序言 我的一个好朋友在某省护现场发来求助,然后就有了下文,时间过渡较大仅作为技术分享。 演练 信息收集部分为,针对给定的单位进行二级三级单位,全资控股存续在业公司的子主域名进行收集,筛选过后找到一...
攻防大佬的实战经历足够热爱才不会累
序言 我的一个好朋友在某省护现场发来求助,然后就有了下文,时间过渡较大仅作为技术分享。演练 信息收集部分为,针对给定的单位进行二级三级单位,全资控股存续在业公司的子主域名进行收集,筛选过后找到...
【红队】一款集信息收集、端口扫描、服务暴破、URL爬虫、指纹识别、被动扫描为一体的跨平台漏洞扫描器
工具介绍 EZ是一款集信息收集、端口扫描、服务暴破、URL爬虫、指纹识别、被动扫描为一体的跨平台漏洞扫描器,渗透测试中,可辅助发现常见的SQL注入、XSS、XXE、SSRF之类的漏洞,通过内置的POC...
实战 | 某集团渗透项目的以洞打洞
扫码领资料获黑客教程免费&进群随着WAF产品渗透开始:访问官网获取信息开始渗透https://www.xxx.com.cn/可以使用Fofa,火线,zoomeye,searchcode.com...
浏览器指纹的恶意窃取与利用
文章由豆包的沉浸式翻译和语雀插件生成。原文请查看:https://www.group-ib.com/blog/fingerprint-heists全文总结本文主要介绍了网络欺诈者利用浏览器指纹识别进行...
自动化扫描利器 - Rscan
01 项目地址https://github.com/CRlife/Rscan02 项目介绍自动化漏扫工具、外网打点、内网扫描前言。最近一直在做内网渗透,内网常见的工具fscan想必再也熟悉不过,但是发...
Kscan-简单好用的资产测绘工具|端口指纹存活自动探测
一、简介 Kscan是一款轻量级的资产发现工具,可针对IP/IP段或资产列表进行端口扫描以及TCP指纹识别和Banner抓取,在不发送更多的数据包的情况下尽可能的获取端口更多信息。 _ __ ____...
HackLAB:Vulnix靶机详解
一、主机发现arp-scan -l靶机地址为192.168.55.151二、端口扫描、目录枚举、指纹识别2.1端口扫描nmap -p- 192.168.55.1512.2目录枚举由于靶机没有开放80端...
Rscan 自动化扫描利器
工具介绍 自动化漏扫工具、外网打点、内网扫描, 最近一直在做内网渗透,内网常见的工具fscan想必再也熟悉不过,但是发现一些企业内网中用市面一些工具已经很难达到预期效果,要么是出洞率太低,要么是效率太...
卢森堡大学 | Tor隐藏服务指纹识别技术分析
原文标题:Analysis of Fingerprinting Techniques for Tor Hidden Services原文作者:Andriy Panchenko, Asya Mitsev...
重点系统指纹漏洞验证工具 Catcher
0x01 工具介绍 Catcher(捕手) 重点系统指纹漏洞验证工具,适用于外网打点,资产梳理漏洞检查。在面对大量的子域名时,Catcher可将其进行指纹识别,将已经识别成功的指纹进行对应的漏洞验证,...
防诈反诈:针对SIM卡盒子的指纹识别
SIM卡盒子与手机有什么不同?撰文 | 杨易明编辑 | 刘梦迪一、背景介绍在2023年NDSS会议上,来自韩国技术科学院的Beomseok Oh、Junho Ahn等人提出使用SIM卡盒子的设备指纹进...