安全文章

Hack the Box - Resolute

学习笔记大家好,今天给大家带来的CTF挑战靶机是来自hackthebox的“Resolute”,hackthebox是一个非常不错的在线实验平台,能帮助你提升渗透测试技能和黑盒测试技能,平台上有很多靶...
阅读全文
安全工具

一键搞定子域名收集

众所周知渗透测试的本质就是信息收集在白帽人员进行常规渗透测试以及漏洞挖掘时通常会遇到一些域名资产 or IP资产,那么怎么快速又准确的定位资产脆弱点呢,那肯定是扩大咱们的资产范围,像IP段就直接简单粗...
阅读全文
安全工具

swagger-ui 接口发送工具

前言之前在做测试的时候,遇到swager-ui,想要快速提取接口,方便后续的测试和扫描,因此编写了这个工具。目前支持get,post方法,支持form、json、path格式参数请求,已满足大多数场景...
阅读全文