BurpSuite内网地址泄露扫描插件,对所有经过BurpSuite的HTTP数据进行扫描,包括Repeater等,发现泄露的内网地址。结果输出在Extender里插件的Output输出框,对url做...
APP简单逆向到getshell
前言某APP渗透测试,主页就一个登录框,登录框认证调用的公司门户站的SSO单点登录,再加上长亭的waf,几乎牢不可破,常规手法都有尝试,没有什么突破点。脱壳逆向jadx一把梭,看看有没有什么敏感信息泄...
基于QT的webkit与ExtJs开发CB/S结构的企业应用管理系统
一:源起 1.何为CB/S的应用程序 C/S结构的应用程序,是客户端/服务端形式的应用程序,这种应用程序要在客户电脑上...
某集团渗透实战测试
渗透开始:1.访问官网获取信息开始渗透https://www.xxx.com.cn/可以使用Fofa,火线,zoomeye,searchcode.com等爬取相关的资产,重点关注一些有漏洞暴露的框架和...
【神兵利器 | 附下载】AWVS图形化漏洞扫描工具
项目作者:guchangan1项目地址:https://github.com/guchangan1/All-Defense-Tool一、工具介绍这是一个基于Acunetix Web Vulnerabi...
更新非NessusPro_Plugins_202206200542
插件未完美破解,虽不会清空,但重启服务插件会重载重启服务插件会重载plugin_feed_info.inc内容PLUGIN_SET = "202206200542";PLUGIN_...
mubeng:实现快速代理检测和IP地址轮转
来自 | Freebuf关于mubengmubeng是一款功能强大的代理检查和IP地址轮转工具。该工具具备以下几种功能特性:代理IP轮换:在每次发送请求之后变更你的IP地址。代理检测:检测你的代理IP...
远控免杀专题(29)-C#加载shellcode免杀-5种方式(VT免杀率8-70)
声明:Tide安全团队原创文章,转载请声明出处!文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途以及盈利等目的,否则后果自行承担!本文目录:免杀能力一览表一、C#...
打造定制化的Metasploit-第五课
声明由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,雷神众测以及文章作者不为此承担任何责任。雷神众测拥有对此文章的修改和解释权。如欲转载或传播此文章,必须保证此...
什么是深色图案,它们如何侵犯您的隐私?
深色图案统治着我们的生活。它们会影响我们去做如果模式没有到位,我们可能不会做的事情。他们可以迫使我们采取我们原本不会采取的行动,欺骗我们花费比我们计划更多的钱,甚至侵犯我们的隐私。它们存在于在线和离线...
端口扫描工具 Naabu
项目作者:projectdiscovery项目地址:https://github.com/projectdiscovery/naabu一、工具介绍Naabu 是一款比较新的扫描器,是由一家开源软件公司...
恶意软件和攻击技术(八):恶意软件分析之反分析和规避技术
《网络安全知识体系1.1》恶意软件和攻击技术(八):恶意软件分析之反分析和规避技术3.3 反分析和规避技术恶意软件作者很清楚,安全分析师使用程序分析来识别恶意软件行为。因此,恶意软件作者采...
15808