渗透测试 (pentesting) 是识别和解决系统、网络和应用程序中的漏洞的关键过程。随着组织越来越依赖数字基础设施,确保强大的安全性变得至关重要。此渗透测试备忘单旨在作为初学者和经验丰富的...
SolidState: 1靶场渗透测试
“ 引言部分,总领全篇文章的中心内容。”01—靶场渗透测试靶场:SolidState: 1靶场攻击机:kali-linux-2024第一部分:信息收集1,将两台虚拟机网络连接都改为NAT模式2,攻击机...
Nmap 使用手册
Nmap 使用手册 Nmap 使用手册以及一些我使用 Nmap 的经验。 Nmap 介绍 什么是 Nmap Nmap 是一个网络连接端扫描软件,用来扫描网上电脑开放的网络连接端。确定哪些服务运行在哪些...
vulnhub靶场【DC系列】之6
前言靶机:DC-6,IP地址为192.168.10.10攻击:kali,IP地址为192.168.10.2都采用VMWare,网卡为桥接模式❝对于文章中涉及到的靶场以及工具,我放置在公众号中,在公众号...
【神兵利器】内网全方位漏洞扫描工具
项目介绍 P1soda是一款常规内网渗透场景下的全方位漏洞扫描工具 功能特色 主机存活探测:充分适应内网场景,ip输入,支持ICMP echo发包探测、ping命令探测 端口指纹识别:基于nmap-s...
初探Qiling framework
做完这些lab,对qiling的作用,这个framework的理解,更加的深,希望看到这里的读者可以自己去做一遍,不要纯看他人的wp,因为每道题都有着很多种解法,但是目标都是成功的hook或Hijac...
浅谈主机扫描中的爱恨情仇
基于UDP的扫描UDP简介UDP(User Datagram Protocol)用户数据包协议,是OSI参考模型中一种无连接的传输层协议,提供面向事务的简单不可靠信息传送服务。UDP有不提供数据包分组...
内网扫描与恶搞并举神器-Netscan
在渗透测试中对目标进行扫描是重要的环节之一。我们常用的工具无非是Nmap等类似的端口扫描工具。由于此类工具“非国产”,感觉有点水土不服~ 关于 Softperfect Network Scanner是...
【打靶日记】decoy
前言Hi 各位师傅感谢你能点进来看我的文章, 毕竟谁不想多学点技术呢?是吧!我的OSCP打靶教程github博客以及github项目已经上线在以下我附上博客的地址以及github项目的地址, 各位可以...
【打靶日记】Potato
前言Hi 各位师傅感谢你能点进来看我的文章, 毕竟谁不想多学点技术呢?是吧!我的OSCP打靶教程github博客以及github项目已经上线在以下我附上博客的地址以及github项目的地址, 各位可以...
免杀系列 - 无法让管理员找到你的木马进程
前言 进程镂空(Process Hollowing),又称为“傀儡进程”,是一种恶意软件(malware)利用的代码注入技术。它主要用于将恶意代码注入到合法进程中,以规避安全检测、提高恶...
【开源工具】-DrawNmap转化xml结果为网络图
【🔔】互联网资料/工具,安全性未知,需要自行研判安全性。介绍用于在Python中显示Nmap XML格式扫描结果的网络图。节点代表每个被扫描的活动的设备及其开放的端口。端口过滤功能允许仅显示启用该端口...
87