前言作为一个拿着几 K 工资的安服仔,某一天上级给了一个网站需要挖挖洞。客户不愿意提供测试账号,通过其他位置拿到账号规则,然后进行爆破的时候把账号都锁了,因此还被投诉了。记录一下一天的漏洞挖掘过程,过...
如何使用Dirsearch探测Web目录
当渗透测试工程师执行网站渗透测试时,第一步应该是找到易受攻击的网站的隐藏目录。这些隐藏的Web目录非常重要,因为它们可以提供一些非常有用的信息,即在面向公众的网站上看不到的潜在攻击媒介。比较快捷的攻击...
文件包含漏洞总结
PHP常见函数include()包含并运行指定文件。被包含文件先按参数给出的路径寻找,如果没有给出目录(只有文件名)时则按照 include_path 指定的目录寻找。如果在 include_path...
信息收集-目录扫描篇
学如逆水行舟,不进则退;心似平原走马,易放难收。 网站目录本质上就是我们的文件夹,不同的文件夹放着不同的文件。 网站目录示例: 进行目录扫描可以扩大我们的测试范围,从而...
干货:运维人员常用 Linux 命令汇总
作为运维人员,这些常用命令不得不会,掌握这些命令,工作上会事半功倍,提供工作效率。一.文件和目录cd命令,用于切换当前目录,它的参数是要切换到的目录的路径,可以是绝对路径,也可以是相对路径。cd&nb...
细说渗透江湖之披荆斩棘
前言说来话长, 在一个月黑风高的晚上,突然接到一个渗透任务,貌似还挺急,在客户充分授权的情况下,便连夜进行测试。由于本次渗透时间紧任务重,以拿权限为主,信息收集时需要格外仔细,端口、C段、指纹、路径、...
渗透基础——活动目录信息的获取2:Bypass AV
0x00 前言在之前的文章《渗透基础——活动目录信息的获取》以获取活动目录中所有用户、所有计算机和所有组为例,介绍常用的信息获取方法。但是在实际使用过程中,一些工具会被杀毒软件拦截。所以本文将要对获取...
2021最全面的 Apache .htaccess 攻防技巧
本文首发于先知社区,点击原文链接可查看原文0x1简介0x1.1基本概念 .htaccess 文件提供了针对目录改变配置的方法, 即在一个特定...
Seraph安全实验室官网V1.0.3版本|在线目录扫描&爬虫功能来来!
Seraph安全实验室官网V1.0.3版本,主要更新的功能:根据收集到的用户需求,已完成并更新了在线签到、在线目录扫描&在线爬虫功能!社区注册活动地址↓https://www.seraph....
天融信关于Drupal目录穿越漏洞风险提示
0x00背景介绍1月22日,天融信阿尔法实验室监测到Drupal官方发布了Drupal框架存在目录穿越漏洞的风险通告(CVE-2020-36193)。Drupal是使用PHP语言编写的开源内容管理框架...
safe6目录扫描工具1.1增加延迟扫描
safe6目录扫描 更新了延迟扫描。 过滤里面加了code 400链接:https://pan.baidu.com/s/1W1SBBd1TvYREJV0P-EaDkA 提取码:x6...
safe6出品-safe6目录扫描工具1.0
目录扫描safe6出品 不知道为什么,我就想重复造轮子。网上目录扫描工具已经很多了,但是并不符合我的使用习惯,于是就有了这款目录扫描。
18