工具简介 定位:为了简化前期信息收集的繁重任务,协助红队人员快速的信息收集,测绘目标资产,寻找薄弱点,暂时实现了收集企业信息,子域名收集,子域名爆破,资产邮箱,指纹探测,漏洞扫描,后台识别,后续会跟新...
从红队视角剖析实战案例
1. 前言 当前,各行业的网络安全防御体系建设正日益完善,特别是中大型企业,已经采购大量网络安全服务与产品。但随之而来的问题在于攻防实战演练下,企业整体防御能力到底如何?究竟能否抵抗各式各样的网络攻击...
国内AI大模型在信息收集中的能力比较
0x01 前言随着人工智能的飞速发展,它已渗透进我们日常生活的方方面面,那么在网络安全领域,它有起到怎么样的作用呢?下面,我来试试国内各家大模型在资产收集中的能力。0x02 比较背景在src以及网络攻...
红队实战教学 社会工程学
本套课程在线学习(网盘地址,保存即可免费观看)地址:https://pan.quark.cn/s/5f6b3b5b770f音译稿,建议还是看上面的视频内容第一天讲了这个被动的信息收集,第二天讲了这个主...
ScopeSentry:资产测绘/信息收集/漏洞扫描工具
工具介绍 SecSentry@Autumn师傅投稿分享的ScopeSentry是一个具有资产测绘、子域名枚举、信息泄露检测、漏洞扫描、目录扫描、子域名接管、爬虫、页面监控功能的工具,通过构建多个节点,...
EZ一款集信息收集、端口扫描、服务暴破、URL爬虫、指纹识别、被动扫描为一体的跨平台漏洞扫描器。
EZ是一款集信息收集、端口扫描、服务暴破、URL爬虫、指纹识别、被动扫描为一体的跨平台漏洞扫描器,渗透测试中,可辅助发现常见的SQL注入、XSS、XXE、SSRF之类的漏洞,通过内置的POC辅助发现A...
Scope Discovery信息收集2(史上最全,进来查漏补缺)
本文由uuwan原创翻译《Bug Bounty Bootcamp The Guide to Finding and Reporting Web Vulnerabilities》 by Vickie L...
红队实战教学 信息收集
本节课程在线学习(网盘地址,保存即可免费观看)地址:https://pan.quark.cn/s/5ae40112630b作为一个红队而言的话,100%的时间,80%甚至90的时间,我都是在做信息收集...
挖掘SRC时,如何编写信息收集脚本
0X01前言 笔者在挖掘SRC的时候经常会疯狂寻找资产,但是市面上的信息收集工具都无法满足需求。有些工具收集方法太过于单一,有些信息收集工具要么过于笨重,要么需要购买知识星球获得。于是笔者选择自己去网...
快速梳理攻击面,高效定位薄弱点
题记:之前给某机构上的公开课的PPT,同步到公众号上 在各种项目,无论是众测,src,或者是证书的挖掘,信息收集基本都是第一步,但是他又关系到你后面的成果,信息收集的越多,攻击面就会越广,取得...
Web渗透测试基本流程
对于Web应用的渗透测试,大致可分为三个阶段:信息收集、漏洞发现、漏洞利用。在实践中过程中需要进一步明细测试流程,通过下面9个阶段描述渗透测试整个流程:1、明确目标 1)确定范围:测试的范围,如...
从API接口信息泄露到挖掘出一个RCE
信息收集系列(一):从API接口信息泄露到挖掘出一个RCE 前言:这篇文章最核心的一点就是信息收集信息收集非常重要!!!大家都很清楚我很喜欢从小程序入手这次也不例外看我如何从小程序突破到RCE ...
89