基本介绍 AdFind 是一款用于 Active Directory 查询和管理的命令行工具。它被广泛应用于信息技术和系统管理领域,尤其是在需要处理大量目录数据的环境中。AdFind能够快速执行LDA...
LDAP 攻防查询操作指南
LDAP Queries for Offensive and Defensive Operations在 BloodHound 时代,许多红队顾问已经习惯于让这个强大的工具承担域枚举的大部分工作。Bl...
AdFind使用
简介Adfind是一款C++语言编写的域中信息查询工具,可以在域中任何一台主机上使用。下载地址:https://www.softpedia.com/get/Programming/Other-Prog...
利用 JavaScript 接口对全球性加密货币交易所 Android 应用进行未经授权的访问
简介Android 生态系统中的 Webview 是 Android 视图类的扩展,可让您将网页显示为应用程序活动布局的一部分。您可以将其称为应用程序中内置的 Web 浏览器,但它不包含完全开发的 W...
工具分享 | AdFind 域内信息查询工具
工具简介 Adfind是一款在域环境下非常强大的信息搜集工具,允许用户在域环境下轻松搜集各种信息。它提供了大量的选项,可以优化搜索并返回相关详细信息,是内网域渗透中的一款利器。 下载地址...
漏洞学习|攻击导出的Webview Activity
-015- 漏洞描述 com.pushio.manager.iam.ui.PushIOMessageViewActivity已将导出设置为 true 使该活动容易受到攻击。 <activity ...
django集成pytest进行自动化单元测试实战
在Django项目中集成Pytest进行单元测试可以提高测试的灵活性和效率,相比于Django自带的测试框架,Pytest提供了更为丰富和强大的测试功能。本文通过一个实际项目ishareblog介绍d...
Android App漏洞之战(9)——Activity漏洞挖掘详解
一、前言最近在总结Android APP漏洞挖掘方面的知识,上篇帖子Android漏洞挖掘三板斧——drozer+Inspeckage(Xposed)+MobSF向大家初步的介绍了Android AP...
Burpsuite靶场-通过SQL注入获得隐藏的数据
01靶场说明测试背景:本靶场模拟了一个 web 购物界面,当用户查询商品时候,会调用 SQL 查询语句SELECT * FROM products WHERE category = 'G...
NoSQL Injection攻防面面观
基本介绍NoSQL Injection是一种针对NoSQL数据库的安全漏洞,类似于传统的SQL注入攻击,NoSQL数据库是一类非关系型数据库,例如:MongoDB、Cassandra、Redis等,它...
【内网渗透】域内查询工具Adfind相关使用命令
0x00 介绍Adfind是一个使用C++语言写的活动目录查询工具,允许用户轻松地搜索各种活动目录信息。无需安装,基于命令行运行。0x01 查看所有参数Adfind.exe /?简要介绍什么是 DC/...
NoSQL Injection
基本介绍NoSQL Injection是一种针对NoSQL数据库的安全漏洞,类似于传统的SQL注入攻击,NoSQL数据库是一类非关系型数据库,例如:MongoDB、Cassandra、Redis等,它...