集成15000+PoC的万能扫描工具,融合nmap、nuclei、xray等主流引擎,支持端口扫描、指纹识别、弱口令爆破、子域枚举及蜜罐检测,一键输出多格式报告,适用于全平台自动化安全评估。 🧨 一句...
Vulnhub系列IMF靶场实战指南
本文详细介绍了Vulnhub IMF靶场渗透测试全过程,涵盖信息收集、Web漏洞利用、SQL注入、文件上传绕过、权限提升等关键步骤,提供从初学到进阶的实战练习路径。靶场简介MIF靶场是一套偏实战导向的...
跟着红队笔记打靶:LAMPsecurity-CTF4
本文介绍了在LAMPsecurity-CTF4靶机上的渗透测试过程,包括信息搜集、端口扫描、SQL注入利用、SQLmap自动化注入获取数据库信息,以及通过SSH漏洞利用最终获得root权限。整个过程展...
跟着红队笔记打靶:sickos
本文介绍了通过Vulnhub靶机SickOS 1.1的渗透过程,利用Squid代理绕过安全限制进行端口扫描与访问,发现WolfCMS后台并获取初始shell;进一步通过Shellshock漏洞提升权限...
内网横向边界安全测试工具 - GYscan
GYscan是一款基于Go语言开发的内网横向边界安全测试工具,专注于内网渗透测试,集成端口扫描、服务识别、漏洞检测、弱口令爆破、远程命令执行等多种功能,支持跨平台运行,具备模块化设计和CIS基线配置审...
主域名到网站资产的进化之路
本文探讨了从主域名扩展网站资产的方法,涵盖子域名枚举、IP与IP段扩展、证书提取及Host碰撞技术,以发现隐藏资产如组合网站。今天来聊一聊从主域名如何扩展出更多的网站资产,我收集的网站资产除了常规的通...
现代化红蓝攻防综合平台 ChiXiao赤霄
ChiXiao(赤霄)是一款专为红蓝工程师和渗透测试人员打造的现代化跨平台安全工具箱,集成工具管理、智能研判、资产测绘与攻防辅助等功能,旨在提升渗透测试效率与协作体验。 0x01 工具介绍 ChiXi...
Venom:全面的渗透测试利器
Venom是一款面向特定场景的渗透测试工具,旨在解决用户在操作流程中的效率瓶颈与功能缺口。通过规范化的反馈机制与迭代流程,精准捕获用户痛点并持续优化工具适配性与易用性。 介绍 Venom ...
云安全SRC狩猎:从配置错误到完整账户接管的武器化路径
本文深入剖析云安全漏洞的本质,从配置错误出发,揭示攻击者如何通过S3存储桶等配置失误逐步实现账户接管,涵盖云攻击面测绘、权限提升、供应链攻击及自动化狩猎工作流,提供完整的云安全SRC狩猎武器化路径。当...
GYscan——综合渗透测试工具
GYscan是一款基于Go语言开发的现代化内网横向渗透测试工具,专为安全研究人员、渗透测试工程师和红队成员设计,专注于内网横向移动和边界安全测试场景。项目地址:https://github.com/x...
第16天-网络安全入门:高效信息搜集与资产识别指南
本文系统介绍了网络安全测试中信息搜集与资产识别的核心方法,涵盖操作系统识别、端口扫描、服务识别及服务器角色判定等关键技术,助力提升渗透测试效率。🔍 核心要点在网络安全测试中,信息搜集是决定后续渗透成功...
Onyx - 安全测试工具集
Onyx是一款跨平台安全测试工具集,集成空间测绘、漏洞扫描、主机探测、信息收集等功能,支持多种渗透测试场景,提供一站式工作台。 Onyx 是一款安全测试工具集,集合多种渗透测试常用的功能和工具,赋能攻...
51

