点击上方蓝字关注我们前言本次演练是基于HackTheBox的Devel靶机,它以FTP和HTTP开头。我将使用FTP匿名登录上传一个webshell来获取机器上的shell。然后,使用Windows内...
kali学习笔记之端口扫描工具
信息收集是渗透测试中非常重要的环节,今天就来跟大家分享一下kali系统中用于信息收集的几种工具。在日常信息收集中,我们在获取了目标ip之后通常会对其开放的端口进行探测,目的在于查看该服务器开启了哪些服...
win下编译最新单文件nmap
nmap 功能非常强大一直是广大安全测试人员最喜爱工具之一渗透测试过程中很多时候目标环境不方便安装nmap 所以就需要编译一份单文件版nmap支持低版本windows(winxp\win2003)本人...
【渗透测试】hackthebox靶场之ScriptKiddie
0x01信息收集端口扫描:namp -A -sS -sV -sC 10.10.10.226开放了22和5000端口(开启了Werkzeug httpd 0.16.1服务),使用浏览器打开5000端口是...
【信息安全基础系列】1|-mysql漏洞利用与提权(总结的完整)
目录0x01 Mysql信息收集 1.使用Nmap进行mysq...
Nmap结果处理小工具
python学习xml解析和多线程中遇到的问题进行简单分享。 &nb...
nmap 扫描可以进行反射型ddos攻击的机器
废话不多说,实用为主:nmap -sU -A -PN -A -n 19,53,69,123,161 —script=ntp-monlist,dns-recursion,snmp-sysdescr -i...
【奇技淫巧】Nmap扫描截图 服务
渗透测试时,您可以发现许多甚至不运行Web 应用程序的服务。为了解决此问题并仅查看特定服务正在运行的应用程序Trustwave SpiderLabs创建了一个Nmap脚本,允许您截取正在运行的Web服...
将nmap指纹集成到扫描器中.md
nmap真是一款神器,并且开源了这么多年依旧在更新。image-20210505231856588六天前依然在更新。每次做扫描时调用nmap虽然没什么大碍,但也总想着能自己实现一款可控的端口指纹识别工...
nmap 进阶使用 [ 脚本篇 ]
good luck to you https://klionsec.github.io/2017/05/18/nmap-script/ 本文始发于微信公众号(红队防线):nmap 进阶使用 [ 脚本篇...
nmap加载nse脚本在内网渗透中的使用-下
smb-ls.nse 列举共享目录内的文件,配合smb-enum-share使用nmap -p 445 <ip> --script smb-ls --script-args 'sh...
nmap加载nse脚本在内网渗透中的使用-上
大多数情况下,大家都认为nmap只是一个扫描工具,而不把当成是一个渗透工具。nmap集成了大量优秀的nse脚本,可以帮助我们在一些比较严苛的环境下进行内网渗透...
84