工具介绍 adalanche是一款ad域中的ACL可视化及利用工具,和BloodHound功能类似,能方便域渗透人员快速发现域中的弱点;有开源版和商业两个版本。 相比于BloodHound工具,此工具...
【工具】针对电话号码的高级信息收集和OSINT工具-PhoneInfoga
PhoneInfoga 是扫描国际电话号码的最先进的工具之一。它允许您首先收集任何国际电话号码的标准信息,例如国家、地区、运营商和线路类型,然后在搜索引擎上搜索足迹,尝试找到 VoIP 提供商或识别所...
红队渗透项目之Mr-Robot: 1
简介该项目是Leon Johnson作者精心制作的项目,目标是获取获得root权限并找到flag.txt文本信息,该项目作为OSCP考试培训必打的一个项目环境,该作者评定该环境为渗透中级水准难度。接下...
移动端APP信息收集扫描工具
工具介绍 一款适用于以HW行动/红队/渗透测试团队为场景的移动端(Android、iOS、WEB、H5、静态网站)信息收集扫描工具,可以帮助渗透测试工程师、攻击队成员、红队成员快速收集到移动端或者静态...
VulnHub靶机-darkhole_2 |红队打靶
声明:该篇文章仅供学习网络安全技术参考研究使用,请勿使用相关技术做违法操作。本公众号的技术文章可以转载,能被更多人认可本文的创作内容属实荣幸之至,请在转载时标明转载来源即可.也欢迎对文章中...
信息收集框架插件 | superSearchPlus
0x01 开发背景 开发初期就是为了在挖掘src的时候快速确认目标的域名的信息以及相关权重,重复性的去那么几个网站搞来搞去,太繁琐 所以开发了本插件,后来越写越上头也就集成了这么多,目前代...
TrackAssist - 批量快速溯源辅助脚本
前言 最近有一个任务,碰到的需求和以前做过的任务一样,主要是按客户要求做溯源反制,其中就得对外部的攻击IP进行分析(其实就是对发起真实攻击的ip进行筛选排查,看能否进行溯源和反制),然后输出报告。对于...
红队攻击手实战对抗
这一期我们增加了“实战对抗”环节,为了模拟真实环境将采用两个不同的云服务提供商,将同学分为AB两队,每只队伍都拥有一个目标,实现既有攻击也要有防御更要有反制的全面内容实践。 练习目的既有攻击...
洞见简报【2023/6/19】
2023-06-19 微信公众号精选安全技术文章总览洞见网安 2023-06-19 0x1 如何使用Indicator-Intelligence收集与威胁情报相关的域名和IPv4地址Free...
最重要的Android应用程序渗透测试清单
Android是任何移动平台中最大的有组织的基础,并且每天都在快速发展。此外,由于各种原因,Android正在成为这一观点中最扩展的操作系统。然而,就安全性而言,没有任何与可能促使这一阶段弱编程的新漏...
浅谈Linux主机信息收集
在前面的文章中,我们讲到了在windows下前期及后期的信息收集。本文我们来谈谈在Linux平台下的信息收集吧!实验环境Centos7kali Linux生成shell我们首先里面msf来生成相关Li...
浅谈对系统后期的信息收集
信息收集是我们渗透前期和后期最重要的环节。前期的信息收集都比较常规化,获得的信息有多有少。而当我们获得系统shell后。后期的信息收集就变得尤为重要!本文为大家介绍下,在windows环境中。常见的一...
85