安天实战课题研究2017年第二期内网渗透技术题目

安天实战课题研究2017年第二期内网渗透技术题目
拟研究以下题目:
1.使用NTScan扫描内网Windows口令(已经完成)
2.使用Hscan进行内网口令扫描 (已经完成)
3.扫描Mysql口令 (已经完成)
4.扫描MSSQL口令 (已经完成)
5.使用SQLTools查看SQL Server数据库及提权 (已经完成)
6.内网信息收集工具
7.内网信息自动收集脚本
8.内网密码获取工具
9.服务器明文密码及hash获取
10.Windows及Linux密码哈希破解
11.远程终端使用攻略 (已经完成)
12.记录及获取3389密码
13.服务器软件信息收集与提权利用
14.SSH密码暴力破解 (已经完成)
15.LCX穿透内网 (已经完成)
16.Socks代理穿透内网
17.通过网页代理穿透内网
18.cain嗅探内网口令
17.Linux嗅探内网口令
18.抓包工具的使用
19.命令执行psexec等工具的使用
20.使用msf+代理进行内网个人及服务器提权
21.使用msf生成后门社工攻击
22.利用cms系统渗透内网服务器
23.webshell及网页后门
24.snmp口令的利用
25.使用teamview控制内网服务器
26.域控服务器密码获取及渗透
27.清除Windows入侵痕迹及日志
28.清除linux入侵痕迹及日志
29.Windows安全日志分析
30.linux安全日志分析
31.内网zabbix漏洞及其利用
32.内网软硬件装备管理漏洞及其利用
33.内网个人计算机渗透34.内网VPN账号获取及利用
35.Ctrix代理软件及其账号利用36.winscp账号密码互殴去
37.使用linux代理软件获取内网数据
38.使用linux键盘记录
39.使用linux rootkit
40.使用radmin控制内外网41.内网无线网络密码获取
42.内网钓鱼攻击
43.收集内外网密码进行社工密码扫描
44.利用大数据进行内网用户密码分析及利用45.oracle数据库漏洞利用与提权
46.内网各种数据库脱裤
48.monogdb数据库漏洞及利用
49.内网防火墙漏洞及利用
50.内网路由器漏洞及其利用
51.路由器密码扫描
52.防火墙密码破解与配置文件利用
53.内网利用邮件社工前台MM个人计算机
54.内网工控系统漏洞及利用55.DNS代理穿透绕过WF
56.如何绕过防病毒软件57.利用dell服务器管理系统获取webshell及权限
58.给前台邮寄包装可爱的badusb

不限以上题目,凡是有利于内网渗透的技术都可以跟贴,和留名参与,并请注明QQ等联系方式

http://www.antian365.com/forum.php?mod=viewthread&tid=981&extra=page%3D1&_dsign=af8bdb91

时间: 2024-10-14 02:36:50

安天实战课题研究2017年第二期内网渗透技术题目的相关文章

《安天365安全研究》-2017-04

<安天365安全研究> 目  录... 1 第1部分拟研究技术专题... 5 1.1<黑客攻防实战--web漏洞挖掘与利用>图书... 5 1.2安天实战课题研究2017年第二期内网渗透技术题目... 5 1.3关于安天365线下和线下交流... 8 1.4已出版图书... 10 第2部分技术研究文章... 13 2.1利用phpcms后台漏洞渗透某色情网站... 13 2.1.1扫描及分析端口信息... 14 2.1.2网站cms识别.... 14 2.1.3可利用信息分析和测试

米斯特培训基础38课+第二期视频教程+其他渗透教程

这视频我也没看过,最近也是在学渗透(虽然我是个菜鸟),今天给大家分享几套视频. 米斯特基础入门38课+第二期培训:链接:http://pan.baidu.com/s/1qYFgvWo 密码:xl79(这个是两套视频) 小迪13期:链接:http://pan.baidu.com/s/1o8boPZk 密码:j93q(这4个压缩包下载来放在一起解压其中一个就可以了) 小迪14期:链接:http://pan.baidu.com/s/1pKOvE8F 密码:xpcv 还有个15期的,但是我这里的不完整,

安天365第二期线上交流

安天365第二期线上交流 您的对手在看书!您的仇人在磨刀!知识改变命运,学习改变生活!安天365并入安全帮,将致力于安全技术的真正交流,我们是安全的开荒者,我们经历丰富,从事网络安全十六年,我们经历了曲折,我们取得过成功!安天365团队累计出版<黑客攻防及实战案例解析><Web渗透及实战案例解析><安全之路-Web渗透及实战案例解析第二版>.<黑客攻防实战加密与解密>.<网络攻防实战研究:漏洞利用与提权>计算机图书五本,保持一年一本的速度在进行递

安天365第二期线上交流圆满落幕

第二期视频会议于8月6日7:30在线上开始进行.会议历时将近四个小时,4位与会成员发表了精彩纷呈的演讲. 本次会议主持由著名网络安全研究员陈小兵先生担任.主持人首先对安天365的研究近况进行了简要介绍.接着宣布了一项重要决议--安天365正式并入安全帮,这表明安天365进入了一个新的发展阶段.下一阶段组织决定采取线上线下结合的方式进行网络安全技术交流.线上主要采取QQ视频会议的方式进行交流,线下交流则由安全帮提供交流场地.在对安天365今后的发展方向进行了介绍之后,会议便进入了正式演讲的环节.此

安天365第二期交流总结

昨天我们就下面的一些议题进行分享: (1)文本数据去重及排序 分享人:simeon (2)信息收集子域名收集 分享人:菲哥哥 (3)对某目标站点的一次渗透分享人:simeon (4)使用 MSF 路由转发实现MSF框架的内网渗透分享人:myles007 (5)CSRF 攻击场景分析与重现学习分享人:myles007 (6) Windows 7 下使用 Docker 虚拟化秒部署"漏洞靶机"实操详解分享人:myles007 (7)MSF框架实现"永恒之蓝"的闪电攻击 

《Web渗透技术及实战案例解析》pdf

下载地址:网盘下载 内容简介 编辑 本书从Web渗透的专业角度,结合网络安全中的实际案例,图文并茂地再现Web渗透的精彩过程.本书共分7章,由浅入深地介绍和分析了目前网络流行的Web渗透攻击方法和手段,并结合作者多年的网络安全实践经验给出了相对应的安全防范措施,对一些经典案例还给出了经验总结和技巧,通过阅读本书可以快速掌握目前Web渗透的主流技术.本书最大的特色就是实用和实战性强,思维灵活.内容主要包括Web渗透必备技术.Google黑客技术.文件上传渗透技术.SQL注入.高级渗透技术.0day

(转载)Fiddler实战深入研究(二)

原文来源于:http://www.cnblogs.com/tugenhua0707/p/4637771.html,作者:涂根华 !个人觉得文章写的特别好,故收藏于此,感谢原作者的分享 Fiddler实战深入研究(二) 阅读目录 Fiddler不能捕获chrome的session的设置 理解数据包统计 请求重定向(AutoResponder) Composer选项卡 Filters选项卡断点调式 Fiddler 中的Stave插件 回到顶部 Fiddler不能捕获chrome的session的设置

springCloud分布式事务实战(六)编写第二个微服务

(1)创建工程 (2)添加 jar pom.xml添加:springboot 父, mysql连接,(mybatis, spring-mybatis springboot ,阿里连接池) ,服务中心客户端. <project xmlns="http://maven.apache.org/POM/4.0.0" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance"xsi:schemaLocation="

Unity网络游戏实战(含第一版和第二版)

目录 按 pdf 第二版配套资源 第一版配套资源 更多坦克大战代码 按 本文主要分享了: Unity网络游戏实战(含第一版和第二版)(罗培羽 著) Unity3D游戏开发(宣雨松著) pdf https://sn9.us/dir/13403389-36671301-a6290f 第二版配套资源 Github: https://luopeiyu.github.io/unity_net_book/ 百度网盘: https://pan.baidu.com/s/1XhYKHJYjWTtGAqMb3uBY