全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    PDD拼多多幽灵手办事件,真的是在一直监控手机屏幕吗

    作者:六边形攻防安全发布日期:2026-07-20 11:23:20

    当你看到这个图之后再打开拼多多,你的推荐列表里一定会出现遐蝶手办很多小伙伴都中了!大家去试试把

    阅读全文
  • 文章封面

    靶场SQL注入篇(上):以 sql0_get 为实战环境,讲清 SQL 注入原理与主战法

    作者:六边形攻防安全发布日期:2026-07-19 20:26:00

    六边形攻防靶场 · Web → SQLi 系列 · 共三篇上篇:以 sql0_get 为实战环境,讲清 SQL 注入原理与主战法六边形攻防靶场 Web → SQLi 系列 · 共三篇 上篇:以 s

    阅读全文
  • 文章封面

    六边形靶场 RCE 下篇完结:最短命令与落盘外带

    作者:六边形攻防安全发布日期:2026-07-17 07:06:00

    ❝六边形攻防靶场 Web → Rce 系列 · 共三篇下篇:敏感词、无回显、斜线、长度限制——把过滤对抗打穿。❞上篇解决“用哪个函数”,中篇解决“禁函数/语法过滤下怎么读文件”。下篇刁难输入形态本身:

    阅读全文
  • 文章封面

    AI失控

    作者:六边形攻防安全发布日期:2026-07-15 17:39:42

    不知道大家有没有想过,GPT5.6Sol、Fable5等模型的出现、AI的飞速发展以及AI本地化搭建如果无限制的发展下去,有一天会不会像电影中场景一样失控被恶意操纵? 评论区发表你的观点和看法~

    阅读全文
  • 文章封面

    黑名单不是防火墙 六边形靶场 RCE 中篇:disable_functions、分隔符、空格绕过

    作者:六边形攻防安全发布日期:2026-07-14 20:26:00

    ❝六边形攻防靶场 Web → Rce 系列 · 共三篇中篇:disable_functions、分隔符、空格——继续拆 4 道绕过题。❞上一篇解决的是“还有哪个命令执行入口可用”。从这一篇开始,限制会

    阅读全文
  • 文章封面

    禁了 system 就安全?六边形靶场 RCE 上篇:从 exec 打到反引号

    作者:六边形攻防安全发布日期:2026-07-12 20:26:00

    ❝六边形攻防靶场 Web → Rce 系列 · 共三篇上篇:4 道命令执行函数基础题,把“能执行”这件事先跑通。❞远程命令执行(Remote Code Execution,RCE)最危险的地方,不只是

    阅读全文
  • 文章封面

    codex变为chatgpt,5.6Sol模型已可用

    作者:六边形攻防安全发布日期:2026-07-10 08:59:52

    阅读全文
  • 文章封面

    反钓鱼和安全意识培训平台

    作者:六边形攻防安全发布日期:2026-07-09 08:41:16

    最近在做反钓鱼和安全意识培训平台的调研,后续可能会上线一套相应的系统供企业进行内部安全意识演习和培训,欢迎有想法的小伙伴一起交流学习~以下是搜集整理的一些国外相关系统平台资料:KnowBe4 – 世界

    阅读全文
  • 文章封面

    AD 委派攻击之基于资源的约束委派RBCD(:一次域内提权链路拆解

    作者:六边形攻防安全发布日期:2026-07-03 08:49:59

    前面已经介绍过约束和非约束委派攻击,今天来一起学习基于资源的约束委派,在 AD 域渗透里,RBCD 是一条非常经典的提权路线。它经常出现在这样的场景中:普通域用户不是管理员但是可以创建机器账号

    阅读全文
  • 文章封面

    AD 委派攻击之约束委派:从原理到利用链路

    作者:六边形攻防安全发布日期:2026-07-01 08:56:14

    在 AD 渗透里,约束委派是 Kerberos 委派攻击中非常重要的一类。相比非约束委派,它看起来更“安全”,因为它限制了服务账号只能委派到指定服务;但如果攻击者能够控制这个服务账号,并且能修

    阅读全文
  • 文章封面

    AD 委派攻击之非约束委派:从原理到利用链路

    作者:六边形攻防安全发布日期:2026-06-28 20:26:00

    在 AD 渗透里,委派攻击经常出现在域内提权阶段。上篇文章AD 渗透中的委派攻击:从 Kerberos 到 RBCD 的完整理解中我们讲过委派的基本概念:一个服务可以代表用户去访问另一个服务。这个设计

    阅读全文
  • 文章封面

    AD 渗透中的委派攻击:从 Kerberos 到 RBCD 的完整理解

    作者:六边形攻防安全发布日期:2026-06-26 08:05:00

    Kerberos 委派攻击总览在 AD 渗透里,委派攻击是非常重要的一类提权方式。很多域内提权路径,表面上看是“拿票”“模拟用户”“机器账号提权”,本质上都绕不开 Kerberos 委派机制。常见委派

    阅读全文
  • 文章封面

    从 GenericWrite 到 Targeted Kerberoasting:一条被忽略的域内密码获取链路(HTB Delegate靶场)

    作者:六边形攻防安全发布日期:2026-06-25 12:45:00

    在 AD渗透里,GenericWrite 经常会出现在 BloodHound 的攻击路径中。很多人看到它时,第一反应可能是:这个权限能不能直接提权?能不能改密码?但在真实的域内攻击路径里,Generi

    阅读全文
  • 文章封面

    WebDAV 发现与利用原理:从一个 IIS 扫描结果说起(Hutch靶场)

    作者:六边形攻防安全发布日期:2026-06-24 07:30:00

    在渗透测试或靶场中,我们经常会遇到一些看起来“不起眼”的 HTTP 方法,比如 PROPFIND、PUT、MOVE、MKCOL。如果你在目标站点的响应中看到了这些方法,就要留意一个经典入口:「WebD

    阅读全文
  • 文章封面

    OSCP 中的 LDAP 枚举:为什么普通用户能读取到 LAPS 管理员密码?(Hutch靶场)

    作者:六边形攻防安全发布日期:2026-06-23 07:25:00

    在 AD 渗透中,LDAP 枚举是一个很常见的信息收集环节。很多时候我们拿到的只是一个低权限域账号,但通过 LDAP 查询,却可能发现非常敏感的信息,比如用户描述字段里的密码、组成员关系,甚至 LAP

    阅读全文
  • 文章封面

    OSCP 中 SMTP / POP3 邮件服务攻击思路与实战总结(下) Postfish靶场

    作者:六边形攻防安全发布日期:2026-06-22 07:50:00

    在上篇文章OSCP 中 SMTP / POP3 邮件服务攻击思路与实战总结(上)中我们介绍了邮件服务器的常见攻击思路,本篇就我觉得比较不错的相关靶场分享给大家,这个writeup由ai进行整

    阅读全文
  • 文章封面

    OSCP 中 SMTP / POP3 邮件服务攻击思路与实战总结(上)

    作者:六边形攻防安全发布日期:2026-06-21 07:38:00

    在 OSCP 或内网渗透中,邮件服务经常不是是最终入口,但它很可能提供非常关键的信息:用户名、密码、内部域名、重置链接、系统通知、SSH 凭据等。很多同学(包括我)一开始看到 25/tcp open

    阅读全文
  • 文章封面

    黑客偷了Claude拿去黑别人:完整攻击日志曝光

    作者:六边形攻防安全发布日期:2026-06-18 11:10:12

    导语:OALABS安全团队从一台被入侵的服务器中恢复了攻击者的完整工作目录,发现对方全程使用Anthropic的Claude Code和OpenAI的Codex AI代理来实施攻击,至少14家公司被攻

    阅读全文
  • 文章封面

    AI 入门学习资源推荐

    作者:六边形攻防安全发布日期:2026-06-17 07:15:00

    推荐一个适合零基础的 AI 学习路线:AI 通识课摘要如果你想系统补一下 AI 基础,但又不想一上来就啃论文和数学推导,可以先看看这个中文 AI 入门资源。正文最近很多朋友都在问:AI 到底应该怎么学

    阅读全文
  • 文章封面

    文件包含漏洞从入门到进阶:8 个靶场场景复盘

    作者:六边形攻防安全发布日期:2026-06-15 08:41:23

    建议先自行进行题目的尝试,在没思路的情况下可以查看writeup!!!靶场地址:https://hexlab.fun这篇文章中所涉及题目均在此靶场web的FI分类下文件包含漏洞看起来只是“把一个文件加

    阅读全文
  • 文章封面

    攻防的尽头,是守城

    作者:六边形攻防安全发布日期:2026-06-12 15:32:49

    越发觉得,现在的网络安全,越来越像守一座城了。数据资产是城池。域名、IP、服务器、账号、代码仓库、云资源、API、数据库,全是城墙、粮仓、水井、暗门和地窖。问题是,很多城主自己都不知道城有多大。东边有

    阅读全文
  • 文章封面

    hw蓝队招人 高级溯源

    作者:六边形攻防安全发布日期:2026-06-09 16:13:27

    阅读全文
  • 文章封面

    六边形攻防靶场web-basic-writeup(下)

    作者:六边形攻防安全发布日期:2026-06-08 20:26:00

    本篇是上篇文章的续六边形攻防靶场web-basic-writeup(上)建议先自行进行题目的尝试,在没思路的情况下可以查看writeup!!!靶场地址:https://hexlab.funbasic1

    阅读全文
  • 文章封面

    六边形攻防靶场web-basic-writeup(上)

    作者:六边形攻防安全发布日期:2026-06-05 12:45:00

    建议先自行进行题目的尝试,在没思路的情况下可以查看writeup!!!靶场地址:https://hexlab.funbasic1-simple-js「考点」:前端 JavaScript 逻辑分析、Ba

    阅读全文
  • 文章封面

    六边形攻防靶场内测

    作者:六边形攻防安全发布日期:2026-06-04 21:28:12

    六边形攻防靶场开发一段时间了,今天计划开启内测,现在可通过邀请码机制进行注册。大家可以在公众号回复【靶场邀请码】 获取邀请码进行注册。整个靶场页面风格偏简约,核心还是docker+动态fl

    阅读全文
  • 文章封面

    域渗透工具篇:bloodyAD 是什么?一篇文章讲清楚它的常见用法

    作者:六边形攻防安全发布日期:2026-06-03 20:26:00

    在 Windows 域渗透中,我们经常会遇到这样一种情况:❝BloodHound 已经发现了一条攻击路径,但下一步到底该用什么工具去执行?❞比如:某个用户对另一个用户有 ForceChangePass

    阅读全文
  • 文章封面

    别再迷信灵光一闪了!为什么说 OSCP 和渗透测试的本质是一场“SOP 降维打击”?

    作者:六边形攻防安全发布日期:2026-05-24 20:26:00

    在很多外行或初学者的眼里,网络安全、渗透测试或者大名鼎鼎的 「OSCP 认证考试」,带有一层神秘的"黑客滤镜": 画面里的人眉头紧锁,面对一串串飞速闪过的代码,突然灵光一闪,敲下几行神秘命令,系统瞬间

    阅读全文
  • 文章封面

    蚁剑最新高危漏洞分析:为什么一个“终端输出”最后变成了客户端 RCE?

    作者:六边形攻防安全发布日期:2026-05-12 20:33:27

    最近,AntSword 官方 Issue #370 披露了一个非常有意思的漏洞。很多人第一眼会觉得:“不就是个 XSS 吗?”但实际上,它最后能升级成:客户端本地命令执行(RCE)官方已经在 v2.1

    阅读全文
  • 文章封面

    网安项目交流群

    作者:六边形攻防安全发布日期:2026-05-09 11:00:27

    不知不觉粉丝已经1w多了,从最开始记录自己的笔记到慢慢去分享一些学到的技术,这一路走来收获了很多也认识了很多新的朋友,感谢大家的支持。目前网络安全的环境不太好,随着ai的发展很多安全的岗位

    阅读全文
  • 文章封面

    快报:Linux 又爆高危提权漏洞:DirtyFrag

    作者:六边形攻防安全发布日期:2026-05-08 08:46:03

    Linux 安全圈刚刚又出了一个严重的内核提权漏洞:DirtyFrag5个小时前github已经公开了漏洞exp很多人第一眼看到名字:就会想到:DirtyCowDirtyPipe没错。它们属于同一种思

    阅读全文
下一页