ServerScan是一款基于Golang开发的高并发网络扫描工具,专为攻防演习内网横向信息收集设计,支持端口扫描、服务版本探测,并可与CobaltStrike结合使用。 项目介绍ServerScan...
攻防侦察|信息搜集全流程实战
本文详细介绍了网络安全攻防侦察阶段的信息搜集全流程,包括域名与备案查询、真实IP获取、端口与服务探测、Web指纹识别、目录扫描及网络空间测绘等实用技巧。强调合法合规操作,提供可直接复用的工具推荐和命令...
DudeSuite v1.2.2.2 新赛季重大更新
DudeSuite 渗透测试工具,是专为执行网络安全保障任务量身定制的一款轻量一体化的单兵渗透利器,集合了数据包重放与爆破、自动测试、漏洞验证、端口扫描、流量劫持等日常渗透场景使用频率很高的...
敏感目录扫描(三)旁站 & C 段 横向探测完整指南
本文介绍在外网渗透中当主站防护完善时的横向拓展思路,包括旁站探测与C段资产扫描的完整方法,涵盖基础概念、检测工具使用及实战场景,强调合规授权的重要性。在外网渗透实战中,经常会遇到一种僵局:主站防护完善...
HackingTool:一个终端搞定185+渗透测试工具,5万+Star的全能工具箱
HackingTool是一个拥有5万+Star的GitHub开源项目,集成了185+款渗透测试工具于一个终端菜单中,覆盖信息收集、Web攻击、无线攻击等多个安全领域,支持一键安装与Docker部署,极...
在零信任深水中潜航——内网渗透的价值收割之道(全案例全代码实战)
本文深入探讨2026年零信任环境下的内网渗透实战策略,提出从野蛮控机向静默潜航、业务寄生的转变。作者基于十年红队经验,系统阐述如何在EDR/NDR/零信任微隔离等严密防护下,通过身份劫持、被动流量画像...
比特币不仅仅是一种加密货币(深入指南)
比特币不仅是钱包和价格,更是一个通过8333、18333等端口运行的原始P2P网络。本文深入解析比特币节点类型(完整/修剪/SPV/挖矿)、网络架构(主网/测试网/Signet/Regtest)、协议...
第三篇|端口探测方式 + 扫描工具 + 安全合规规范
本文详细介绍了端口探测的两种核心方式(被动收集与主动扫描)、主流工具如Nmap、Masscan的使用方法及法律合规规范,强调未经授权禁止扫描,并提供了Banner抓取、高危端口识别等实用技巧,适用于渗...
扫完端口秒出CVE!乾坤圈一夜爆红安全圈:1行命令=1000线程狂飙,IPv6也照打不误!
乾坤圈是一款高效的Go语言端口扫描与CVE检测工具,支持IPv4和IPv6双栈扫描,默认50+常见端口并发1000线程,可自定义版本正则匹配100+服务类型,实时更新CVE数据库,一键输出文本/JSO...
SSRF钞能力入门:如何让服务器替你打工
本文介绍了SSRF(服务端请求伪造)漏洞的实战应用,揭示如何利用服务器作为代理访问内网资源、窃取凭证或发起内部攻击,强调其在渗透测试中的关键作用与潜在风险。【文章说明】目的:本文内容仅为网络安全技术研...
【红队必备】:渗透综合性安全检测工具无影
无影(TscanPlus)是一款基于Wails框架开发的综合性网络安全检测工具,集成2.6万+指纹库与6100+POC,支持资产测绘、端口扫描、密码破解等15+功能模块,实现从资产发现到漏洞验证的全流...
网安原创文章推荐【2026/4/2】
本文精选了2026年4月2日发布的网络安全相关文章,涵盖渗透测试工具、移动安全防护、Web漏洞利用、供应链攻击、权限提升等多个方向。内容包括无影安全检测工具的15+功能模块介绍、ColorOS短信验证...
51

