▎各位 Buffer 晚上好,FreeBuf 甲方群话题讨论第 244 期来了!FB甲方社群不定期围绕安全热点事件、前沿技术、运营体系建设等话题展开讨论,Kiki 群助手每周整理精华、干货讨论内容,为...
网络安全从业人员必会的目录扫描工具Dirsearch
关注兰花豆说网络安全,了解更多网络安全知识引言在网络安全中,目录扫描是一项重要的任务,通常用于寻找Web应用程序中的隐藏文件和目录。网络攻击者可以通过扫描未授权的目录获取敏感信息,发现未公开的漏洞,并...
渗透测试 穷举篇13课
本套课程在线学习(网盘地址,保存即可免费观看)地址:https://pan.quark.cn/s/e3e2e66c88e8该内容转载自网络,仅供学习交流,勿作他用,如有侵权请联系删除。关 注 有 礼各...
实战|一次异常艰难的渗透测试
作者:Arui原文地址:https://blog.aruiredteam.com0x01 暴力破解 朴实无华的弱口令,我都怀疑是不是交互式蜜罐。0x02 文件上传 该系统所有文件上传功能均通过同一方式...
渗透测试必备:BigBountyRecon 工具,帮你快速找到目标!
此外,了解现有的控制措施以及对目标组织的安全成熟度级别的一些粗略估计也将很有用。此工具可作为您通常的漏洞搜索方法的补充。其目的是快速检查和收集有关目标组织的信息,而无需花时间记住这些语法。此外,它还可...
揭秘最为知名的黑客工具之一:Responder
用心做分享,只为给您最好的学习教程如果您觉得文章不错,欢迎持续学习Responder:强大的网络协议欺骗工具在网络安全和渗透测试领域,Responder 是一款不可或缺的工具。它用于在本地网络中执行多...
突破界限:Cobalt Strike上线Linux服务器实战
在渗透测试和红队行动中,Cobalt Strike(CS)作为一款强大的商业化C2框架,因其出色的功能和易用性而备受青睐。然而,CS默认主要面向Windows平台,对于Linux服务器的控制则需要借助...
高性能、准确的命令行指纹识别工具
在我们日常的网络安全工作中,面对不断变化的威胁和复杂的环境,确保系统的安全性是我们每个技术人员的重要任务。尤其是当我们参与到hvv、zb和安全演练等活动时,对各类工具的依赖显得尤为重要。 最近,我发现...
MSF武器库:探索Linux攻击命令的奥秘
Metasploit Framework (MSF) 作为一款强大的渗透测试工具,其丰富的模块和功能为安全研究人员和渗透测试人员提供了强大的武器。在Linux环境下,MSF更是拥有众多针对性的攻击命令...
网络安全初学者常问的问题
一直想为那些刚接触网络安全并可能需要一些指导和帮助的人写一篇文章,可以帮助那些刚开始并可能感到有点不知所措的人。学历我能力“很好”,学历还重要么? 为什么把这个问题放第一个,已经说明了问题...
你不会还不知道Dude Suite是什么吧?小马喽!
Attacker安全 前言: 好久没有更新文章,那是因为前段时间一直忙着HVV吗,目前第一阶段结束了,才想起我还有一个公众号,唉,成了GS的小马喽,忘乎所以的工作,坚守蓝方防守第一线,整天提心吊胆,寝...
一个记录本机IP的程序
简介大家好,我们是 NOP Team,我们是一家做安全服务的公司,平时在做渗透测试工作的过程中,经常会遇到一个问题,工作场景IP地址不固定,相信很多朋友也遇到,尤其是出差等场景常规情况下,渗透测试工作...
172