长亭科技出品了一款开源的知识库搭建神器:PandaWiki,它是一款 AI 大模型驱动的开源知识库搭建系统,帮助你快速构建智能化的 产品文档、技术文档、FAQ、博客系统,借助大模型的力量为你提供 AI...
CTF 不只是玩!来自己搭建一场比赛试试!
搭建的环境操作系统:Ubuntu22.04工具软件:docker、docker-composedocker容器镜像:postgres:alpine、gztime/gzctf搭建的储备操作系统先安装一个...
HTB-CozyHosting 红队靶机三阶渗透思维突破:Cookie伪造+命令注入组合拳
HackTheBox 的 CozyHosting 是一款Linux红队实战靶机,涵盖 Cookie伪造、命令注入、敏感数据查找、密码爆破、sudo提权等红队技术,适合初级选手挑战权限升级完整链条靶机地...
打靶日记 VulnHub靶机 VulnOSv2
一、探测靶机IP(进行信息收集)主机发现arp-scan -lnmap -sS -sV -p- -T5 192.168.253.232 -A二、进入网页信息收集进行目录扫描dirb http://19...
VulnOSv2详细教学
“别走远了”——以上内容由DeepSeek R1模型输出arp发现靶机ip地址发现开放80端口那先去访问一下问题不大,没有什么有用的提示那就上dirb跑一下这里给了一个版本号通过searchsploi...
针对 PostgreSQL 数据库的攻击研究
PostgreSQL 是开源的对象-关系数据库数据库管理系统,在类似 BSD 许可与 MIT 许可的 PostgreSQL 许可下发行。 1、本地安装部署 PostgreSQL测试服务为 centos...
第二届数信杯数据安全大赛Day1-永信篇WriteUp By OneHalf
一、 解题过程数据安全Traffic操作内容:过滤smb协议,发现存在hint.zip导出对象,查看hint.zip压缩包给了提示和top1000的字典,爆破冰蝎流量爆破得到密钥nihao123456...
【oscp】Blender软件的信息泄露-VulnOSv2
~ 云天收夏色 木叶落秋声 ~ 本文的靶机为VulnOSv2 端口扫描 image-20250103182500997 80探测 image-20250103182514839 访问前端页面 imag...
工具集:Faraday【开源漏洞管理工具】
工具介绍安全有两个艰巨的任务:设计智能的方式获取新信息,以及跟踪发现的内容以改善修复工作。有了 Faraday,您可以专注于发现漏洞,而我们将帮助您处理其余的工作。只需在终端中使用它,您就可以在操作的...
reNgine自动化侦察框架-国内vps搭建
--->目录<---0x01——reNgine简介0x02——reNgine部署0x01、reNgine简介--->reNgine 是一个用于 Web 应用程序的自动化侦察框架,专注...
靶机——Mentor
title: HTB-Mentor top: false toc: true mathjax: false date: 2023-03-12 14:04:00 author: wa0er img: /...
推荐一款src资产管理系统
一、工具介绍Watchdog整合多款安全工具并以web形式展现,它辅助渗透测试人员对IT资产进行资产管理。功能有:1、子域名扫描:oneforall2、端口服务扫描:shodan+异步socket+n...