前言:为什么 SSH 攻击值得关注?SSH(Secure Shell)是一种用于在不安全网络上建立安全连接的协议,主要用于远程服务器管理。由于 SSH 端口 22 通常默认开放,且广泛用于服务器管理,...
实战 | 供应链渗透之资产多方面信息收集(一)
前言此次分享源自于个人在SRC实战中总结的经验,利用这个方法,直接BUFF加成,配合通用型漏洞,扩宽范围面积。本文仅围绕《如何更全面地查找使用该系统的”资产“》1、使用网络空间测绘通过特征查找没有多的...
【oscp】靶机-election
~ 历遍山河,任觉人间值得 ~ 本次靶机为 election,应某位师傅的建议,靶机官方下载链接如下 靶机地址:https://www.vulnhub.com/entry/election-1,503...
一款快速、全面、易用的JS页面信息提取工具|信息收集
0x01 工具介绍 URLFinder是一款用于快速分析网页中JS和URL的工具,旨在帮助用户查找隐藏的敏感信息和未授权的API接口。它支持单个或批量URL抓取,能够显示指定状态码、导出抓取结果,并提...
红队利器 | 50个高频渗透攻防命令速查
在渗透测试与红队攻防中,熟练使用命令行工具是安全从业者的核心能力。本文整理了50个高频渗透攻防命令,覆盖信息收集、漏洞利用、权限提升、内网横向等核心场景,助你快速定位问题、提升实战效率。一、信息收集与...
对移动端信息收集的渗透测试工具
声明 所提供的工具资料仅供学习之用。这些资料旨在帮助用户增进知识、提升技能,并促进个人成长与学习。用户在使用这些资料时,应严格遵守相关法律法规,不得将其用于任何非法、欺诈、侵权或其他不当用途。本人和团...
黑客如何攻破一个网站?长文图解全流程
一篇科普文,很适合小白,长文请静下心看。 通过本文你将了解黑客常用的入手思路和技术手法,适合热爱网络信息安全的新手朋友了解学习。本文将从最开始的信息收集开始讲述黑客是如何一步步的攻破你的网站和服务器的...
实战缓冲区溢出漏洞攻击:从信息收集到成功提权
实战缓冲区溢出漏洞攻击:从信息收集到成功提权今天带大家深入网络安全的实战领域来一场刺激的缓冲区溢出漏洞利用之旅咱们以Brainpan程序为例,一步步揭开漏洞攻击的神秘面纱,但这仅仅是用于学习交流,可别...
从小白开发渗透工具视角入手,探究普通的DeepSeek和深度思考DeepSeek!
前言 自上期文章发完后花某最近一有时间就在测试DeepSeek,网上和我身边的一些朋友说DS和Gpt差不多,后来在交流中我发现他们是没有开深度思考(R1),因为现在某些特殊原因开了深度思考后大模型经...
红队移动端评估测试工具
最近发现了一款开源工具——AppInfoScanner。它专门针对移动端(如 Android 和 iOS)以及静态网站的资产信息收集,可以帮助我快速获取到关键的资产信息,比如 URL 地址、IP 地址...
打靶日记 Kioptix Level 2
目录一、探测靶机IP(进行信息收集)二、查看版本号(指纹探测)四、进行目录枚举五、进入网页六、反弹shell七、查找提权的EXP八、下载EXP进行提权一、探测靶机IP(进行信息收集)ifconfigi...
AutoPen - 自动化渗透测试工具
📖 项目介绍 AutoPen是一款功能强大的自动化渗透测试工具,专为安全研究人员、渗透测试工程师和网络安全爱好者设计。它集成了多种高级安全测试功能,能够自动化完成信息收集、漏洞扫描、安全...
85