内网渗透之初识域渗透

0x01 初识域环境

1.1、什么是域

将网络中多台计算机逻辑上组织到一起,进行集中管理,这种区别于工作组的逻辑环境叫做域,域是组织与存储资源的核心管理单元,在域中,至少有一台域控制器,域控制器中保存着整个域的用户帐号和安全数据库。

阅读更多
ATK&CK红队评估实战靶场(一)的搭建和模拟攻击过程全过程

0x01 前言

本靶机环境是红日团队开源的一个红队实战测试环境,靶机下载地址如下:

1
http://vulnstack.qiyuanxuetang.net/vuln/detail/2/

通过模拟真实环境搭建的漏洞靶场,完全模拟ATK&CK攻击链路进行搭建,形成完整个闭环。虚拟机默认密码为hongrisec@2019。

阅读更多
通用软件测评之软件产品的信息安全性

软件测评标准概述

计算机软件是计算机应用的核心,其质量的好坏关系到计算机应用系统的成败,软件测评是提高软件质量的一个重要手段,目前我国软件开发、软件测评主要依照标准是《GBT 25000.51-2016系统与软件工程 系统与软件质量要求和评价(SQuaRE) 第51部分:就绪可用软件产品(RUSP)的质量要求和测试细则 》以及《GBT_25000.10-2016系统与软件工程 系统与软件质量要求和评价(SQuaRE) 第10部分:系统与软件质量模型》,这两个标准是对现行标准GB/T25000.51-2010以及GB/T16260.1-2006的修订。

阅读更多
软件测试项目实操指南与过程文档

软件测试一般分为测试需求分析、测试计划编制、测试方案设计阶、测试用例实现、测试执行、评估与关闭六大阶段。

一、测试需求分析阶段

测试需求分析阶段主要工作是获得测试项目的测试需求(测试规格)。
输出产物:《可测试性需求说明书》和《测试规格》

阅读更多
通达OA11.6任意文件删除+文件上传组合GetShell

漏洞介绍

通达OA(Office Anywhere网络智能办公系统)是由北京通达信科科技有限公司自主研发的协同办公自动化软件,是与中国企业管理实践相结合形成的综合管理办公平台。

通达OA为各行业不同规模的众多用户提供信息化管理能力,包括流程审批、行政办公、日常事务、数据统计分析、即时通讯、移动办公等,帮助广大用户降低沟通和管理成本,提升生产和决策效率。

阅读更多