白帽子安全
厂商漏洞预警
业内新闻动态
安全研究
开源工具分享
技术交流讨论
原创文章发布
AI与区块链安全研究
程序代码学习
WEB代码审计
0day漏洞分析
渗透测试文章
Linux/无线/终端 安全
反病毒/逆向/免杀 二进制
安全检测工具
社会工程交流
夺旗赛研究
甲方文档资料
开源CMS源码
加密破解及悬赏
非安全交流
AI应用交流
VPS服务器讨论
区块链币圈交流
手机卡信用卡
域名外贸跨境
电子产品交流
非技术交流
八卦水区
论坛事务
人才招聘
登录
注册
导航
×
首页
白帽子安全
厂商漏洞预警
(2523)
业内新闻动态
(5886)
安全研究
开源工具分享
(175)
技术交流讨论
(19762)
原创文章发布
(20)
AI与区块链安全研究
(29)
程序代码学习
(1041)
WEB代码审计
(1288)
0day漏洞分析
(30)
渗透测试文章
(5928)
Linux/无线/终端 安全
(248)
反病毒/逆向/免杀 二进制
(459)
安全检测工具
(1692)
社会工程交流
(125)
夺旗赛研究
(337)
甲方文档资料
(109)
开源CMS源码
(38)
加密破解及悬赏
(1948)
非安全交流
AI应用交流
(19)
VPS服务器讨论
(45)
区块链币圈交流
(25)
手机卡信用卡
(7)
域名外贸跨境
(9)
电子产品交流
(44)
非技术交流
八卦水区
(6395)
论坛事务
(1649)
人才招聘
(38)
T00ls
»
八卦水区(Discussion )
大佬们平时攻防(反)溯源有什么常用的手法吗
D0ftpunk
2024-09-25 11:06
268
17
好帖, 支持TA
取消
很可惜, 此ID报废之前, 请仔细阅读论坛总架构中的规则贴:
论坛总规则
Reason:
确认要报废此ID!
取消
D0ftpunk
注册会员
2024-09-30
#11
回复
10#
PolarPeak
今年国护好像说某政府单位全是蜜罐hhhh,吓的没敢打
PolarPeak
注册会员
2024-09-30
#12
回复
11#
D0ftpunk
一般来说近两月新出现的域名解析记录都可能有问题
D0ftpunk
注册会员
2024-09-30
#13
回复
12#
PolarPeak
[img]https://www.t00ls.com/images/smilies/default/bq44.gif[/img]
膜拜大佬,学到了,这个思路确实,一般不会在hw前紧急上线
PolarPeak
注册会员
2024-09-30
#14
回复
13#
D0ftpunk
都是血和泪的教训。。。
anlfi
注册会员
2024-09-30
#15
回复
10#
PolarPeak
现在apt连itw nday样本都不好搞居然还有0day那真是太好了
如果遇到0day fullchain样本你可以开个价收我收
chrome 0day都有了虚拟机逃逸漏洞肯定也不会少
PolarPeak
注册会员
2024-09-30
#16
回复
15#
anlfi
腾子的罐子,hw或者啥会你去扫扫财付通业务,能扫出来漏洞的看一下域名解析时间比较接近的基本都是蜜罐。科恩用Chrome 0day搞的
Itachi
注册会员
2024-12-24
#17
回复
3#
D0ftpunk
你直接不要在你攻击用的浏览器或者说机器上留任何实名或者绑定实名账号的平台cookie和账号密码就行了!就算r了浏览器也没用 说实话有r浏览器的 都不会用来打攻防了
调侃一句 感觉攻防被溯源到的要么就是纯菜。要么真就是搭建各种已知漏洞的平台 过于蠢了
mesugaki
注册会员
2025-01-06
#18
主要还是虚拟机和域前置云函数吧,然后就是虚拟手机号...
 
1
2
打赏
×
TuBi 数量 (1~49)
1
5
10
20
49
评价理由
确认
取消
帖子评分
×
撤销评分
×
D0ftpunk
注册会员
楼主
5
主题
135
帖子
123
TuBi
TA的主帖
私信TA
返回版块
社区首页
本版最新
发现被CNVD或者CVE收录的漏洞难度大吗
请问有没有什么比较好的入门路径呢
国产最强模型“智谱”,正在打包你的东西
测试个漏洞-001
内网信息收集教程
IDA 9.4 中文插件
AI实时换脸
谁有恶魔之眼信息收集工具
移动端app 安全渗透测试
固件漏洞挖掘学习