0x01 工具介绍 在数据抓取领域,稳定代理一直是技术难点。今天推荐星球成员@11firefly11开发的开源工具 Fir-Proxy :通过图形化界面实现HTTP/SOCKS5双协议服务,具备30万...
【工具更新】AWVS 最新版Crack(附下载)
AWVS 版本介绍 ❝ 版本:Acunetix-v25.4.25-Windows 更新内容:看官网吧 1. 第一步:修改Hosts文件 在Windows系统etc目录下的hosts文件中添加如下内容:...
TREVORproxy:用 Python 编写的 SOCKS 代理,可以随机化你的源 IP 地址
TREVORproxy SSH 代理演示 TREVORproxy 子网代理演示 常见用例 WAF绕过 密码喷洒 网页抓取 工作原理 TREVORproxy 有两种操作模式:子网代理和SSH 代理: 子...
G.O.S.S.I.P 阅读推荐 2025-06-06 127.0.0.1 窃听风暴
明天就要高考了,预祝我们的读者中即将参加高考的群体明天能够顺风顺水,旗开得胜!大家还记得我们在《G.O.S.S.I.P 阅读推荐 2025-05-17 本地网络立入禁止》介绍的iOS本地网络通信限制的...
【工具分享】socks5代理搭建测试(续)
0x00写在前面 本次测试仅供学习使用,如若非法他用,与平台和本文作者无关,需自行负责! 续socks5代理文章评论区分享 0x01工具介绍SOCKS5代理是一种网络代理协议,...
CN-Xintest涉嫌数据泄露
Xintest涉嫌数据泄露东莞鑫泰仪器仪表位于广东东莞,成立于2009年6月。专业生产鑫泰商标仪器,例如红外线测温仪,风速仪,噪音测量仪,温湿度仪,一氧化碳检测仪,微波泄露检测仪等等。我们提供一站式服...
一篇文章带小白从原理到靶场练习搞懂RCE命令执行漏洞
命令执行漏洞(Remote Command Execution, RCE)是指攻击者通过注入恶意命令,让目标服务器执行任意系统命令,从而控制服务器或获取敏感信息。一、RCE 攻击的原理RCE 漏洞的本...
HTB - BigBang
关注公众号夜风Sec,持续分享各种工具&学习记录,与师傅共同进步:)信息收集nmapnmap --min-rate 10000 -A 10.10.11.52PORT STATE SERVI...
【CTFer成长之路】Python中的安全问题
1.Python里的SSRF题目提示尝试访问到容器内部的 8000 端口和 url path /api/internal/secret 即可获取 flag访问url:http://f5704bb3-5...
HTB-PC红队靶机,由sql注入引发的彻底沦陷
HackTheBox 的 PC 靶机巧妙地使用 API 服务中的sql注入获取初始立足点,进一步端口映射深入探测内网的web服务,通过web产品的提权漏洞拿到最高权限靶机地址https://app.h...
【buuctf】Web攻防(二)
众生度尽,方证菩提[ACTF2020 新生赛]Include访问urlhttp://42675000-beb8-4770-9107-0954c486629c.node3.buuoj.cn/首页如下:点...
PrivHunterAI: 利用主流AI检测越权漏洞的被动扫描工具
简介 一款通过被动代理方式,利用主流 AI(如 Kimi、DeepSeek、qianwen、hunyuan 等)检测越权漏洞的工具。其核心检测功能依托相关 AI 引擎的开放 API 构建,支持 HTT...
12

