CTF-PWN系列汇总、XCTFMisc实战、CTF-STEGO练习

6. TokyoWesterns CTF 5th 2019(部分WP)

合天相关实验课程——PHP安全特性之伪协议

7. 一道疯狂bypass的题目

合天相关实验课程——XCTF-Web实战

文章就整理到这里啦,相关的实验也附在文章下面了,大家可对照去合天网安实验室搜索学习。

写到这里,合天国庆锦鲤包也来啦!

留言活动10月8日上午9:00结束,所有活动结果会在活动结果后三个工作日内公布,快来领取吧!活动详询QQ:3200599554

注:一经发现存在作弊刷赞行为,立即取消中奖资格)

点击“阅读全文”,开始实验之旅!

文章来源: http://mp.weixin.qq.com/s?__biz=MjM5MTYxNjQxOA==&mid=2652852141&idx=1&sn=31ad57bd97fae721219f2153c14ad099&chksm=bd5933608a2eba765c975f034b93f95a2ba620373cbb229f1b32d50406c6891322236da67867#rd
如有侵权请联系:admin#unsafe.sh