渗透测试、Web分析、网络分析、取证分析、无线设备利用等

0day攻击、后门利用、VPN 漏洞、邮件钓鱼、社工

入侵防御、WAF和漏扫、资产测绘、APT检测、安全情报、蜜罐

todo XCon、神话行动、XFocus、XKunfoo、Pwn2Own

todo 2024年2月13日 听说HW期间,日入3000,红队翻倍 —— 飘

todo kali 200 多种渗透工具

todo android termux、termux-change-repo、ustc 源、读取存储权限、wget、kali 安装脚本、nh、vnc、NetHunter KeX

todo nmap(端口扫描、网络绘制、漏洞检测)、metasploit(漏洞利用)、burpsuite、nessus(漏洞扫描)、Nikto(网络扫描)、KisMet(无线渗透)、THC Hydra(密码暴力破解:wifi密码、压缩包、网站密码)、acunetix(全自动化网络安全工具)、netsparker(自动化扫描web应用)、WireShark(抓包工具)

国内“专业”玩家 todo

  • 360
  • 奇安信
  • 深信服

国内“兼职”大厂 —— 基本就是全部大厂。。。

  • 阿里
  • 腾讯
  • 华为
  • 字节
  • 京东
  • 美团
  • 饿了么
  • 四大行
  • 国家队

比赛

  • CTF

todo B站大学:

  • 奇安信 L0-L1 https://www.bilibili.com/video/BV1qL41197qn/
  • 深信服 L0-L1 https://www.bilibili.com/video/BV1Zv4y1p79r/

国内大事件

todo

测试环境

  • Centos6.x
  • Centos7.x
  • RHEL
  • Windows7 SPI
  • WindowsXP SP3
  • Windows10 1907
  • Windows Server 2003 R2
  • Windows Server 2008 R2
  • Windows Server 2012 R2
  • Windows Server 2016 R2

todo