0x01 工具介绍 该工具是一款多功能安全测试工具,专为信息安全测试与分析设计。它整合了站点扫描、子域名枚举、CDN检测、指纹识别等核心功能,并通过持续优化算法和界面,提升了检测精度和用户体验。支持运...
【红队】渗透测试快捷命令工具
工具介绍konsole-quickcommands 是 KDE 桌面环境中的终端模拟器 Konsole 提供的一个功能模块,用于快速执行预定义的命令。 功能简介 快速命令(Quick Commands...
RedCat-全自动信息收集指纹识别漏扫一把梭
声明:该公众号发布工具仅提供渗透测试,未经授权,严禁转载,如需转载,联系pwn师傅。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与文章作者和本公众号无关。 项目地址 ht...
勒索软件忙招人,2024年网络安全五大新趋势
虽然网络安全行业裁员降薪一片哀嚎,但是网络犯罪组织却“求贤若渴”。根据Cato Networks发布的《2024年第三季度SASE威胁报告》,网络犯罪趋于“专业化”,开始积极招募渗透测试员来优化勒索软...
在 60 秒内获取本地管理员权限
Local Admin In Less Than 60 Seconds (Part 1) 大家好!欢迎来到这一篇博客文章,我们将探索 Active Directory 利用的神奇世界。介绍几个月前,我...
JS逆向学习 | 加密站点的渗透测试
加密站点的渗透测试 在银行、保险、证券、能源、通信等行业的IT系统中,使用数据加密传输、API接口保护、关键参数签名防篡改等保护手段都是比较常见。开发人员应用这些手段和技术,能大大增加攻击者的攻击成本...
API攻防 | Web API 安全漏洞挖掘指南!
关注我们丨文末赠书知名网络安全公司HackerOne发布的《2023年黑客力量安全报告》透露,已有30名优秀的白帽子各自获得了超100万美元的奖励,而其中最厉害的白帽奖励超过了400万美元。Hacke...
通过社工手段拿到证书站大学vpn账号
本文章纯属虚构,如有巧合请勿对号入座!!! 前言 前段时间发了一篇《社工为王!!看我是如何通过社g一边搞定学姐一边拿到vpn账号》,收到了一致的好评,师傅们纷纷拜倒在我的社工大法下。 咳咳,希望师傅们...
靶场攻略 | 靶机Bitlab的渗透测试
本文作者:是大方子(Ms08067实验室核心成员)﹀﹀﹀0x00 本文目录反思与总结基本信息渗透测试过程补充0x01 反思与总结1. curl 发送GET参数化请求 2. 对反弹回来的shell进行设...
实战|拿下小区的安防系统
近源渗透01前言这篇文章的思路在现在看来还是有一定的价值,用这个思路我觉得还能拿下自己小区的安防系统。博主所购的小区对自己的智能化系统宣传的很到位,所以闲下来的时候博主我就对小区的安防系统进行一次简单...
云安全 | GCP渗透测试
0x01 基础信息在开始对GCP环境进行渗透测试之前,您需要了解一些基本知识,了解它的工作原理,以帮助您了解需要做什么、如何发现错误配置以及如何利用它们。组织层次、权限等基本概念https://clo...
渗透测试常用的一些小脚本
爬取免费代理爬取全国高校域名端口扫描(python-nmap)信息泄露扫描(备份文件、git、svn等)sql盲注框架未授权服务扫描递归爬取某链接中的urlphp随机亦或生成某关键字域名批量转ip根据...
162