假设我们现在控制了机器A,机器A是一台可以出外网的机器,已经在CS上线了。然后我们通过内网扫描ms17_010,扫描到了机器B。exp执行成功,但是没有上线。因为机器B无法直接连接互联网,马就算执行了...
XRAY+AWVS批量扫描
1点多的时候,刚躺下,突然做起来,在想,会不会有一个脚本,他可以批量联动XRAY和AWVS来实现自动化然后我就去GITHUB上搜了搜,结果还真的有GitHub项目;https://github.com...
工具使用 | WPScan使用(WordPress扫描工具)
目录WPScan的使用 扫描指定的WordPress站点 主题扫描 &nb...
sWebScanner 一个能让你舒服的目录扫描工具
点击上方蓝字关注我们简介:sWebScanner 作为一个网络安全从业人员,在测试网站目录时,常用的就是御剑,7kb等几款,使用下来始终觉得缺少了什么东西...
一款自动化web渗透测试框架的运用分析
关于VajarVajra是一个自动化的Web渗透测试框架,它可以帮助广大安全研究人员在Web应用程序渗透测试期间自动执行无聊的侦察任务以及针对多个目标的相同扫描。Vajra具有高度可定制特性,允许研究...
记一次代码审计的APP渗透
原创稿件征集邮箱:[email protected]:3200599554黑客与极客相关,互联网安全领域里的热点话题漏洞、技术相关的调查或分析稿件通过并发布还能收获200-800元不等的稿酬好久没更...
插件更新 | 一大波插件正在靠近!
本月 Goby 插件又迎来了一大波更新。最近 Goby 发布了红队版本,大家的呼声很高,社区为大家开放了贡献插件获取 License 的渠道,有好多表哥表姐都表示想贡献插件来获取 License😊,插...
phpweb解析不当加上传漏洞
漏洞详情简要描述:新版的phpweb 存在这上传和解析不当漏洞 详细说明: 漏洞证明:exp 上传shell.php.jpg 修复方案:过滤,对上传类型进行限制,并随机...
Crazy Scan v1.0 - 疯狂扫描 v1.0
本机扫描速度 服务器扫描速度 以前一直是用 wwwscan.exe,这东西太老了,已经跟不上时代了,网上又没有优秀的扫描工具,后来打算干脆重写个算了。。。 呵呵,于是乎忙活了一个晚上,这个东西...
物理攻击、抓频攻击 - 利用雷达来进行扫描网络弱点
刚刚在T00ls翻到个老帖子(2011-07-08),几个月前讨论过,可能有点价值,转出来了。。(帖子内容、顺序有小改动,剔除了一些无用回复。) 楼主: 据X先生(化名。如果看到别打我。)说,现在...
Zmap详细用户手册和DDOS的可行性
0x00 背景 Zmap是美国密歇根大学研究者开发出一款工具。在第22届USENIX安全研讨会,以超过nmap 1300倍的扫描速度声名鹊起。相比大名鼎鼎的nmap全网扫描速度是他最大的亮点。在千兆网...
Zmap神器功能测试及中文文档
0x1: 安装环境linux 64位系统,编译前需要安装 libgmp3-dev, libpcap-dev, gengetopt,然后简单安装make&make install 0x2: 在命...
21