最新发布第47页
当网络成为广场:匿名者(Anonymous)现象背后的公共议题张力-X黑手网

当网络成为广场:匿名者(Anonymous)现象背后的公共议题张力

当网络成为广场:匿名者(Anonymous)现象背后的公共议题张力📌 重要法律与立场声明本文系对“Anonymous”(匿名者)作为全球性网络文化现象与社会运动符号的客观梳理与批判性反思,不构成任何...
DarkGhost的头像-X黑手网DarkGhost7个月前
016912
Python aiohttp 目录遍历漏洞 CVE-2024-23334-X黑手网

Python aiohttp 目录遍历漏洞 CVE-2024-23334

漏洞描述aiohttp 是一个基于 asyncio 和 Python 的异步 HTTP 客户端/服务器框架。在将 aiohttp 用作 Web 服务器并配置静态路由时,必须指定静态文件的根路径。此外,可以使用 follow_symlinks...
Apache Tomcat8 弱口令 + 后台 getshell 漏洞-X黑手网

Apache Tomcat8 弱口令 + 后台 getshell 漏洞

漏洞描述Tomcat 支持在后台部署 war 文件,可以直接将 webshell 部署到 web 目录下。其中,欲访问后台,需要对应用户有相应权限。Tomcat7+ 权限分为:manager(后台管理)manager-gui 拥有 html...
🛡️社工防御体系:从信息隐身到主动反制-X黑手网

🛡️社工防御体系:从信息隐身到主动反制

核心理念:不暴露 → 难定位 → 无价值 → 反制成本高目标:让目标在社工链中“查无可查、套无可套、仿无可仿”一、基础层:信息最小化(源头阻断)1. 账号脱敏三原则项目操作方式防御效果昵称/...
CyberThreatHunter:全方位网络威胁狩猎利器-X黑手网

CyberThreatHunter:全方位网络威胁狩猎利器

引言在当今数字化时代,网络安全已成为企业和组织不可忽视的重要议题。随着网络攻击手段日益复杂多样,传统的安全防护措施已难以应对新型威胁。为了帮助安全工程师和渗透测试人员更好地发现潜在...
关于termux中tsu无法获取root的解决办法-X黑手网

关于termux中tsu无法获取root的解决办法

更新了termux之后我发现su可以正常使用,但是使用tsu后提示我are you root?我就感觉这不对啊,我重新给了termux权限后发现还是没用于是我就去看了一下tsu的文件,发现了问题原来是没有这一部分...
现代Web开发安全实战从漏洞利用到Spring/MyBatis防护实现-X黑手网

现代Web开发安全实战从漏洞利用到Spring/MyBatis防护实现

一、网络安全角度:漏洞利用方式1. SQL注入漏洞利用原理:攻击者通过构造恶意SQL语句,插入到应用程序的输入参数中,改变原有SQL语句的逻辑,从而执行非授权的数据库操作。利用方式:信息泄露:...
DarkGhost的头像-X黑手网DarkGhost6个月前
015911
蛙池AI实测:当渗透测试遇到AI,我终于不用在工具间反复横跳了-X黑手网

蛙池AI实测:当渗透测试遇到AI,我终于不用在工具间反复横跳了

自然语言驱动,AI自主挖洞,这可能是2026年最值得一试的渗透测试辅助工具做渗透测试这些年,我最熟悉的不是漏洞,而是“切换工具”的手感。BurpSuite抓包、XRAY扫描、SQLMap跑注入、Python写PoC...
admin的头像-X黑手网admin6个月前
023415
「0基础」Hydra九头蛇小白实战训练-X黑手网

「0基础」Hydra九头蛇小白实战训练

一、创建靶场前言:https://xheishou.com/11546.html这里我就拿简单的FTP协议来测试,我这里安装了vsptfd作为靶场# 更新系统软件包 sudo apt update && sudo apt upgrade -y # 安装 vsf...
网络技术1入门-X黑手网

网络技术1入门

今天,我们来谈论一下网络及网络技术;1.什么是网络,及当前形势下如何使用网络及网络技术.首先:网络的基本概念,网络[internet]因特网,又叫做互联网,包括国内的,及区域性,地区性,小范围,中范围,大...
在手机上运行 Kali Linux:Kalidroid,无需root权限无需内核可使用硬件外设支持-外置网卡-X黑手网

在手机上运行 Kali Linux:Kalidroid,无需root权限无需内核可使用硬件外设支持-外置网卡

前言:对于安全研究人员、渗透测试人员和网络爱好者来说,在移动设备上运行完整的 Kali Linux 环境曾经是一个充满妥协的愿景——需要 root 权限、性能受限、操作复杂。Kalidroid 的出现改变了这...
kalidroid-Aircrack-ng MCP 实战教程:用自然语言驱动 WiFi 安全测试-X黑手网

kalidroid-Aircrack-ng MCP 实战教程:用自然语言驱动 WiFi 安全测试

前言无线网络一直是企业内网和家用环境中最容易被忽视的攻击入口。今天给各位安全从业者介绍一个效率利器——把 Aircrack-ng 套件通过 MCP 协议接入 Claude Desktop,用自然语言就能完成从接口...
Kalidroid Network Scan 实战教程:从入门到端口扫描-X黑手网

Kalidroid Network Scan 实战教程:从入门到端口扫描

前言作为一名移动端安全测试人员,Kalidroid 是我在安卓设备上最得力的工具之一。它继承了 Kali Linux 的渗透测试基因,将 Nmap、WPScan、Metasploit 等经典工具集成在掌心。今天,我将带你走一...