帮好友的新手培训写的文章,发上来滥竽充数,平常不怎么写东西 渗透测试过程中,很多场景需要我们自己生成字典,例如对网站目录的猜解、弱口令...
小米路由器管理员密码爆破分析
目的 路由器管理员密码未知,根据已有字典爆破出管理员密码。工具:burpsuite 脚本语言:python3.7+
模糊测试利器Wfuzz快速上手使用
Wfuzzfuzz 刚刚玩靶机的时候发现作者提示用wfuzz进行测试,于是就有了这篇文章
子域名枚举的艺术——主动子域枚举
0x00 前言 承接上一篇子域名枚举的艺术——被动子域枚举,此篇文章主要是介绍主动子域枚举技术,主动子域枚举经常和爆破、字典相关联,爆破是在主域之前尝试单词、字母表和数字的可能组合,以便获取被解析为I...
分享一下渗透测试种常用的字典
字典 前言一个好的字典有多重要不用多说了吧,今天给大家分享几个关于字典的开源项目。
safe6自用web目录扫描工具1.2稳定版
safe6信息收集 自用目录扫描。一不小心又造了一个轮子,目前已经是1.2版本了,里面自带的字典是我随便复制几个进去的,大家注意换成自己收集的字典。
针对某C/S架构系统的渗透测试
这是 酒仙桥六号部队 的第 147 篇文章1前言 本文主要记录了某次金融类客户项目中遇到的一个C/S架构系统的渗透...
渗透测试 | 常用字典推荐
2021年新的一年开始时,为了感谢小伙伴们一直的关注和支持,小编决定在这里给小伙伴提供一些用得到的实在的福利。在渗透过程中,想必小伙伴们经常会感觉手边少样工具。经过小编各处搜寻,终于搜集到...
原创 | 子域名枚举的艺术—主动子域枚举
点击上方蓝字 关注我吧0x00 前言承接上一篇子域名枚举的艺术——被动子域枚举,此篇文章主要是介绍主动子域枚举技术,主动子域枚举经常和爆破、字典相关联,爆破是在主域之前尝试单词、字母表和数字的可能组合...
渗透测试工程师精简化字典(附下载地址)
该项目对 [ fuzzDicts | fuzzdb | Dict ] 等其他网上字典开源项目进行整合精简化和去重处理,使工程师在漏洞挖掘中更...
送上门来的,这还不日?
一、起因作为一名打工人,每天晚上下班回家都是很累很累。当我到了家附近的楼下后,一进门,我就看到了个有趣的东西当时我驻足观望了一波,听完了上面的介绍后,发现这不是传说中的蓝天计划日入百万不是梦吗?然后到...
渗透测试自用路径字典、爆破字典
字典内容来自互联网开源内容和实战总结脚本语言类字典:asp.txt/php.txt/jsp.txt/asp.txt,内容包括但不限于常见路径、后门、常见系统漏洞地址等用户名字典:xing.txt、mi...
12