项目作者:asaotomo项目地址:https://github.com/asaotomo/SearchMap‘一、工具介绍searchmap是一款集域名解析、IP反查域名、WHOIS查询、CDN检测...
web渗透信息收集总结版
目录渗透测试流程:渗透测试与入侵的最大区别目标对象分析:web方向信息收集:整个网站站分析:谷歌黑客:采集相关url的同类网站:渗透测试一般流程:如何绕过CDN查真实IP:渗透测试流程:渗透测试与入侵...
酷我音乐歌曲爬取
import asynciofrom urllib.parse import quoteimport aiohttpimport loggingimport aiofiles referer = 'h...
Frida脱壳环境构建:获取root权限
使用Frida-Server脱壳必须要获取root权限,最近学习脱壳专门找了一台退役的手机(红米6,Android 9.0)做了测试,最后成功获取了root 权限。就目前来讲,小米系统的手机应该是最...
渗透测试靶机练习No.93 Translator
靶机信息下载地址:https://hackmyvm.eu/machines/machine.php?vm=Translator网盘链接:https://pan.baidu.com/s/1OjMwuU6...
新型隐形Nerbian RAT恶意软件横空出世
Bleeping Computer 网站披露,网络安全研究人员发现一个名为 Nerbian RAT 的新型恶意软件,它具有逃避研究人员检测和分析的能力。Proofpoint 的安全研究人员首先发现该新...
edu漏洞挖掘 | 从信息泄露到内网滲透
作者:en0th 原文地址:https://xz.aliyun.com/t/11000能完成这次渗透纯属是信息收集做到位了。很多其实都是分散的信息,在某一次关键点集合起来就有可能拿到权限。这个漏洞已提...
转载|虚拟货币交易的暗流、黑吃与外汇冲击
2022年5月5日,上海市高级人民法院刊载了一篇《比特币是否具有财产属性?怎样执行返还交付?》的文章,在加密货币圈内引起了极为广泛的关注。转发不到24小时,在网络上展现超六十多万,留言评论千余条,点赞...
API NEWS | VeryFitPro应用中的API漏洞
欢迎大家围观小阑精心整理的API安全最新资讯,在这里你能看到最专业、最前沿的API安全技术和产业资讯,我们提供关于全球API安全资讯与信息安全深度观察。本周,我们带来的分享如下:两个API漏洞:Ver...
【转载】.NET高级代码审计(第13课)反序列化Gadget之ObjectDataProvider完结篇
★且听安全★-点关注,不迷路!★漏洞空间站★-优质漏洞资源和小伙伴聚集地!转载:0x01 背景ObjectDataProvider类,封装于WPF核心程序集之一PresentationFramewor...
51行代码,自制Txt转MySQL软件!
来自公众号:简说Python一、前言大家好,我是老表,今天早上看B站,发现首页给我推了前不久关注的一个up主(@是我_是我_就是我,为了方便下文中以 小是 代称)视频,于是我就打开看了,于是就有了接下...
有手就行系列之Warrior!!
特别声明:点此亲启致各位· 本公众号发布的靶场、文章项目中涉及的任何脚本工具,仅用于测试和学习研究,禁止用于商业用途,不能保证其合法性,准确性,完整性和有效性,请根据情况自行判断;·&nbs...
15564