当今AI技术的普及,为我们的生活带来了前所未有的便捷。在AI写作、作图、视频处理等领域的应用非常普及。本文我们来谈谈AI在渗透测试中的应用!视频由AI生成工欲善其事必先利其器,一款好用的AI工具能帮助...
渗透测试流程(小白版)
声明:无恶意引导!有小伙伴私信我说想系统的了解一下渗透测试的流程,总结如下。渗透测试与入侵的区别渗透测试:以安全为基本原则,通过攻击者以及防御者的角度去分析目标所存在的安全隐患以及脆弱性,以保护系统安...
信息收集10大技巧,4k文案超详细解析——渗透测试
前言 在渗透测试中,信息收集是非常关键的一步,它为后续的漏洞发现和利用提供了重要的基础。以下是非常详细的信息收集方式: 一、被动信息收集 被动信息收集是指在不与目标系统直接交互的情况下,通过公开渠道获...
实战 |在梦里对内网某员工信息管理系统的渗透测试
转载于本故事纯属虚构,如有雷同,纯属巧合。员工信息管理系统来源于同事毕业设计信息收集梦中扫描内网存活主机发现一台主机开放了80端口是一个网站,打开瞧一瞧。发现.sql文件 直接访问无法下载(大概是有杀...
记一次在梦里对内网某员工信息管理系统的渗透测试
本故事纯属虚构,如有雷同,纯属巧合。 员工信息管理系统来源于同事毕业设计 信息收集 梦中扫描内网存活主机 发现一台主机开放了80端口是一个网站,打开瞧一瞧。 发现.sql文件 直接访问无...
你真的会Webpack加密算法逆向吗?
———————重 要 声 明——————本文仅用于技术讨论与学习,利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者及本公众号团队...
渗透测试技巧|Everything的利用
前言早在几年前就有很多apt组织利用everything来进行文件查找等,前几年在T00ls上也有人发过相关的文章,事实上在实战中用到的地方还是很多,而且他还是个白进程,支持命令行。配置1.先在官网下...
甲方:如何获取敏感词库?安在新榜渗透测试可靠吗?
甲方话题关键词:敏感词库、网安、渗透测试、厂商、票选 话题一:如何获取敏感词库? Q1:请问大家从哪里获取敏感词库? “这个是网站网安备案的附件材料之一。” “论坛等社交平台才需要吧?官网和普通电商备...
Springblade框架(又名Bladex)渗透测试漏洞利用总结
一、前言 Springblade框架(又称为BladeX)是基于spring微服务二次开发的框架,主要应用于java后端的开发中。之前在公众号文章中分析过框架相关漏洞,这里就总结渗透测试遇到该框架的利...
VulnHub-BSides Vancouver: 2018 (Workshop)
靶机地址:https://www.vulnhub.com/entry/bsides-vancouver-2018-workshop%2C231/ 靶机难度:中级(CTF) 靶机发布日期:...
Burp Suite Professional 2024.4.4 最新中文破解版 开箱即用!!
该文章仅供网络安全研究使用,禁止使用该项目进行违法操作,否则自行承担后果,请各位遵守《中华人民共和国网络安全法》!!! 1、前言 Burp Suite是一款功能强大的网络安全测试工具,Windows、...
记某大学智慧云平台存在弱口令爆破/水平越权信息泄露/Wx_SessionKey篡改 任意用户登录漏洞
文章作者:先知社区(routing) 文章来源:https://xz.aliyun.com/t/149456 1► 前言 本篇文章是记录最近给一所大学做渗透测试时该学校存在的漏洞(目前已经修复)。我是...
163