正文 https://securitytrails.com/ 先注册,获取apikey: 再结合一个工具: https://github.com/chaitanyakrishna/subdomain-...
子域搜集:终极黑客之旅
简介👾 对于红队测试中,完整功能,基于完整工作流的资产搜集探测工具BBOT👾 可视化子域名扫描,多功能信息搜集,爆破,被动 / 主动搜集,功能完善,人工智能驱动,渗透测试,漏洞赏金。递归深入挖掘的方式...
对 SMTP 服务器进行渗透测试
扫码领资料获网安教程前言如何对SMTP服务器进行渗透测试?国外白帽小哥 Shahmeer Amir 将在下文向您展示如何有效地对 SMTP 服务器进行渗透测试以获取信息和漏洞。SMTP 是一种可以在大...
cloud_enum:一款针对不同平台云环境安全的OSINT工具
关于cloud_enumcloud_enum是一款功能强大的云环境安全OSINT工具,该工具支持AWS、Azure和Google Cloud三种不同的云环境,旨在帮助广大研究人员枚举目标...
如何使用Melee检测你的MySQL实例是否感染了恶意软件
关于MeleeMelee是一款针对MySQL的安全监测工具,该工具专为蓝队阵营设计,旨在帮助安全研究人员、渗透测试人员和威胁情报专家检测MySQL实例中的潜在感染,以及是否运行了恶意代码。 很多威胁行...
域内渗透手法全解(万字长文+实验)适合收藏
域内渗透手法域内用户名枚举在Kerberos协议认证的AS-REQ阶段,请求包cname对应的值是用户名。在• 用户存在且启用• 用户存在但禁用• 用户不存在时 AS-R...
源码分析之 ksubdomain
源码分析之 ksubdomainksubdomain是一款基于无状态的子域名爆破工具,类似无状态端口扫描,支持在Windows/Linux/Mac上进行快速的DNS爆破,拥有重发机制不用担心漏包。ks...
强网杯2023Final-D8利用分析——从越界读到任意代码执行(CVE-2023-4427)
前言 Introduction在2024年1月举行的强网杯决赛中遇到了以 CVE-2023-4427 为题所出的一道题目,该漏洞相关信息均以披露,在比赛期间我也完成了本地的利用测试,但可惜的是,我的利...
最终章:容器安全自动化工具
基础到深度了解容器安全容器安全攻击工具的研究主要集中在探索和模拟攻击者如何利用容器技术的潜在弱点来发起攻击,从而帮助安全团队更好地理解风险并加强防御措施。这些工具在安全研究领域用于以下目的:漏洞利用:...
字节系app通用抓包方案
已测试某音(28.4.0), 某茄小说(6.0.5.32) 原理 获取SSL_CTX_set_custom_verify的参数3(回调函数) void SSL_CTX_set_custo...
内网知识体系之域内渗透手法
域内用户名枚举域内用户名枚举可以在无域内有效凭据的情况下,枚举出域内存在的用户名,并对其进行密码喷洒攻击,以此获得域内的有效凭据。在kerberos协议认证的AS-REP阶段中,请求包cname对应的...
手把手教你子域名挖掘
免责声明:本文旨在分享网络安全领域的相关知识,请勿利用文章内的相关技术从事非法活动,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负...
4