在不断演进的网络安全领域中,高效且全面的侦察至关重要。现在,让我们迎来 reNgine,一个开源的Web应用侦察套件,它不仅是工具,更是安全专业人士进行信息收集的一种范式转变。 reNgine超越了传...
一个Nmap脚本,就能击破你的Web应用防线?
"你的Web应用真的安全吗?也许表面看起来固若金汤,但黑客可能已经在暗处发现了突破口。"在最近的一次应急响应中,我遇到了一个令人深思的案例:某企业的Web应用遭受攻击,黑客仅用了几个简单的Nmap脚本...
工具 | observer_ward
注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介observer_ward是一款用于Web应用和服务指纹识别的工具。...
【资源推荐】OWASP Web安全测试指南
OWASP Web Security Testing Guide:您的Web应用安全测试宝典在当今高度互联的数字世界中,Web应用安全已成为企业和开发者不可忽视的重要方面。OWASP Web Secu...
【WEB安全】WAF识别与绕过:网络安全攻防的深度探索
背景在当今数字化时代,Web应用的广泛使用使得其安全性面临着严峻的挑战。Web应用防火墙(WAF)应运而生,成为保护Web应用免受恶意攻击的关键防线。然而,攻击者也在不断寻找突破WAF的方法,这就引发...
再说Web渗透测试(第二集)
本文章阅读大约需要10分钟;第二集,框架内容Word Press CMS;Web渗透测试框架内容:编号 名称描述检查项1信息收集子域名接管15项越权(IDOR)15项 2Word PressCMS1...
干货|红队打点技巧总结
本篇主要分享一些自己的红队思路和使用的工具,希望对你有一些帮助。目录0x01 红队知识扫盲0x02 打点技巧总结0x03 涉及工具0x04 参考链接0x01 红队知识扫盲渗透测试作为一种安全防护手段,...
应急响应——全类型JAVA内存马排查
原文首发在:奇安信攻防社区https://forum.butian.net/share/3774内存马在攻防中的是一个非常常见的手段,因此内存马排查也是每个应急人员必须掌握的技能,而在应急...
六千字原创 | WEB应急基础指南
本文内容比较基础,笔者水平有限,不喜勿喷。趁着国庆的东风做个小小献礼,祝愿祖国永远繁荣富强。1 总述web应急实际上是基于webshell和各类web漏洞如sql注入、RCE的应急响应。从抽象定义角度...
Web应急基础指南
原文链接:https://forum.butian.net/share/37681 总述web应急实际上是基于webshell和各类web漏洞如sql注入、RCE的应急响应。从抽象定义角度来说它独立于...
SSRF打穿内网
靶场拓扑图image-20240819193857369靶场搭建docker:https://github.com/Duoduo-chinoimage-20240819202114076SSRF概念服...
安全开发之Web应用可视化日志操作审计
今天我顶着白花花的太阳赶到一个客户现场做合规,这个客户是一家大厂旗下的子公司。进去一看,楼道里有一个大屏商业作战(宣传)地图,大屏上以光点显示用户地理位置和设备安装量(是一些专供商家使用的设备,比如摄...