正文部分 漏洞总结 i. 当遇到当前没有办法打入的资产,在国内有可能是(404,nignx默认页面等等),这时候不妨编写一个工具,去进行页面变化的监控,有可能会有大收获,例如:有新的业务...
适用于 JavaScript 的 BugBounty 工具
getJS - https://github.com/003random/getJSGoLinkFinder - https://github.com/0xsha/GoLinkFinderde4js ...
实战沉淀字典:SecDictionary
打算不定期分享一些github不错的项目,仅作分享。侵权删! 今天推荐的字典,配合ffuf食用真的很爽,已经实战用过挖到洞了,香的嘞 附上近期实战使用图 1- 实战字典 🔢fileleak(本项目含金...
渗透测试神器ffuf
渗透测试神器:ffuf——让你的安全测试事半功倍! ffuf作为一款高效的ffuf工具它采用了先进的模糊测试技术,能够自动生成大量随机或伪随机的测试数据,对目标系统进行深度探测。通过不断发送这些测试数...
Bugbounty Automation 01——LFI自动化
在阅读了各类文章之后发现,其实针对各类漏洞的自动化挖掘都或多或少已经有一些脚本,但是原理和利用的工具都有所差异,因此决定自己动手实现。 初步的设想是,依托于 redis 数据库的任务队列特性,自动化进...
白帽应如何避免攻击性扫描行为
声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。博客新域名:https://gugesay...
分享挖洞中遇到有趣的漏洞
分享项目中遇到的漏洞分享工作中挖掘到漏洞,相关漏洞目前均已修复,相关截图均已进行脱敏处理没啥技术含量,纯脚本小子有手就行,大佬勿喷。开局一个目标站点,基本上就一个登录页面,没有测试账户,还对登录账户进...
大余每日一攻防EMPIRE: LUPINONE(七)
简介每日一攻防是由全球安全研究员 VulnHub 提供的日常实战综合环境。大余安全将按照顺序选择 VulnHub 提供的渗透测试靶场,为网络安全爱好者、渗透测试从业者和安全研究员提供每日综合性的攻击和...
ffuf进阶技巧
FFUF是什么?ffuf是Fuzz Faster U Fool的缩写,它是一个面向渗透测试人员(pentesters )的命令行实用程序(CLI ) 。它主要是一个用于 Web 应...
[ffuf] 一款高速Web Fuzzer工具
0x01 免责声明请勿使用本文中所提供的任何技术信息或代码工具进行非法测试和违法行为。若使用者利用本文中技术信息或代码工具对任何计算机系统造成的任何直接或者间接的后果及损失,均由使用者本人负...
VulnHub实战靶场:EvilBox-One
一、环境搭建靶场下载地址:https://download.vulnhub.com/evilbox/EvilBox—One.ova下载之后,使用 VM导入靶场环境将靶场的网卡模式设置为桥接模式,启动就...
【推荐】日常渗透批量刷洞的Tools
一、工具介绍 一个既可以满足安服仔日常渗透工作也可以批量刷洞的工具盒子。集合了常见的域名收集、目录扫描、ip扫描、指纹扫描、PoC验证等常用工具,方便安服仔快速展开渗透测试。 二、运行界面 1、基于W...
3