实战教程共35篇
分享一些实战案例操作思路与项目!
实战:新手小白之-安全测试之命令执行漏洞攻击-X黑手网

实战:新手小白之-安全测试之命令执行漏洞攻击

免责申明本教程的技术文章仅供参考,只用于教育目的,只是演示一些工具和工具的使用以及渗透思路,大佬勿喷,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进...
【实战测试]全新CraxsRat安卓远控来袭,自带免杀不报毒-X黑手网

【实战测试]全新CraxsRat安卓远控来袭,自带免杀不报毒

视频演示  测试机型1.小米13ultra最新澎拜系统2.华为mate30最新鸿蒙系统3.华为畅享50pro修改说明1.修复卡顿2.联网直接可进3.因为中文始终有BUG,移除中文推荐阅读详细使用和介绍请看下面这篇...
admin的头像-X黑手网admin2年前
4189217
爱派(AiPy)自动化渗透测试:五分钟攻陷网站教程-X黑手网

爱派(AiPy)自动化渗透测试:五分钟攻陷网站教程

法律红线声明⚠️ 本文所涉技术(AiPy自动化渗透框架)仅限授权测试场景使用,所有实验必须在合法靶场或自有授权环境中完成。任何利用本技术实施的未授权攻击行为,均属违法犯罪,使用者须独自...
admin的头像-X黑手网admin9个月前
054216
OSCP模拟-No.3】BTRSys2靶机渗透测试练习-X黑手网

OSCP模拟-No.3】BTRSys2靶机渗透测试练习

一、前言主要利用方式:wordpress账号密码破解+PHP马反弹shell+系统内核低版本提权二、靶机信息靶场: vulnhub.com 靶机名称: BTRSys:v2.1 难度: 中等 发布时间: 2017年7月31日 下载地址:https...
admin的头像-X黑手网admin2年前
010315
【技术实战】揭秘Nginx反向代理配置,守护你的网站免受钓鱼侵害-X黑手网

【技术实战】揭秘Nginx反向代理配置,守护你的网站免受钓鱼侵害

前言此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信...
admin的头像-X黑手网admin2年前
07615
[实操教学]木马免杀技术揭秘:如何巧妙绕过火绒杀毒?-X黑手网

[实操教学]木马免杀技术揭秘:如何巧妙绕过火绒杀毒?

技术介绍 免杀技术全称为反杀毒技术 Anti Anti- Virus 简称“免杀”,它指的是一种能使病毒木马免于被杀毒软 件查杀的技术。由于免杀技术的涉猎面非常广,其中包含反汇编、逆向工程、系统漏洞等...
admin的头像-X黑手网admin2年前
253015
黑客攻防实战:揭秘网站攻击的真相与应对策略(二)防御篇-应急响应-X黑手网

黑客攻防实战:揭秘网站攻击的真相与应对策略(二)防御篇-应急响应

推荐阅读要求1.找到挖矿程序删除2.找到守护程序删除3.找到定时任务并删除前景需要一个客户说,通过搜索引擎访问他们公司网站会自动跳转到一个博彩网站,但是直接输入域名访问他们公司网站,就不...
admin的头像-X黑手网admin2年前
011515
实战:Linux 提权教程:利用 systemctl 进行权限提升-X黑手网

实战:Linux 提权教程:利用 systemctl 进行权限提升

1. 简介本教程演示如何利用 systemctl 的 sudo 权限配置不当,在 Linux 系统上实现提权(Privilege Escalation)。适用环境:CentOS 7.6(内核 4.19.0-6)用户具有 sudo 权限运行 /bin/s...
admin的头像-X黑手网admin8个月前
012115
揭露灰产如何彻底监视及控制手机-SpyNote5.0使用教程-X黑手网

揭露灰产如何彻底监视及控制手机-SpyNote5.0使用教程

免责声明: 为了共同创建文明、和谐、合法网络空间,本内容仅限于安全教学,不得用于其他用途。所有利用本内容从事的违法犯罪活动,都严重违背了该教程的初衷,均属使用者的个人行为。所有因此...
保姆级教程来袭!轻松掌握NC反弹shell实战技巧🔥-X黑手网

保姆级教程来袭!轻松掌握NC反弹shell实战技巧🔥

环境工具攻击机:CentOS7目标机器:Windowsnc是netcat的简写,有着网络界的瑞士军刀美誉步骤1. 寻找在线靶场目标(切记,不要瞎整哈,容易包吃住)fofa搜索:'pikachu' && country='CN'...
【OSCP模拟-No.4】y0usef靶机渗透测试练习-X黑手网

【OSCP模拟-No.4】y0usef靶机渗透测试练习

一、前言主要利用方式:403请求绕过+文件上传绕过+RCE反弹shell二、靶机信息    靶场: vulnhub.com    靶机名称: Y0USEF:1    难度: 中等    发布时间: 2020年 12 月 10 日 ...
admin的头像-X黑手网admin2年前
08713
黑客攻防实战:揭秘网站攻击的真相与应对策略(一)攻击篇-X黑手网

黑客攻防实战:揭秘网站攻击的真相与应对策略(一)攻击篇

免责申明本教程的技术文章仅供参考,只用于教育目的,只是演示一些工具和工具的使用以及渗透思路,大佬勿喷,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进...
admin的头像-X黑手网admin2年前
014012
文件上传漏洞入门到大神-01-X黑手网

文件上传漏洞入门到大神-01

前言大家好!我是X.FTF-凌冰,很高兴又跟大家见面啦 !拒绝水文,从我做起 !!!!未经允许,禁止转载 ,违者必究!!!!本实验仅适用于学习和测试 ,严禁违法操作 ! ! !今天更新的是:文...
X.FTF的头像-X黑手网超级会员X.FTF7个月前
839312