摘要: 美国将俄罗斯的网络安全产品提供商 卡巴斯基实验室列入被视为对国家安全构成威胁的公司名单(security risk list),这是首次将俄罗斯实体加入该安全威胁清单。一旦公司被列入名单,美国联邦补贴就不能用于购买其设备或服务。 该机构的主席杰西卡·罗森沃塞尔(Jessica Rosenworcel 阅读全文
posted @ 2022-03-27 10:05 Jason_huawen 阅读(994) 评论(0) 推荐(0) 编辑
摘要: 目标:Archetype 题目难度:本人觉得有难度 作者使用Kali Linux作为渗透测试平台,在Kali Linux上首先通过openvpn建立与Hackthebox网站的VPN连接,得到目标Archetype实例的IP地址: #openvpn starting_point_jasonhuawe 阅读全文
posted @ 2022-03-26 20:00 Jason_huawen 阅读(997) 评论(0) 推荐(0) 编辑
摘要: 概述 OSRFramework 是一款被动信息收集工具,由 i3visio 开发的一组 GNU AGPLv3+ 库,用于执行开源情报收集任务。 它们包括对与用户名检查、DNS 查找、信息泄漏研究、深度网络搜索、正则表达式提取等许多功能. 安装 #sudo pip3 install osrframew 阅读全文
posted @ 2022-03-26 12:52 Jason_huawen 阅读(1029) 评论(0) 推荐(0) 编辑
摘要: "" 开始尝试用python的第三方库pyPDF2来破解PDF文档的密码,结果运行的时候报错: "NotImplementedError: only algorithm code 1 and 2 are supported" 提示不支持该加密算法。 只能放弃这个模块,哈哈,而且看了一下这个模块的官方 阅读全文
posted @ 2022-03-26 11:19 Jason_huawen 阅读(1103) 评论(0) 推荐(0) 编辑
摘要: 目标:Crocodile 题目难度:very easy 作者使用Kali Linux作为渗透测试平台,在Kali Linux上首先通过openvpn建立与Hackthebox网站的VPN连接,得到目标Crocodile实例的IP地址: # openvpn starting_point_jasonhu 阅读全文
posted @ 2022-03-25 21:02 Jason_huawen 阅读(526) 评论(0) 推荐(0) 编辑
摘要: 今天我们将学习在 Kali Linux 中使用 theHarvester工具 进行信息收集。 这是一款被动收集工具(Passive Reconnaissance),良好的信息收集可以大大提高后期渗透测试的成功率。 theHarvester工具 是由 Christian Martorella 用 Py 阅读全文
posted @ 2022-03-25 18:42 Jason_huawen 阅读(2857) 评论(0) 推荐(0) 编辑
摘要: 根据美国联邦调查局的 2021年网络犯罪报告(2021 Internet Crime Report)显示,商业电子邮件入侵(Business Email Compromise: BEC是一种电子邮件网络犯罪骗局,攻击者以企业为目标来欺骗公司)/电子邮件帐户入侵诈骗仍然给受害者带来最高的经济损失,但投 阅读全文
posted @ 2022-03-25 12:40 Jason_huawen 阅读(181) 评论(0) 推荐(0) 编辑
摘要: 目标:Sequel 题目难度:very easy 作者使用Kali Linux作为渗透测试平台,在Kali Linux上首先通过openvpn建立与Hackthebox网站的VPN连接,并且在Hackthebox网站上启用(spawn)Sequel实例(如下图所示),得到目标Sequel实例的IP地 阅读全文
posted @ 2022-03-25 12:30 Jason_huawen 阅读(606) 评论(0) 推荐(0) 编辑
摘要: 据最新消息,黑客组织Anonymous在社交媒体上宣称其已经成功入侵俄罗斯银行,并窃取了35,000份文件。 自俄罗斯于 2 月 24 日开始在乌克兰开展"特殊军事行动"以来,Anonymous 黑客组织已向俄罗斯宣战,并对俄罗斯发起了多次网络攻击,包括俄罗斯政府网站、国营媒体网站和能源公司。 俄罗 阅读全文
posted @ 2022-03-25 09:12 Jason_huawen 阅读(544) 评论(0) 推荐(0) 编辑
摘要: 今天继续闯关,依然用Kali Linux作为渗透测试平台,利用OpenVPN以及此前所下载的配置文件建立与Hackthebox的VPN连接,并得到Appointment实例的IP地址。 # openvpn starting_point_jasonhuawen.ovpn Task 1: What do 阅读全文
posted @ 2022-03-24 18:40 Jason_huawen 阅读(935) 评论(0) 推荐(0) 编辑