本原创连载旨在帮助新手能快速上手红队攻击技能,有些案例都是一些简单的入门,对于有经验的红队攻击手,仅作为参考。不足之处,请后台留言给浪师父,谢谢!在Web渗透测试中,信息收集是关键的一步,它能帮助我们...
【工具分享】Eeyes-快速筛选真实IP并整理为C段
简介:Eeyes(棱眼)工具可以在获取到大量域名之后,获取其中真实IP并整理成c段,有助于在src中或红蓝攻防中快速定位目标的真实资产,可结合棱洞使用,识别cdn的准确率是网络环境决定的。 使用: ...
【插件推荐】WebRTC Protect — 防止 IP 泄漏
什么是WebRTC泄漏 WebRTC (Web Real-Time Communications) 是一项实时通讯技术,它允许网络应用或者站点,在不借助中间媒介的情况下,建立浏览器之间点对点(Peer...
安服面试笔记(上)
面试笔记分为上下两部分,前半部分总体来说偏向于基础面试不同的岗位,相对应的面试题量及难易程度也会不同,安服偏向于应急等知识,所以侧重点不是渗透的知识借用一句话:背诵面试题目只是骗自己,技术晋升大部分都...
【工具】CF-Hero:自动化绕过DNS查询真实ip
声明!本公众号及团队所做的文章及工具分享仅仅只是供大家学习交流为主,切勿用于非法用途,如有任何触犯法律的行为,均与本人及团队无关!!! CF-Hero 是一种侦察工具,它使用多个数据源来发现受 Clo...
CF-Hero:自动绕过CDN找真实ip地址
免责声明:由于传播、利用本公众号Z1sec所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除...
奇安信春招二面的问题
下面是星球小伙伴发出来的去年他春招面试奇安信二面的面试题,我稍微把答案整理了下给大家分享下 1. 如何有效识别和绕过CDN防护获取源站真实IP? 完善答案: DNS历史记录追溯:通过SecurityT...
如何做到更加细致的信息搜集(下)
上一篇主要讲了框架(cms),网站搭建信息,子域名怎么进行搜集继上文:端口,目录,旁站,爆破需要的信息搜集,谷歌语法。端口信息搜集在说端口信息搜集之前,有一个注意点,就是我们得找到真实的ip。这就要扯...
某信云防火墙绕过简析
云防火墙是一种基于云平台的安全工具,用于监控和管理进出云环境的网络流量。它通过设置访问规则和安全策略,防止未经授权的访问和恶意攻击,同时允许合法的网络通信。这次我讲下某信防火墙的绕过方法与简析,师傅们...
常见的WAF绕过方法 (从网络架构层、HTTP协议层、第三方应用层分析)
本篇文章通过 网络架构层、HTTP协议层、第三方应用层讲解了绕过WAF的常见方法一、网络架构层一般通过域名指向云WAF地址后反向实现代理,找到这些公司的服务器的真实IP即可实现绕过具体方法如下:1、查...
如何查到真实ip
本文由作者晨曦投稿,转载请带上本博客地址http://www.535yx.cn1.先查一下分站的IP很多情况是主站使用了 CDN 而分站没有使用。类似这样 www.xxxx.com 使用了CDN ,那...
隐藏你的匿名IP避免WebRTC追踪
前言各大平台上线“IP属地”功能,你的匿名IP是否真的安全?先阅读一篇文章:什么!我用代理你还可以找到真实ip?再到浏览器访问以下网站:https://www.hackjie.com/tracking...