在浩瀚的互联网海洋中,DNS(域名系统)犹如一本隐形的通讯录,默默地将我们熟悉的网站域名转换为计算机能够理解的IP地址。每当我们输入"www.example.com"这样的网址时,正是DNS在幕后完成...
攻防演练 | 实战记一次通过SQL注入漏洞打穿目标
本文由掌控安全学院 - 执念 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn) 免责声明:本报告仅用于安全研究和授权测试,未经授权的渗透测试行...
斯里兰卡最大供电局网站中的SQL注入
本文由coffinxp发表在infosecwriteups原文地址:https://infosecwriteups.com/sql-injection-in-largest-electricity-b...
sub3suite:一款功能强大的跨平台资源情报收集工具
关于sub3suite sub3suite是一款功能强大的跨平台资源情报收集工具,该工具可以帮助广大研究人员执行子域名枚举、公开资源情报信息收集和攻击面映射等任务。sub3suite基于大量工具实现...
Gobuster 使用指南
Gobuster 使用指南Gobuster 是一款高效的目录、子域名和虚拟主机枚举工具,常用于渗透测试和网络安全评估。1. 安装Debian/Ubuntu:sudo apt install gobus...
Deepseek是如何被黑掉的
声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任正文Deepseek的内部 ClickHou...
列目录引起的信息泄露获取1w5赏金
0x01 前言一次很偏的子域名列目录所引起的一系列高危漏洞,教你薅厂商羊毛。0x02 漏洞背景一次金融众测项目,称其主站子域名为target.com。0x03 漏洞挖掘过程这次出现问题的站点我们称之为...
子域名劫持漏洞高阶利用:从发现到利用完整攻略
子域名劫持是一种严重的安全漏洞,攻击者通过利用 DNS 设置中的错误配置来接管子域名。这类攻击可能导致钓鱼攻击、数据泄露或恶意跳转,对目标组织的声誉和安全性造成重大影响。对于渗透测试人员和漏洞赏金猎人...
渗透测试信息收集指南
声明所提供的工具资料仅供学习之用。这些资料旨在帮助用户增进知识、提升技能,并促进个人成长与学习。用户在使用这些资料时,应严格遵守相关法律法规,不得将其用于任何非法、欺诈、侵权或其他不当用途。本人和团队...
隐藏资产发现的小技巧
今天来分享一个发现隐藏资产的小技巧,开始之前,先来测试一个小工具,项目地址:https://github.com/allyshka/vhostbrute怎么用,看看官方介绍即可,接下来我想看看 xaz...
子域收集工具 OneForAll(V0.4.5)
0x01 工具介绍 OneForAll 是一款强大的子域名收集工具,它在信息收集和资产发现阶段表现优异,能够帮助安全研究者快速获取目标域名的子域名信息。作为一款开源工具,OneForAll 通过集成多...
神兵利器|分享个渗透中无回显漏洞测试辅助平台(附下载)
无回显漏洞测试辅助平台 (Spring Boot + Spring Security + Netty),平台使用Java编写,提供DNSLOG,HTTPLOG等功能,辅助渗透测试过程中无回显漏洞及SS...