小小门派工具(不断跟新中) 免责声明 仅用于安全测试目的,若未授权对他人进行攻击测试,与本项目无关 保证每个工具都有下载链接,都能下载,都能使用 太老的工具不收录,只留精品 渗透、提权、审计、应急响应...
【渗透实战系列】|12 -渗透实战, 被骗4000花呗背后的骗局
0X00 事情起因 大街上偶遇预存话费3999送平板被套路,支付宝被一顿操作又套现又转账的把我花呗都套走了。回到家越发越觉得不对劲,...
一文搞懂 DNS 基础知识,收藏起来有备无患~
DNS(Domain Name System), 也叫网域名称系统,是互联网的一项服务。它实质上是一个 域名 和 IP 相互映射的分布式数据库,有了它,我们就可以通过域名更方便的访问互联网。DNS 有...
DNSLOG的快速搭建攻略
点击上方蓝字关注我前言DNS的全称是Domain Name System(网络名称系统),它作为将域名和IP地址相互映射,使人更方便地访问互联网. 当用户输入某一网址如luomiweixio...
干货|针对单个网站的渗透思路(精)
本文很适合初学者及挖不到漏洞的小伙伴,提供一个很好的思路。首先,当我们拿到一个网站的域名或者IP的时候。最先要做的是信息收集。下面着重介绍一下信息收集模块一、信息收集——端口扫描与分析1.得到域名后查...
【玄武小酒馆】性能优先的隐忧:浅谈DNS的不可用性
【玄武小酒馆】是玄武实验室新上线的专栏,在这里聊技术聊八卦,分享玄武实验室的生活日常。小二,上酒!域名解析服务是计算机网络的重要组成部分,在许多场景下默认域名解析服务是稳定可用的,然而在一些特定的场景...
arp劫持某域名注册商
前段时间朋友在做一个网站, 就在某域名商那注册了一个米。但是三天两头的出问题,找客服客服态度还很差, 说是自己的网络问题, 尼玛dns都找不到能是网络问题么? 擦...于是乎夜半时分就帮朋友教训教训这...
DualWAN+PHP+DNSPOD实现域名自动解析
去年折腾的一个小玩意, 出发点是电脑上搭了一个php程序, 需要实现外网实时访问然后路由是用的dualwan, tomato的固件, 其实固件里已经内置了解析功能, 可以直接解析3322和花生壳,&n...
开源项目 | SubDReporter - 子域名报告生成工具
SubDReporterSubDReporter 介绍SubDReporter是一款子域名报告生成工具;其功能一共有两个:1.子域名发现 2.子域名报告,子域名发现功能包含了子域名报告功能。语言:Py...
【奇技淫巧】斯拉夫字母辅助作用之域名
快,关注这个公众号,一起涨姿势~在拜读了aircrk大牛的对于斯拉夫字母字符的分析之,既然这种特殊字符中的某一些在浏览器中区分并不大,所以我们能够使用此种方法进行钓鱼构造,或者注册含有特殊字符的用户名...
信息收集
在信息收集中,最主要的就是收集服务器的配置信息和网站的敏感信息,其中包括域名及子域名信息﹑目标网站系统﹑CMS指纹﹑目标网站真实IP﹑开放的端口等。换句话说,只要是与目标网站相关的信息,我们都应该去尽...
DDOS 攻击溯源社工锁定攻击嫌疑人
点击T00ls关注这个神奇的公众号事件起因服务器被打了,想找出来谁。前几天打了46G,又来……时间:6月4日21点30多分,流量22.7G。就想看看是谁,然后苦逼的工作开始了。后台导出流量最大的500...
48