最新发布第49页
11个扩展让你的浏览器成为渗透测试工具
对安全研究人员和渗透测试人员有用的Firefox 插件 1.FoxyProxy StandardFoxyProxy 是一个高级的代理管理插件。。链接地址:https://addons.mozilla.org/en-US/firefox/addon/foxyproxy-stand...
Cobalt Strike(cs)之目标不出网的转发上线
0x01介绍在内网渗透中,可能会遇到内网中有机器不出网的情况。那么一般人应该会想到正向上线的方法,正向上线确实是比较普遍的方式,但是也还有其他方式可用,比较某些情况下我们同样可以反向上...
opeSentry漏洞探测 自动化信息收集平台|信息收集
0x01 工具介绍 Scope Sentry是一款具有资产测绘、子域名枚举、信息泄露检测、漏洞扫描、目录扫描、子域名接管、爬虫、页面监控功能的工具,通过构建多个节点,自由选择节点运行扫...
实战:记一次甲方特殊要求的渗透报告
项目地址:http://www.xxxx.cn甲方给了个手机号就没得了,这甲方真是瞧不起我们,我们需要的是手机号吗,我们需要的是后台的账号密码。甲方的要求:给这个手机号上的积分增加到50积分该网址已经...
Python aiohttp 目录遍历漏洞 CVE-2024-23334
漏洞描述aiohttp 是一个基于 asyncio 和 Python 的异步 HTTP 客户端/服务器框架。在将 aiohttp 用作 Web 服务器并配置静态路由时,必须指定静态文件的根路径。此外,可以使用 follow_symlinks...
实战:某edu后台任意用户密码重置
1.访问网页:http://xxx.xxx.edu.cn:9091/findpwd2.在输入用户名的输入框中进行测试寻找有的用户名 3.发现test用户名存在进行尝试获取验证码,使用burp抓包进行获取验证码 4.填写成自己的手机...
打造最佳 Arch Linux 桌面环境:从安装到定制的完整指南
Arch Linux 以其“简洁、现代、实用”(KISS)的设计哲学和滚动更新机制,成为全球 Linux 爱好者心中的“终极桌面系统”。它不预设任何软件,允许用户从零开始构建完全符合个人需求的桌面环境。...
Slack【安全服务集成化工具】
0x01 工具介绍slack是一款安全服务集成化工具集,它集成了网站扫描、目录扫描、公司信息查询、空间绘测、Fscan以及数据处理、备忘录等功能于一体。目前内置8500+指纹,3400+POC,引擎使用的Nucl...
5个让你在window中轻松使用Linux的办法
前言作为一名开发人员,你可能需要同时运行Linux和Windows。幸运的是,有很多方法可以在不为每个操作系统准备不同的计算机的情况下兼顾两者的优点。在本文中,我们将探讨一些在Windows机器上使...
Kalidroid msfrpcd RPC 远程服务完整实战教程|手机 MSF 远程 API 调用自动化
前言msfrpcd 是 Metasploit 提供的 RPC 后台守护进程,它将完整 MSF 框架封装为远程调用接口,支持 Python、第三方工具、自动化脚本远程连接操控漏洞扫描、载荷监听、漏洞利用。 Kalidroid 把 ...
















![表情[xia]-X黑手网](https://xheishou.com/wp-content/themes/zibll/img/smilies/xia.gif)
![表情[touxiao]-X黑手网](https://xheishou.com/wp-content/themes/zibll/img/smilies/touxiao.gif)
![表情[wunai]-X黑手网](https://xheishou.com/wp-content/themes/zibll/img/smilies/wunai.gif)






暗黑
3小时前0
可以理会么