0x00 前言在之前的文章《渗透基础——活动目录信息的获取》以获取活动目录中所有用户、所有计算机和所有组为例,介绍常用的信息获取方法。但是在实际使用过程中,一些工具会被杀毒软件拦截。所以本文将要对获取...
2021年“春秋杯”新年欢乐赛 部分WP
点击蓝字 · 关注我们01签到万物皆有"FUN",电脑扫"FUN"活动,提供大写的"FUN"字样,即可获取flag~解题思路,虚拟摄像头设备管理器禁用本地摄像头然后下载虚拟摄像头...
记录一次突破区块链交易所后台双因素认证
PS:于2021年1月28日晚上九点首发,因为文章有个内容打码不严,而公众号不能修改图片,所以删除从新发送。顺便说一句,文章使用的代理工具为911,需要付费。下载地址:微信公众号回复:911 ...
神兵利器 - sigurls侦察工具
sigurls是一个侦察工具,它从AlienVault的...
域之ntds.dit
点击上方蓝字 关注我吧ntds.dit ntds.dit为ad的数据库(C:WindowsNTDS),内容有域用户、域组、用户hash等信息,域控上的ntds.dit只有可以登录到域控的用户(如域管用...
使用AJAX获取Django后端数据
使用Django服务网页时,只要用户执行导致页面更改的操作,即使该更改仅影响页面的一小部分,它都会将完整的HTML模板传递给浏览器。但是如果我们只想更新页面的一部分,则不必完全重新渲染页面-这时候就要...
浅谈网络安全之内存取证
沙漏安全团队欢迎真正热爱技术的你!简介:网络与信息技术的加速渗透和深度应用以及软件漏洞不断涌现,导致网络攻击和网络犯罪频发,造成了严重的网络安全威胁.计算机取证是打击计算机与网络犯罪的关键技术,其目的...
脆弱目标获取工具v1.3 demo
之前用易语言写过一个,有很多朋友问修复一下接口,然后用python重新写了脆弱目标获取工具重置修复了一下接口,想把主流的资产搜索产品都添加上去。开发编程语言:python什么是脆弱目标获取工具?脆弱目...
Acesss数据库手工绕过通用代码防注入系统
渗透过程就是各种安全技术的再现过程,本次渗透从SQL注入点的发现到绕过sql注入通用代码的防注入,可以说是打开了一扇门,通过sql注入获取管理员密码,获取数据库,...
Metasploit获取不到会话原因
声明:该公众号大部分文章来自作者日常学习笔记,也有少部分文章是经过原作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后...
工具|FOFA API获取GUI工具 - 急速获取
工具展示支持仅获取URL模式:支持获取URL+IP+端口模式:采集结果实时更新:后门说明为了方便广大用户采集网站/IP,并且没有后顾之忧的使用我们的工具,特此说明:可对程序进行抓包反编译检查并支持虚拟...
IoT设备入口:亚马逊Alexa漏洞分析
Amazon Alexa,通常称为“ Alexa”,是由Amazon开发的AI虚拟助手,能够进行语音交互,音乐播放,设置警报和其他任务,可作为家庭自动化系统智能控制设备。预计到2020年底会售出超过2...
8