作为攻击方,这里就简单总结一下最近挖洞的思路吧。因为可能怕涉及到敏感的东西,这里就有的地方不会细说了。因为本人比较菜,所以只能做一点比较基础的总结,大佬们请忽略吧...渗透的大体过程整个渗透测试的流程...
黑客信息收集常用的工具
信息收集一、对象二、网站操作类型识别方式三、网站指纹识别工具四、目录扫描/敏感文件扫描五、IP查询六、端口扫描七、whois查询八、子域名查询九、空间搜索引擎十、常见端口一、对象1.网站 :源码 ro...
【原创】浅谈nc与curl
[huayang] NC nc被誉为网络安全界的瑞士军刀,一个简单而有用的工具,透过使用TCP或UDP协议的网络连接去读写数据 实验环境 操作系统IP地址kali 2021172.16.231.128...
从外网到内网的渗透姿势
在下方公众号后台回复:【网络安全】,可获取给你准备的最新网安教程全家桶作为攻击方,这里就简单总结一下最近挖洞的思路吧。因为可能怕涉及到敏感的东西,这里就有的地方不会细说了。因为本人比较菜,所以只能做一...
信息收集神器,御剑端口扫描工具
御剑是一款经典的端口扫描工具,速度快,精度高,且支持指纹识别,GUI面板简洁易用。1主要功能端口扫描指纹识别2安装无需安装,双击程序即可打开3基本使用在目标处填上目标IP、网段、域名,选择需要扫描的端...
主动&被动子域名收集工具Haxunit
在前面的文章中,我们提到过子域名收集。并且每个工具都用自身的优点。今天給大家介绍一款主动和被动综合的工具haxunit流程工具介绍HaxUnit将多个主动和被动子域枚举工具以及端口扫描工具与漏洞发现工...
极速端口扫描工具Rustscan
平时我们一般都是利用nmap进行端口扫描。对于神器nmap的讲解,前面的文章写的比较多。感兴趣的可以去看看。但是nmap相对来说唯一的缺陷就是扫描比较耗时。因此,本文将为大家介绍一款高速的端口扫描工具...
Tellyouthepass卷土重来,大量服务器已失陷
恶意家族名称:Tellyouthepass威胁类型:勒索病毒简单描述:Tellyouthepass 勒索病毒从 2020 年开始活跃,早期利用永恒之蓝漏洞攻击套件扩散传播,之后通过 Log4j2 漏洞...
SnowShadow - 集合诸多功能的安全工具
雪影,一款桌面软件,集成了IP查询,端口扫描,系统命令,Webshell,C段存活扫描,后台目录扫描,远程控制等功能,以后还会增加其它实用功能。项目地址:https://github.com/jins...
ChatGPT一个强大的人工智能
公众号:小白渗透成长之路简介今天早上也是被ChatGPT所刷屏了,这里我们也是简单看看他的背景以及能做什么,一定看到最后哦,功能非常强大,可以帮助我们搞定一些渗透的小工作。ChatGPT背景:1、Ch...
ctfhub技能树—SSRF(待更)
内网访问 直接出来 [huayang]伪协议读取文件 payload:file:///var/www/html/flag.php 端口扫描 开始已经把范围给了 所以只需要bp爆一下就行了 字典搞出来 ...
浅谈msfconsole下的信息收集
信息收集是我们“肾透”的重要环节。但是在实际中,我们会面临很多收集工具而无法选择。其实在msf中已经集成了这些工具。本文让我们一起来学习吧!whois收集通过收集whois我们可以初步的掌握域名的相关...
32