查询当前登录域及登录用户信息 判断主域 ①:显示发生系统错误,说明存在域,但当前用户非域用户 ②:正确回显DC的时间,说明当前用户为域用户 ③:显示找不到域 WORKGROUP 的域控制器,说明当前环...
工具 | VscanPlus
注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介VscanPlus是基于vscan的二次开发网站漏洞扫描工具。0x0...
信息收集工具-kscan
0x01 工具介绍 kscan是一款纯go开发的全方位扫描器,具备端口扫描、协议检测、指纹识别,暴力破解等功能。支持协议1200+,协议指纹10000+,应用指纹20000+,暴力破解协议10余种。 ...
综合渗透测试工具 - railgun
01 项目地址 https://github.com/lz520520/railgun 02 项目介绍 Railgun为一款GUI界面的渗透工具,将部分人工经验转换为自动化,集成了渗透过...
半/全自动化利用工具列表
项目简介 项目地址 项目名称 一款GUI界面的渗透工具,将部分人工经验转换为自动化,集成了渗透过程中常用到的一些功能,目前集成了端口扫描、端口爆破、web指纹扫描、漏洞扫描、漏洞利用以及编码转换功能,...
资产测绘ScopeSentry新增端口扫描更新、交互优化、资产聚合、URL存活 | 工具
网-址 • 官网:https://www.scope-sentry.top • Github: https://github.com/Autumn-27/ScopeSentry • 更新说明:http...
如何构造基于浏览器的端口扫描器
0x00 概述在本文中我将介绍如何使用JavaScript构造端口扫描器,如果大家感兴趣,可以直接从此处下载这款工具。0x01 基于Chrome浏览器的实现关于从Internet(互联网)区域到Int...
渗透测试:主机发现和端口扫描的方法总结
信息搜集是渗透测试的第一步,而主机发现和端口扫描则是信息搜集的关键步骤。后续的渗透测试都是基于开始搜集侦察的信息进行测试的。这一步一定要保证把信息搜集完整齐全,否则一旦后续渗透过程出现了思路不畅,就会...
Hvv 威胁情报 7.25
WebLogic 远程代码执行漏洞 POC(CVE-2024-21006) 用友时空KSOA PreviewKPQT SQL注入 北京电子印章电子合同签署系统存在组合漏洞 飞讯云 WMS...
网安原创文章推荐【2024/7/18】
2024-07-18 微信公众号精选安全技术文章总览洞见网安 2024-07-180x1 【1day】微信公众平台回调系统 ajax SQL注入漏洞【附poc】苏诺木安全团队 2024-07-18 2...
工具 | SNETCracker
注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介SNETCracker是一款Windows平台的弱口令审计工具。0x...
什么是端口扫描攻击?如何预防?
在探讨端口扫描攻击之前,我们首先需要理解网络通信的基本原理以及端口在其中扮演的角色。计算机网络通过传输控制协议/互联网协议(Transmission Control Protocol/Internet...
32