0x02 Hetty特征 中间机器(MITM)HTTP代理,带有日志和高级搜索 用于手动创建/编辑请求和重放代理请求的HTTP客户端 拦截请求和响应以进行人工审核(编辑、发送/接收、取消) 范围支持,...
面试经验分享 | 北京某科技公司&三家面试题
扫码领资料获网安教程免费&进群 ...
BurpSuite收集敏感信息插件 Unexpected
0x01 工具介绍最近写了一个BurpSuite Extensions用来标记请求包中的一些敏感信息、JS接口和一些特殊字段,防止我们疏忽了一些数据包,我将它命名为“Unexpected inform...
404星链计划 | Pocsuite3、veinmind-tools 项目版本更新
Viper项目演示视频:星际奇兵第6期:集成70+模块,红队内网渗透必备Pocsuite3 支持 YAML 格式 PoC 等: 原创Paper | 聊聊 Nuclei YAML 语法模版及 ...
渗透测试工具 -- Satania
一、工具介绍 这是一款半自动渗透测试的工具,当前版本多用于渗透测试的信息搜集,每周保持更新,最终的目标是类似于linpeas的全自动渗透测试信息搜集工具,并探测其存在哪些漏洞。 二、安装与使用 1、给...
整理渗透测试、内网渗透、应急响应、密码字典、漏洞库、代码审计、渗透测试面试题相关项目
0x00 前言收集了部分渗透测试、内网渗透、代码审计、面试经验,方便学习整理以下是有关项目的资料信息:如直接有需求可以访问URL:https://github.com/j2ekim/Pentest_P...
【内网渗透】SCCM获取计算机用户/密码
内网渗透—SCCM获取计算机用户/密码11.SCCM介绍Microsoft Endpoint Configuration Manager (CM),也称为System Center Configura...
内网渗透笔记-绝密续集-3
免责声明写在前面:内容仅用于学习交流使用;由于传播、利用本公众号钟毓安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号钟毓安全及作者不为此承担任何责任,一旦造成后果请使用...
一款小巧但强大的手机硬件检测工具,一键查询
Deviceinfo正式版 下载链接: https://pan.baidu.com/s/1zQBZPDlcXzHfaROR9cgSog 提取密码:an3e (复制下载链接粘贴到浏览器网址栏中打开) 软...
电子取证授权书模板制作
免责声明写在前面:内容仅用于学习交流使用;由于传播、利用本公众号钟毓安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号钟毓安全及作者不为此承担任何责任,一旦造成后果请使用...
实战 | 记一次使用Viper工具来进行的内网渗透
内网渗透在现在已经是非常熟悉的攻击方法本篇文章将使用viper进行内网渗透靶场环境来自:西域大都护府CFS内网渗透靶场。渗透之前,先说说viper是什么?Viper是一款图形化内网渗透工具,将内网渗透...
内网渗透之红队靶机通关之路(心得总结)
内网渗透之红队靶机通关之路 在渗透了Att&ck红队系统靶机后,发现自己对于内网这一块比较薄弱,这里进行整理了渗透所有靶机的思路和心得,并将内网渗透中常见的点进行了梳理加以记忆学习。 靶机地址...
45