01 项目地址https://github.com/spmonkey/GHR02 项目介绍Golden-hooped Rod是一款用于web站点进行漏洞扫描的工具使用方法:usage: GHR.py ...
地市攻防演练-shiro反序列化
从目录扫描到shiro反序列化 声明:本文章中所涉及的技术均为得到相关授权的情况下使用,本文章仅作为技术分享所用,有涉及版权及隐私问题的请联系我,谢谢。01前 言针对普通登录框的系统相信...
记一次对钓鱼诈骗网站的测试
起因最近一段时间在学校染上了甲流,痛苦了几天,刚痊愈,学长就给我发来了消息。既然如此,那就权当甲流后的康复练习了。碰壁的初步测试点进去,是一个非常经典的钓鱼站首先还是常规的去打一波,超级ping去看i...
子域名遍历+端口爆破+目录扫描+文件上传getshell-实战外网打点
0x01 前言 在前不久的一次地级市攻防演练中,给定的资产少之又少,虽然中途也挖到了一些sql注入、越权、未授权等相关漏洞,但是还不能达到getshell。客户又要求必须要拿出成果,但是...
一款由Go Wails实现的GUI工具集成网站扫描|信息收集|搜索等功能-漏洞探测
0x01 工具介绍 Fyne版本已停止更新,但是仍然可以通过分支中获取到该模块代码,本人不太熟悉前端框架,对内存或者功能实现上并不好,欢迎各位师傅提供意见。下载地址在末尾0x02 功能简介...
红队攻防实战之DC1
如果额头终将刻上皱纹,你只能做到,不让皱纹刻在你的心上0x01 信息收集:1.1 端口探测使用nmap工具端口扫描结果如下:由nmap扫描可以知道,目标开放了22,80,111,46204端口,看到端...
【神兵利器】魔改版dirsearch自动化信息收集利器
免责声明 文章所涉及内容,仅供安全研究与教学之用,由于传播、利用本文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具介绍 项目地址:https://g...
【每天一个面试题】渗透测试篇(3)-一个成熟并且相对安全的CMS,渗透时扫目录的意义?
欢迎关注公众号,更多内容喔~一个成熟并且相对安全的CMS,渗透时扫目录的意义?尽管成熟和相对安全的CMS通常会具备一定的安全措施,但在渗透测试中扫描目录仍然具有一定的重要性,原因如下:未授权访问识别:...
Web目录扫描神器Dirsearch
Tips为了更好的为各位老铁推送文章,现将公众号名称由原来的kali黑客笔记改名为kali笔记。还望各位老铁们谅解!在web安全测试之初,收集web的信息是十分关键的。而收集站点的敏感目录是最重要的一...
探寻网络隐藏之径:深入解析目录扫描技术与工具应用
在当今数字化时代,网络安全不断成为焦点,而目录扫描作为一项重要的安全评估工具,被广泛应用于发现网站潜在的漏洞与风险。本文将深入探讨目录扫描技术,并详细介绍几款热门工具的使用方法,其中包括dirb和di...
vulnhub打靶日记day02之matrix-breakout-2-morpheus
攻击机:10.10.10.129靶机:10.10.10.132靶机下载地址:https://www.vulnhub.com/entry/matrix-breakout-2-morpheus,757/一...
OSCP系列靶场-Esay-DriftingBlues6
本文由掌控安全学院-杳若投稿 总结 getwebshell → 大字典目录扫描.zip后缀 → 信息泄露获取后台登录权限 → 文件上传漏洞getwebshell 提 权 思 路 → 基础信息收集发现内...
8