下载地址:https://download.vulnhub.com/lazysysadmin/Lazysysadmin.zip攻击者IP:192.168.232.129 nat vmare受害者IP:...
HTB:EscapeTwo
劝君多采撷,此物最相思 本次靶机为HTB的一个简单难度的靶机Vintage,复现的过程中出现了问题,还请多还原一下靶机,如果哪里做的不太对,还请师傅们提出 image-2025030623593415...
Djinn-2
下载地址:https://download.vulnhub.com/djinn/djinn-2.ova攻击者IP:192.168.56.132 桥接(自动) vmare受害者IP:192.168.56...
内网渗透之内网信息收集
点击蓝字关注我们始于理论,源于实践,终于实战老付话安全,每天一点点激情永无限,进步看得见严正声明本号所写文章方法和工具只用于学习和交流,严禁使用文章所述内容中的方法未经许可的情况下对生产系统进行方法验...
driftingblues6
攻击者IP:192.168.56.108 桥接 vmare受害者ip:192.168.56.128 仅主机 vxbox参考:https://www.freebuf.com/articles/syste...
Temple of Doom靶机精讲
一、主机发现arp-scan -l靶机ip为192.168.55.155二、端口扫描、目录枚举、指纹识别2.1端口扫描发现靶机的80端口没有打开,打开了666端口2.2目录枚举由于靶机没有开启80端口...
driftingblues2
攻击者ip:192.168.56.108 桥接(自动) vmare受害者ip:192.168.56.124 仅主机 vxbox主机发现arp-scan -l端口扫描nmap -p- -sV发现21端口...
分布式自动化信息收集、漏洞扫描-V1.6
网-址• 官网:https://www.scope-sentry.top• Github: https://github.com/Autumn-27/ScopeSentry• 插件市场:https:/...
白帽原创安全工具大赏(上)
在数字化浪潮与智能技术深度融合的2025年,现在是2025年2月25日的晚上,离下班还有10分钟,你正瘫在工位摸鱼刷手机。突然领导发来消息:“官网被黑!赶紧排查!”——这时候如果手头没几件趁手的“兵器...
【资产测绘】SecSentry新增分布式xray插件和AI漏扫等插件-V1.6 导出重构自由度高
网-址 • 官网:https://www.scope-sentry.top• Github: https://github.com/Autumn-27/ScopeSentry• 插件市场:https:...
iscan-go:信息收集工具,集合目录扫描(跳过200的伪404),ip端口扫描协议识别
工具介绍 在做测试的时候,dirsearch总是不如我所愿,每次装的时候总是需要考虑环境问题,并且status-code为200的404页面总是太多,于是写了一个go版的。并且添加了404判断(sta...
【红队】一款集信息收集、端口扫描、服务暴破、URL爬虫、指纹识别、被动扫描为一体的跨平台漏洞扫描器
工具介绍 EZ是一款集信息收集、端口扫描、服务暴破、URL爬虫、指纹识别、被动扫描为一体的跨平台漏洞扫描器,渗透测试中,可辅助发现常见的SQL注入、XSS、XXE、SSRF之类的漏洞,通过内置的POC...
32