一站式打造属于自己的渗透测试工具集随着夏季即将结束,软件包迁移也即将结束,Kali 2024.3 现已发布。自 6 月份发布 2024.2版以来的变更日志摘要如下:Qualcomm NetHunter...
渗透测试报告一键生成工具
PeTeReport中文版,辅助渗透测试过程,让渗透测试报告一键生成,守护网络安全!介绍PeteReport-Zh是经由广州飞时-小虎队渗透小组严选锤炼,基于英文版PeteReport进行中文改造的一...
【金融安全】金融行业渗透测试方法手册
感谢@柯林斯-民间新秀提供此手册此手册为金融行业的渗透测试手册,详细的说明了对于业务逻辑的渗透测试手法,对于搞金融行业渗透测试的朋友帮助很大。账户管理类业务注册场景业务逻辑测试测试描述:通过抓包工具分...
渗透测试结果可能被高估的 7 种方式
如果你问普通人信息安全或网络安全公司是做什么的,他们可能会给你一个与渗透测试非常相似的解释。信息安全的技术和黑客攻击方面最为人所知。它也被描绘得最具魅力。您有多少次看到过这样的镜头:一个人在黑暗的房间...
BP辅助检测插件 —— HopLa
最近在忙着各种例行的安全活动,那真是一场持久战。特别是在我们每周的安全演练和红蓝对抗中,总是能发现一些新的挑战和潜在的漏洞。今天我想和大家聊聊一个我刚好在测试中的工具——HopLa,它是BurpSui...
渗透测试:拿到Linux可访问权限后,下一步?
今天,我们来深入探讨一个在渗透测试中至关重要的环节:当我们成功获取到Linux系统的可访问权限后,接下来应该采取哪些行动?权限获取只是开始在渗透测试中,拿到Linux系统的可访问权限,就好比拿到了一张...
一次异常艰难的渗透测试
免责声明:由于传播、利用本公众号李白你好所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号李白你好及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立...
SmartScanner 1.23 - 基于人工智能的网络漏洞扫描器
# 本文作者:Shyo@神粤安全 # 本文链接:https://www.shyosec.com/security/scanner/smartscanner/智能网络漏洞扫描器 SmartScanner...
对于某刷单网站点的一次简单渗透测试
1 前言介绍 小地方有经常各短视频引流到微信,微信群进行刷单。其中不少是安装木马盯你屏幕指导操作去办贷款。然后贷款割一茬,刷单割一茬。 打开网站界面是这样。 2 漏洞发现 首先对域名ping得到一个...
渗透测试中的神秘工具:掌握自删除文件技巧
大家好,我是v浪。今天,我们来深入探讨一个看似简单却蕴含深意的Linux技巧:如何创建自删除文件。这个技巧不仅能让我们的系统保持整洁,还能在安全运维和渗透测试中发挥意想不到的作用。让我们一起揭开自删除...
渗透测试之验证码渗透最全总结
原文链接:https://forum.butian.net/share/2602> 不少人在碰见验证码的时候,大多数只是看了一眼就过去了,没想到验证码还有啥可测试的。但其实验证码也能在项目中导致...
2024 年如何使用 Mimikatz 进行黑客攻击:权威指南
本综合指南将向您展示如何使用 Mimikatz 进行黑客攻击,以便您可以像专业人士一样转储凭据并执行横向移动。Mimikatz 是您将使用的最受欢迎的黑客工具之一,也是渗透测试和红队参与的行业标准。 ...
163