分享网络安全知识,提升网络安全认知!让你看到达摩克利斯之剑的另一面!“自主可控是一项长期的事业,没有终点。”大家好,我是JUN哥,一个普通的IT牛马,一直在深深思索身边的人、事和物。上周五,也就是20...
阿里云 aliyuncs.com 域名故障导致全国网站访问异常
关键词阿里云今天早上,多地技术群开始广泛讨论网站访问故障问题。例如,cnblogs 在全国范围内出现访问异常。经排查发现,此次故障源于阿里云域名解析服务异常。根据 阿里云健康看板状态页 的信息,北京时...
【戏说我在甲方做安全】一个蜜罐项目,小B成了办公室政治的牺牲品
上一篇搞蜜罐的事被厂商骂了之后,这次的事又和蜜罐有关。因为之前有机会接触蜜罐产品,小B一直关注这个领域。时间过得很快,第二年“保护碗筷”行动又要开始了,小B了解到蜜罐领域有一款新产品上市,经过了详细的...
几种通过内网穿透实现外网访问的方法
内网穿透,也称为 NAT 穿透,是一种将位于内网的设备或服务暴露到公网,使得外部网络能够访问内网资源的技术手段。常见实现方法端口映射原理:在路由器或防火墙等网络设备上进行配置,将外部网络的特定端口与内...
【HTB】PermX靶机渗透
靶机介绍思路流程image-20250407173956349一、信息收集靶机ip:10.10.11.23攻击机ip:10.10.16.26nmap扫描image-20250407143344436设...
工具集: fine【网络空间资产测绘、ICP备案、天眼查股权结构图、IP138域名解析与IP反查与小程序反编译】
🐉工具介绍 网络空间资产测绘、ICP备案、天眼查股权结构图、IP138域名解析与IP反查、外部HTTP调用与小程序反编译。 设置认证信息,天眼查为auth_token,爱企查为cookie。ICP批量...
综合资产测绘工具 - fine
01 项目地址https://github.com/fasnow/fine02 项目介绍项目描述网络空间资产测绘、ICP备案、天眼查股权结构图、IP138域名解析与IP反查、外部HTTP调用与小程序反...
浅谈DNS重绑定攻击
浅谈DNS重绑定攻击一、 简介DNS重绑定攻击是一种比较早期的攻击手段,最近工作中遇到并浅浅分析了一下,简单记录下。二、 几个涉及到的名词介绍同源策略同源策略/SOP(Same origin poli...
最新一款信息收集综合工具
工具介绍 网络空间资产测绘、ICP备案、天眼查股权结构图、IP138域名解析与IP反查、外部HTTP调用与小程序反编译。 设置认证信息,天眼查为auth_token,爱企查为cookie。ICP批量查...
一款网络空间资产测绘、ICP备案、天眼查股权结构图、IP138域名解析IP反查、外部HTTP调用与小程序反编译工具|漏洞探测
0x02 功能简介 🔍 工具亮点 网络空间资产测绘、ICP备案、天眼查股权结构图、IP138域名解析与IP反查、外部HTTP调用与小程序反编译。 设置认证信息,天眼查为auth_token,爱企查为c...
找出隐形资产利用Hosts碰撞突破边界
从攻击者的视角来进行资产的梳理,采用全端口扫描+子域名收集的方式,识别所有的企业资产暴露面。但即使是这样,往往会因为配置错误或是未及时回收等原因,依然存在着一些隐形资产。01、业务场景一般情况下,使用...
坑人的恶意域名解析
什么是域名恶意解析域名恶意解析是指外部未知的域名持有者,将域名解析到非其所持有的服务器公网IP上,间接或直接造成损害他人利益的行为。这个问题可以作为单位的安全排查,但具体算不算渗透测试当中的漏洞,有待...