靶场的搭建从官网直接用迅雷下载就会快一点:https://www.vulnhub.com/entry/dc-9,412/,解压之后用vm直接打开ova文件即可,要注意一下靶机和攻击机(kali)要在同...
DeepseekScanner deepseek+python实现代码审计实战
一、功能概述DeepseekScanner实现了扫描源代码项目中的所有代码文件发送给deepseek进行安全审计的功能。具体细节包括扫描所有子目录中的代码文件,然后依次将代码文件切片发送到deepse...
从Challenge42看Linux提权基本技巧
0x00 前言 最近在整理Linux提权方式的时候,找到了一个很不错的靶机,基本可以覆盖基础Linux提权的技巧,因此做一个记录 靶机来源:https://www.vulnhub.com/entry/...
Deepseek辅助渗透测试,半自动
渗透测试一直是安全领域里比较挑战的工作,对人的经验,能力要求都比较高,目前属于严重供不应求的局面。 大模型是具备对工具的理解和应用能力,能否用大模型辅助渗透测试,之前有一些论文在讨论。今天搞个例子试试...
XSS绕过WAF之on属性
日常测试的时候遇到的一个case,存在XSS漏洞,但是WAF把 onload,onerror,onstart等常用的on属性都过滤了。通过搜索,找到一段遍历所有on属性的代码。let results ...
LitterBox:专为红队恶意软件开发而设计的自动化分析沙箱
安全分析与研究专注于全球恶意软件的分析与研究前言概述 沙箱是安全分析团队最重要的工具之一,安全分析能力也是一家专业安全公司最核心能力之一,分析能力是解决问题的关键,沙箱能快速生产样本威胁情...
【实战案例】STEAM登陆算法JS逆向分析
点击蓝字,关注公众号,一起探索网络安全技术 请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责...
PassGet后渗透工具-懒狗的Windows终端密码信息获取
攻防场景下,当拿下一台windows主机时会尝试获取主机各类运维工具保存的密码,比如浏览器,WinSCP,MobaltXTerm,Navicat等。 笔者在攻防过程中发现获取这些密码可能涉及多个...
自制Python网络安全工具 (2)【SQL 注入检测工具】【官网实时更新】
“ 欢迎访问我们的网站和关注我们的公众号,获取最新的免费资源、安全知识、信息流。 网站:https://hackerchi.top 公众号:黑客驰 ” “ Python 网络安全工具,涵盖漏洞扫描、密...
CVE-2024-46938|Sitecore CMS未经身份验证任意文件读取漏洞(POC)
0x00 前言Sitecore Experience Platform™ (XP) 是一款基于.NET WebForm技术构建的内容管理系统,可以将客户数据、分析、人工智能与营销自动化功能相结合,在任...
漏洞赏金技巧:初学者指南(2024)#1
本文阅读大约需要10分钟;本文整理提炼了一份漏洞赏金技巧清单,旨在为初学者提供参与漏洞赏金项目的实用指南。该清单以 Web 站点渗透测试为基础,循序渐进地介绍了漏洞挖掘的核心步骤和常用工具,并通过提供...
思科设备巡检命令Python脚本大集合
转载请注明以下内容: 来源:公众号【网络技术干货圈】 作者:圈圈 ID:wljsghq 在现代网络环境中,思科设备(如路由器、交换机、防火墙等)作为网络基础设施的核心组成部分,其稳定性和安全性至关重要...