在当今高度信息化的社会,人际网络的建立对于个人和组织的成功至关重要。而开源情报(Open Source Intelligence,简称OSINT)作为一种重要的信息收集工具,正逐渐被人们所认识和利用。...
手把手教你CNVD漏洞挖掘 + 资产收集
本文由掌控安全学院 - Tobisec 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn) 0x1 前言 挖掘CNVD漏洞有时候其实比一般的edu...
Js在漏洞挖掘中的作用-接口篇
(以下仅个人观点与理解,各位师傅有不同的理解也欢迎批评和指正)师傅们在Src漏洞挖掘时,经常会涉及到需要审计Js来寻找一些突破口或者可以利用的点,那么Js中我们一般需要获取什么信息呢其实在我看来,实战...
记edusrc挖掘的骚技巧
本文由掌控安全学院 - kpc 投稿 来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn) 0x1 前言 这里主要还是介绍下新手入门edusrc漏洞挖掘...
记一次渗透测试之AES加密参数踩坑记录
介绍:又一次公司的测内网系统项目的出现了流量加密,于是进行前端调试js逆向后对其流量反解密进行渗透(一次简单记录分享,大佬勿喷) 登录系统后,查看了历史数据包,基本上都是/api/xxx/xxx?pa...
【开源情报】TinEye,一个反向图像搜索引擎,允许用户使用图像而不是关键字来搜索网络
是一个反向图片搜索引擎,允许用户使用图片而不是关键词来搜索网络。以下是它提供的功能概述:反向图片搜索: TinEye 允许用户上传图片或提供图片 URL 来查找其在网络上的显示位置。这可以帮助识别图片...
昨晚正在做美滋滋的梦,突然画风一转,我竟然在代码审计
梦到我打开了电脑,然后对网站进行渗透,发现使用了报表系统,于是乎,开始审计积木报表系统,项目结构,如下,看上去很简单,实际上一点也不难 核心代码在jar里面怎么全局搜索呢?反编译反编译,然后导入...
一款开源的资产巡航系统-linglong
企业资产的全面收集才是进行下一步的黑盒漏洞探测前提。linglong使用masscan无限循环进行资产探测,配合nmap进行端口指纹识别。保证企业更快发现企业暴露资产。 不论甲方乙方。大家在渗透一个网...
渗透测试之AES加密参数与踩坑记录
文章正文 介绍:又一次公司的测内网系统项目的出现了流量加密,于是进行前端调试 js 逆向后对其流量反解密进行渗透(一次简单记录分享,大佬勿喷) 登录系统后,查看了历史数据包,基本上都是/api/xxx...
记一次红队攻防中.Net代码审计与防守方的对抗过程
Part1 前言 大家好,我是ABC_123。最近在复习整理之前自己审过的一些代码,找到了几年前红队评估项目中审计的一个.Net代码的案例,我平时很少看.NET的代码,于是就拿出代码重新学习总结了...
用python批量修改word文档中的关键字
今天我一定要把这个程序调试出来。做合规的搬砖人都懂,每次给客户做制度是多么的痛苦,需要批量改公司名称这个关键字,如果没有程序代码实现,还用上古时候的打开word再修改关键字,表面波澜不惊,内心已经千万...
漏洞挖掘 | edusrc挖掘的骚技巧
码领资料获网安教程本文由掌控安全学院 - Tobisec 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn)0x1 前言这里主要还是介绍下新手入门ed...
16