手动渗透测试和自动渗透测试本是出于相同的目的,即帮助企业主动发现漏洞,了解现有安全措施的成效或不足。它们之间的唯一区别就是执行方式不同,手动渗透测试是由人工来完成,自动渗透测试是由机器本身完成。那么,...
干货 | 6款漏扫工具来了(附工具下载链接)
请点击上面 一键关注! 渗透测试收集信息完成后,就要根据所收集的信息,扫描目标站点可能存在的漏洞了,包括我们之前提到过的如:SQL注入漏洞、跨站脚本漏洞、文件上传漏洞、文件...
【创宇小课堂】渗透测试-GraphQL测试小结
前言某次项目中遇到graphql,感觉之前没有系统的总结学习过,所以补充记录一下- 个人感觉就是一个ORM框架GraphQL 是 Facebook 开发的一种 API 的查询语言,与 2015 年公开...
自动 or 人工:渗透测试该如何选择?
渗透测试可以让企业了解现有安全措施的成效或不足,进而帮助其调整安全项目,并主动发现漏洞。虽然大多数企业熟悉并进行手动渗透测试,但近年来自动渗透测试成为一种备受关注的选择。自动渗透测试与手动渗透测试孰优...
【Cheetah语言】一个专为渗透测试进行开发的语言!使用非常简单!
官方Githut仓库地址以及官方QQ群在文章末尾Cheetah这个脚本语言目的是为了避免类似于python那样,即使poc和exp编写的很多,但是想要统一规范的利用(对某个站点一次性测试很多脚本)还是...
渗透测试人员专用字典
0x01 渗透测试字典介绍 渗透测试工程师精简化字典。 0x02 渗透测试字典获取 https://github.com/ppbibo/PentesterSpecialDict 网络安全攻防Clud ...
干货|渗透测试学习基础教程大合集
分享一些自学基础教程给大家,主要是关于安全工具和实践操作的笔记,希望您们喜欢。如果文章对您有帮助,欢迎点赞、评论、私聊均可,一起加油喔~小编已经下载好,上传至网盘,文末查看获取方式哦教程目录如下:一....
常规36个WEB渗透测试漏洞描述及修复方法很详细
文章来源:http://www.51testing.com/html/92/n-3723692.html(1)、Apache样例文件泄漏 漏洞描述 apache一些样例文件没有删除,可能存在coo...
渗透测试 | 子域名查询、DNS记录查询
目录子域名信息查询Layer子域名爆破机subDomainBrute利用google查询HTTP证书查询DNS记录查询脚本IP转换为经纬度利用网页获取对方经纬度信息首先关于DNS域名解析的一些知识,传...
干货|渗透测试自用路径字典、爆破字典
字典内容来自互联网开源内容和实战总结脚本语言类字典:asp.txt/php.txt/jsp.txt/asp.txt,内容包括但不限于常见路径、后门、常见系统漏洞地址等用户名字典:xing.txt、mi...
MongoDB 未授权访问漏洞复现和防御手段
1漏洞简介开启MongoDB服务时不添加任何参数时,默认是没有权限验证的,登录的用户可以通过默认端口无需密码对数据库任意操作(增、删、改、查高危动作)而且可以远程访问数据库。 造成未授权访问的根本原...
163