本文详细介绍了SSRF(服务端请求伪造)的概念、原理及其利用方法,包括攻击方式和相关的协议(如file、ftp、dict、http/s、gopher等)。文章通过实例演示了如何利用SSRF漏洞进行内网...
电脑端口为何成黑客入侵后门?零基础看懂端口核心原理与安全风险
本文详细解析了电脑端口在网络通信中的核心原理,探讨了端口如何成为黑客入侵的后门,并提供了端口分类、查询方法以及安全防护建议,适合网络安全初学者理解端口相关的安全风险和防护措施。日常上网时,我们一边刷视...
新一代渗透测试利器,小程序逆向、资产测绘、DNSLog 回连、AI智能体 Agent,私有化 MCP 红队作战场景(2026-06-03)更新
Venom是基于Electron+Go开发的新一代一体化红队渗透测试平台,集成小程序逆向、多平台资产测绘、DNSLog/HTTPLog带外验证、MITM流量代理、加解密流水线等功能,搭载AI智能体Ag...
微信小程序反编译 + 敏感信息提取 + 自动规则匹配,Agent 把小程序审计做成了流水线
Venom是新一代红队集成化安全测试平台,由Electron+Vue3桌面端和Go引擎组成,整合资产测绘、端口扫描、数据处理、MITM代理、小程序反编译、Agent智能体和MCP扩展等能力。核心亮点是...
全功能 Web 漏洞扫描工具 Webscanner
全功能Web漏洞扫描工具Webscanner,包含23个模块,涵盖信息收集、HTTP安全头、SSL/TLS证书、敏感信息泄露、CORS、CSRF、Clickjacking、危险HTTP方法、开放重定向...
Venom:国产红队集成作战平台,7 大模块打通渗透测试全链路
Venom是一款国产红队集成作战平台,通过七大模块整合渗透测试全链路,支持端口扫描、空间测绘、数据处理、OOB战术、小程序逆向、影子资产挖掘及工具启动等功能,提升安全工程师的工作效率。🐍 Venom:...
主动信息收集上篇: Nmap从入门到封神,90%的打点都靠它
OSCP备考系列第8期聚焦主动信息收集,详解Nmap端口扫描、服务识别与DNS枚举实战技巧,涵盖SYN半开扫描、NSE脚本引擎、Masscan高速扫描及DNS区域传送等核心方法,帮助考生高效打点并规避...
汪汪漏洞扫描器 Wang-Wang-Scanner
汪汪漏洞扫描器Wang-Wang-Scanner是一款基于PyQt5开发的网络安全信息收集工具,界面采用可爱风格设计,左侧配有小狗与小猫互动动画。该工具集成了信息搜集、资产发现、DNS安全检测、主机端...
记一次黑奴省级护网汇总
本文记录了一次省级护网实战经验,作者通过多个站点的渗透测试,利用SQL注入、弱口令、框架漏洞、信息泄露等手段获取系统权限,涉及SpringBoot Actuator、若依框架、WAF绕过等技术细节,并...
【工具推荐】golin内网快速打点辅助工具
Golin是一款内网渗透辅助快速打点工具,集成弱口令检测、漏洞扫描、端口扫描、web目录扫描、等保模拟定级、自动化运维、基线核查、键盘记录器等功能,支持资产/组件/漏洞扫描,内置3级等保核查命令,适用...
【工具推荐】golin内网快速打点辅助工具
Golin是一款内网渗透辅助工具,集成弱口令检测、漏洞扫描、端口扫描、web目录扫描、等保模拟定级、自动化运维、基线核查等功能,支持多种扫描模式和参数配置,适用于内网安全测评与打点。 项...
AI渗透系列一 Pentest-Swarm-AI
AI渗透系列一介绍了PentestSwarmAI,这是一个基于群体智能的开源渗透测试工具。它通过多智能体协作,自动发现漏洞并生成报告,无需中央调度,简化了传统繁琐的渗透测试流程。该工具内置多种功能,适...
51

