Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
Dockerizing the NetSPI Linux Labs
netspi.com
| 博客 |
#pentesting
|
#linux
|
#docker
|
#metasploit
|
#training
|
#labs
摘要
NetSPI 将其 Linux 实验环境 Docker 化并公开:提供含漏洞的镜像与配套 Metasploit 攻击容器,学习者可在本地安全地练习利用 Rsync 配置错误等常见 Linux 攻击面。
发布时间
2021-03-25 00:00
收录时间
2026-09-20 06:02
原文 ↗
← 上一篇
Lessons Learned Building a Penetration Testing Program: OWASP Portland, OR Podcast with NetSPI’s Nabil Hannan
下一篇 →
“So What?” – The Importance of Business Context in Vulnerability Management
相关内容
博客
·
netspi.com
Linux Hacking Case Studies Part 5: Building a Vulnerable Linux Server
Linux Hacking 案例系列第五篇:在 Kali 虚拟机上搭建前四篇的全部实验环境,复现 Rsync root 权限、NFS setuid 滥用、phpMyAdmin 弱口令加全局可写 cron 脚本、sudoers 配置不当四类场景,便于自建靶场练习。
博客
·
netspi.com
Hacking with JSP Shells
NetSPI 介绍 JSP Webshell 的两种代码示例与五种常见上传方式,针对 Tomcat、WebLogic、WebSphere 等支持 JSP 的服务器执行任意命令;作者更推荐 Metasploit 版 shell,Windows 环境下还可升级为 meterpreter 便于信息收集与提权。
博客
·
netspi.com
Windows Tools in BackTrack
NetSPI 介绍渗透测试发行版 BackTrack 中内置的多款 Windows 工具:fgdump、psexec、plink 等可直接经 Wine 运行,覆盖口令提取、隧道与远程管理场景,并示范了在 BackTrack 4 中执行 fgdump.exe 的命令。
工具
·
github.com
CVE-2026-52910 与 CVE-2026-80521 的 Linux 容器逃逸 PoC
直观证实了容器边界在面临底层 Linux 内核子系统缺陷时会被彻底击穿,为安全研究员和防御方提供了可复现的安全测试环境以评估内核级容器逃逸威胁。
博客
·
netspi.com
12 Top Pentesting Tools for Offensive Security Pros
NetSPI 调研其全球 300 余名渗透测试工程师,评选出 12 款必备渗透测试工具:Burp Suite、NMAP、CrackMapExec、Metasploit、SQLmap、Rubeus、MicroBurst、BloodHound、SAML Raider、Impacket 等,并附一线使用评语。
博客
·
netspi.com
渗透测试工程师入门:网络安全职业问答
NetSPI U 校友分享他们进入网络安全行业的经历,并给出渗透测试工程师的入行建议。
返回