Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
To Add Value to Your Penetration Testing, Allow List Source IPs
netspi.com
| 博客 |
#waf
|
#penetration-testing
|
#methodology
|
#ips
|
#allowlisting
摘要
文章建议企业在渗透测试中将测试方源 IP 加入白名单:渗透测试是「模拟而非复现」真实攻击,IPS/WAF 绕过手法早有公开资料,屏蔽测试 IP 只会浪费有限的测试时间。
发布时间
2021-06-22 00:00
收录时间
2026-09-20 06:01
原文 ↗
← 上一篇
Azure Persistence with Desired State Configurations
下一篇 →
The Evolution of the Chief Risk Officer
相关内容
博客
·
netspi.com
渗透测试生命周期详解
本文详解渗透测试生命周期的五个阶段——规划、扫描、利用、持久化与报告,说明结构化流程如何带来可复现的测试结果、更清晰的沟通以及可度量的安全改进。
博客
·
netspi.com
为什么应该考虑源代码辅助渗透测试
源代码辅助(white-box)渗透测试覆盖更全、发现更多、修复建议更具体且无需加价,本文对比 black-box 与 grey-box 的差异与收益。
博客
·
netspi.com
应用自我防护——OWASP Top 10 的新成员
解读 OWASP Top 10 候选榜单新增的 A7「攻击防护不足」:应用不仅要校验输入,还应具备检测、阻断、记录并响应自动化攻击的能力,文中给出限速、CAPTCHA、WAF 与 AppSensor 等防护建议。
博客
·
netspi.com
GPU Password Cracking – Building a Better Methodology
NetSPI 以 1,000 个哈希样本详解其 GPU 破解方法论:优先破解遗留的 LM 哈希,随后执行带规则的字典攻击,再套用 43 个最高频掩码模式,快速回收大部分口令并反哺后续破解。
博客
·
netspi.com
The Illusion of Security
只罗列“最常见的漏洞与防御措施”仅完成一半——正如只读飞行手册学不会开飞机。作者强调真正提升安全的是贴近实战的对抗性测试,而非 PCI、HIPAA、SOX 之类的合规检查;完美的练习才能带来完美的防守。
博客
·
netspi.com
SQL Server – Link….. Link….. Link….. and Shell: How to Hack Database Links in SQL Server!
配置不当的 SQL Server 链接服务器(Linked Servers)可被攻击者用来在数据库链接网络中穿行、越权读取数据乃至部署 shell。文章介绍通过 sysservers 表、sp_linkedservers 与 SSMS 枚举链接,以及评估链接可达性与权限时的关键设置。
返回