你们大多数人都知道洋葱网络(ToR)是暗网的支柱。它最初由美国海军开发,用于隐藏他们的在线活动,现在是一个开源项目,所有人都可以通过 ToR 项目访问它。许多人认为他们通过 ToR 网络进行的在线活动...
某市级HVV攻防演练总结
前言正如今年的xx题目,学习应从本手开始,把基础打好,才能在实战中打出妙手操作,如果眼高手低,往往会落到俗手的下场这次攻防演练每个队伍分配不同的目标,有些队伍拿的点可以直接 nday 打,有些队伍外网...
全方位内网扫描工具
最近在工作中,我们又一次要进行一轮例行的内网安全检查。这种活动不仅是为了合规,更是为了确保我们的资产和数据始终在一个安全的环境中。说到这,我想起了我们之前进行红蓝对抗演练时的一些经历。在那次演练中,我...
Burpsuite 指纹识别&弱口令探测插件
最近发现了一款非常实用的工具——BurpSuite 的一个插件,它让我在指纹识别上省了不少力气。这个插件支持被动指纹识别,不仅可以提取网站链接,还能快速分析目标的整体技术栈。 说到指纹识别,其实这项工...
干货|红队打点技巧总结
本篇主要分享一些自己的红队思路和使用的工具,希望对你有一些帮助。目录0x01 红队知识扫盲0x02 打点技巧总结0x03 涉及工具0x04 参考链接0x01 红队知识扫盲渗透测试作为一种安全防护手段,...
插件化指纹 POC 扫描插件
作为技术人员,我总是希望能在有限的时间内尽可能发现潜在的漏洞和弱点。最近用了 FrameScan 插件。它是一款非常实用的指纹 POC 扫描工具,可以与 Burpsuit 结合使用。这个工具的好处在于...
指纹识别+利用工具 FingerVulnScanner
0x01 工具介绍 FingerVulnScanner 是一个根据目标系统指纹进行专项漏洞扫描的工具,旨在大量资产里快速取得外网权限。该工具使用 CMS 对应的 POC 进行扫描,减少误报并且减小对目...
红队快速打点工具-Tiger 重点系统指纹识别、精准漏扫
工具介绍Tiger是一款对资产重点系统指纹识别、精准漏扫的工具。第一环节:从大量的资产中提取有用的系统(如OA、VPN、Weblogic...);第二环节:针对收集到的资产实施精准漏扫,Tiger的漏...
工具 | P1soda
注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介P1soda是一款更高、更快、更强的全方位内网扫描工具。0x01 功...
BurpSuite插件实现被动指纹识别+网站提取链接+OA爆破|漏洞探测
0x01 工具介绍 攻击过程中,我们通常会用浏览器访问一些资产,该BurpSuite插件实现被动指纹识别+网站提取链接+OA爆破,可帮助我们发现更多资产。 下载地址:https://github.co...
物联网安全:物联网设备指纹识别的现代策略
2016 年, Mirai 僵尸网络的创建者利用数千台物联网设备的漏洞,清楚地展示了联网设备所带来的风险。越来越明显的是,如果不能准确识别互联网或企业网络上的每台设备,就无法有效防范物联网风险。根据 ...
RedTeam 重点资产指纹识别工具
今天想和你们聊聊我最近在工作中使用的一款开源工具——P1finger。作为一名网络安全技术人员,我们的日常工作有不少例行的安全活动,比如hvv以及红蓝对抗演练等。资产指纹识别绝对是一个不可或缺的环节。...
27