一、探测靶机IP(进行信息收集)主机发现arp-scan -lnmap -sS -sV -T5 -p- 192.168.10.12 -A二、端口信息搜集SMTP信息搜集(25/tcp)smpt-use...
使用分支对抗进行Webshell Bypass
免责声明:由于传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢...
最值得拥有的Mysql安全配置指南
随着鞭炮声的渐渐远去,我们迎来了新的一年。在这充满希望的时刻,我想向每一位辛勤工作的你们,致以最诚挚的新年问候和美好的祝愿。新年新气象,新征程新起点,让我们携手共进,为梦想而努力奋斗!三沐数安持续分享...
鸿蒙系统安全之访问未导出接口
上篇文章中,我们分析了app如何通过sdk访问系统服务。但是经常遇到一个情况是napi定义了某个接口,但是在应用开发中却找不到这个接口,我称之为未导出接口。那如何才能访问到这些未导出接口呢?以syst...
13种回调函数执行ShellCode
欢迎加入我的知识星球,目前正在更新免杀相关的东西,129/永久,每100人加29,每周更新2-3篇上千字PDF文档。文档中会详细描述。目前已更新75+ PDF文档加好友备注(星球)!!!资源截图:回调...
自制Python网络安全工具 (2)【SQL 注入检测工具】【官网实时更新】
“ 欢迎访问我们的网站和关注我们的公众号,获取最新的免费资源、安全知识、信息流。 网站:https://hackerchi.top 公众号:黑客驰 ” “ Python 网络安全工具,涵盖漏洞扫描、密...
如何从IIS欢迎页面中快速挖掘漏洞
信息收集 Google dork intext:IIS Windows Server site:*.yourtarget.com inurl:”IIS Windows Server” site:*.y...
IDA 技巧(60) IDA 的类型库
类型库是为特定平台和编译器收集的高层次类型信息的集合体,可供IDA和反编译器使用。类型库可能包含:函数原型,例如:void *__cdecl memcpy(void *, const void *Sr...
TypeScript源码启示:惊人的52000行代码文件
作者:ecznlai重型 JS 项目的性能问题一向很难,我们在 review 各大开源 js 仓库性能实践的时候注意到:ts 源码的 checker.ts 这个文件相当暴力,它将 TS 完整类型系统全...
解决KSubdomain扫不到子域名的问题
项目地址:https://github.com/boy-hack/ksubdomain今天做信息收集的时候,意外发现不管怎么用,子域名结果就是空,哪怕是把存在的域名放进去还是空的。明明之前是可以用的,...
Shwmae:(shuh-my) 是一种 Windows Hello 滥用工具,是滥用 Windows Hello 而不断手
Shwmae (shuh-my) 是一款 Windows Hello 滥用工具,在 DEF CON 32 期间作为“无拘无束地滥用 Windows Hello”演讲的一部分发布。该工具的目的是从特权用...
BBOT:一款递归型互联网OSINT资源情报工具
BBOT是一款递归型互联网OSINT资源情报工具,该工具深受Spiderfoot项目的启发,旨在自动化侦察、漏洞奖励项目和ASM。 功能介绍 1、支持多个目标 2、网页截图 3、 Web安全测试模块套...