0x01 工具介绍 渗透测试辅助工具箱,反弹shell,命令生成器,输入对应IP端口即可,实现一劳永逸 下载地址在末尾 0x02 功能简介 工具特点 反弹shell,命令生成器,自动...
403JUMP绕过403页面
golang编写的一款专为渗透测试人员和漏洞赏金猎人设计的工具,用于审核 Web 应用程序的安全性。它旨在使用各种技术绕过 HTTP 403(禁止)页面。 多种绕过技术包括: 不同的 HTTP 动词 ...
[渗透实战]去了趟洗手间 看到了需要被严厉打击的网址
阅读须知 文章仅供参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直接或间接后果和损失,均由使用者本人负责。本文所提供的工具仅用于学习,禁止用于其他!!...
我是如何入侵美国宇航局的?
前言 我的名字叫Krishnadev P Melevila。我是一名为许多初创公司工作的网络安全研究员。要了解更多关于我的信息,只需在谷歌上搜索我。 成为NASA名人堂页面上的一员是每个安全研究员的梦...
资产测绘/漏洞扫描工具-v1.3
介绍 Scope Sentry是一款具有资产测绘、子域名枚举、信息泄露检测、漏洞扫描、目录扫描、子域名接管、爬虫、页面监控功能的工具,通过构建多个节点,自由选择节点运行扫描任务。当出现新漏洞时可以快速...
重定向跳转 -> XSS漏洞 -> 升级高危
看到一个比较有趣的文章,有一定参考意义,比较适合小白体质。 正文 在 TikTok 上搜索时,我发现了一个常规的登录页面。我首先看了链接,没有找到任何有趣的参数。你正确登录以猜测重定向,然后将请求传递...
ScopeSentry | 资产测绘、多服务器并端漏扫【推荐】
网址 • 官网:https://www.scope-sentry.top • Github: https://github.com/Autumn-27/ScopeSentry • 扫描端源码:http...
主动利用WordPress插件中未经认证的存储XSS漏洞
我们观察到针对CVE-2024-2194、CVE-2023-6961和CVE-2023-40000这三种高级别cve的主动攻击尝试。这些漏洞存在于各种WordPress插件中,由于输入清理和输出转义不...
CVE-2024-0582 Ubuntu 内核 UAF 漏洞分析
概述本文讨论了Linux内核中io_uring的一个使用后释放漏洞,CVE-2024-0582。尽管该漏洞在2023年12月的稳定内核中已被修补,但它在Ubuntu内核中超过两个月没有被移植,使得Ub...
登录框实战
看了那么多漏洞挖掘文章为什么还是挖不到漏洞?其实大多数的漏洞挖掘文章可能只能算漏洞复现文章。在这种web环境下,我觉得难的不是怎么测一个漏洞点,而是怎么找一个漏洞点。本文从挖洞过程的思路出发,完整讲述...
渗透测试N+1
一、测试平台 二、phpinfo 了解的信息: php版本:5.2.27 网站所在目录:C:Inetpubwwwroot 服务器地址:10.110.2.159...
API 密钥泄漏查找工具 - Mantra
01 项目地址 https://github.com/MrEmpy/Mantra 02 项目介绍 用于查找 JS 文件和页面中 API 密钥泄漏的工具。该工具是用 Go 创建的,其主要目标是在 Jav...
46