感谢HashRun安全团队成员:明二公子,伊恒,T4x0r,Macfy(排名不分先后)此次渗透为定向渗透,定向二进制分析未授权主域名:http://www.xxxx.com/子域名:http://xx...
绕过CDN查找真实IP方法
前言在新型涉网案件中,我们在搜集到目标主站之后常常需要获取对方网站的真实IP去进一步的信息搜集,但是现在网站大多都部署了CDN,将资源部署分发到边缘服务器,实现均衡负载,降低网络堵塞,让用户能够更快地...
dnsx工具包详解:快速处理DNS请求
简介 🪶 dnsx 是一个由 ProjectDiscovery 构建的快速且多用途的 DNS 工具包,专为通过 retryabledns 库进行各种探测而设计。这个工具特别适合需要高效处理大量 DNS...
一款互联网资产综合扫描/攻击面测绘工具
0x01 简介 CyberEdge是一款基于已有扫描器进行集成的互联网综合扫描器,可用于网络安全行业进行各种测试。 CyberEdge采用 域名——子域名——IP——端口——目录——指纹——漏洞 结构...
HTB-Topology
嗨嗨嗐 我又来了,这几天昆明天气挺好,心情都好了,又又又拿了一台机器,记录一下使用nmap侦查发现目标只开放了22和80端口web貌似是什么什么小组注意左下角的链接,貌似有子域名.所以我加上了host...
解决KSubdomain扫不到子域名的问题
项目地址:https://github.com/boy-hack/ksubdomain今天做信息收集的时候,意外发现不管怎么用,子域名结果就是空,哪怕是把存在的域名放进去还是空的。明明之前是可以用的,...
AlterX 子域名生成器使用指南:快速生成、定制化设置,轻松掌握
简介 🥸AlterX 是由 ProjectDiscovery 开发的一款快速且可定制的子域名字典生成器,专注于通过自定义模板生成子域名组合。与许多其他子域名工具依赖于硬编码的模式不同,AlterX 允...
综合且强大的信息收集工具
在我们的日常工作中,信息收集是第一步也是最关键的一步。在一次例行的安全资产审计中,我尝试了一款开源工具——ZPScan。它的设计理念就是将多个安全扫描模块集成在一起,让我们可以一键启动,省去了繁琐的手...
Facebook高危漏洞(403ByPass)- 通过并发实现403绕过
正文部分 原文作者:https://twitter.com/amineaboud 总结 当遇到403页面的时候,可以尝试并发去进行资源的获取,尝试在高并发下,会不会实现403bypass,导致可以绕过...
BBOT:一款递归型互联网OSINT资源情报工具
BBOT是一款递归型互联网OSINT资源情报工具,该工具深受Spiderfoot项目的启发,旨在自动化侦察、漏洞奖励项目和ASM。 功能介绍 1、支持多个目标 2、网页截图 3、 Web安全测试模块套...
一个在线快速搜集子域名的方法
正文 https://securitytrails.com/ 先注册,获取apikey: 再结合一个工具: https://github.com/chaitanyakrishna/subdomain-...
渗透测试必备:BigBountyRecon 工具,帮你快速找到目标!
此外,了解现有的控制措施以及对目标组织的安全成熟度级别的一些粗略估计也将很有用。此工具可作为您通常的漏洞搜索方法的补充。其目的是快速检查和收集有关目标组织的信息,而无需花时间记住这些语法。此外,它还可...
33