本文深入探讨了如何通过利用自动化工具“reverge”显著提升漏洞赏金(bug bounty) hunting的效率与成功率,特别针对当前网络安全领域日益增长的需求和挑战。文章以作者的亲身实践为基础,...
怎么通过一个IOC端了APT组织的老巢,一个针对APT溯源的简单示例
東雪蓮 Sec读完需要2分钟速读仅需 1 分钟其实这篇文章很早之前就想写了,只不过因为可以写的内容不多,所以一直搁置着。正好前几天看见富贵发了一个finashell 的钓鱼,于是才想起来这个题材1、什...
SharpHunter - Windows 主机信息自动化狩猎工具
下载地址: https://github.com/lintstar/SharpHunter Automated Hosting Information Hunting Tool 功能特性 支持自动化一...
Hunting-Rabbit系列一:PortScanner
准备开始重新造轮子,巩固知识,希望对初学者和曾经的自己有帮助,谁都希望用自己开发的工具才更省心,即时它有缺点,但自己尽力做好,所以开启Hunting-Rabbit系列,您的star就是对我最大的支持,...
【DEFCON & HITB】Bug Hunting In VMware Device Virtualization(上篇)
奇安信天工实验室安全研究成果,入选国际顶级安全会议DEFCON 32 和 HITBSecConf 2024,议题名称《Dragon Slaying Guide: Bug Hunting In VMwa...
Hunting-Rabbit系列三:VulScanner
前言Hunting-Rabbit(猎兔):致力于打造渗透测试全流程命令行工具,细化每个过程,让渗透测试的每个过程都看得见摸得着,防止遗漏资产,误报严重而丢失漏洞,同时源码很基础,对初学者有重要参考意义...
Hunting-Rabbit系列四:POC-Generator
前言Hunting-Rabbit(猎兔):致力于打造渗透测试全流程命令行工具,细化每个过程,让渗透测试的每个过程都看得见摸得着,防止遗漏资产,误报严重而丢失漏洞,同时源码很基础,对初学者有重要参考意义...
Hunting-Rabbit-DirScanner:目录扫描工具
Hunting-Rabbit-DirScanner 一款快速易上手的目录扫描工具。 使用方法 Hunting-Rabbit-DirScanner 作者:浪飒 参数选项: -h, --help ...
Hunting-Rabbit系列二:DirScanner
前言Hunting-Rabbit(猎兔):致力于打造渗透测试全流程命令行工具,细化每个过程,让渗透测试的每个过程都看得见摸得着,防止遗漏资产,误报严重而丢失漏洞,同时源码很基础,对初学者有重要参考意义...
CTF|HackTheBox PWN题 hunting WP
0x01 Hack the box介绍Hack the box(简称HTB)是国外的一个网络安全靶场,提供Machine(网络攻击靶机)、Challenges(CTF)等玩法。国内可以直连...
从IP和样本进行拓线Hunting
前言 在情报生产中当你拿到一批样本,应该思考如何通过样本里的C2或者特征去拓线找到更多的恶意样本或者C2链接,本文将给出从一个样本出发进行拓线分析的例子,大佬轻喷。QuasarRAT样本获取 样本...
手把手带你用空间测绘引擎Hunting C2
手把手带你用空间测绘引擎Hunting C2前言 笔者最近工作接触到了情报方面,觉得蛮有意思的,就尝试通过空间测绘引擎来Hunting一些C2生产情报,觉得这个流程蛮有意思,开个新坑手把手带你情报入...