• 官网:https://www.scope-sentry.top• Github: https://github.com/Autumn-27/ScopeSentry• 插件市场:https://pl...
ScopeSentry:V1.7-内置800+密钥检测-ICP、APP、小程序自动化收集APP自动化反编译敏感信息查找
• 官网:https://www.scope-sentry.top • Github: https://github.com/Autumn-27/ScopeSentry • 插件市场:https://...
资产发现之水平关联
0x01 前言获取漏洞赏金的第一步便是发现资产发现,资产发现第一步便是水平相关(查找根域名),您了解的资产越多,您可以攻击的资产就越多。通过扩大攻击面,您更有可能发现漏洞。上一篇文章我便提到仅仅通过找...
国内AI大模型在信息收集中的能力比较
0x01 前言随着人工智能的飞速发展,它已渗透进我们日常生活的方方面面,那么在网络安全领域,它有起到怎么样的作用呢?下面,我来试试国内各家大模型在资产收集中的能力。0x02 比较背景在src以及网络攻...
【工具分享】Sylas(塞拉斯)-新一代子域名收集工具
工具简介 Sylas,是一款用于子域名收集的burp插件。“Sylas(塞拉斯)是我很喜欢的一款游戏《英雄联盟》(League of Legends)里的英雄。他在面板数值已经...
手把手教你根域名挖掘
声明:本文旨在分享网络安全领域的相关知识,请勿利用文章内的相关技术从事非法活动,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责。 攻防演练中可能只...
FOFA的使用
⭐标网络安全资源库 | 优质文章及时送达什么是FOFA?FOFA(⽹络空间资产检索系统)是世界上数据覆盖更完整的IT设备搜索引擎,拥有全球联⽹IT设备更全的DNA信息。探索全球互联⽹的资产信息,进⾏资...
漏洞赏金之资产发现、水平关联技巧
0x01 前言获取漏洞赏金的第一步便是发现资产发现,资产发现第一步便是水平相关(查找根域名),您了解的资产越多,您可以攻击的资产就越多。通过扩大攻击面,您更有可能发现漏洞。上一篇文章我便提到仅仅通过找...
红队攻防|信息收集总结
因开会耽误了些时间,来晚了~前言但是之前也总结过类似的信息收集相关的文章,但是每隔一段时间理解和手法都会有所不同,本文以hvv或授权但仅提供公司名称域名等情况下渗透测试的视角总结一些自己最近做信息收集...