对于从事渗透测试的白帽来说,拥有一套强大的工具至关重要。而在众多工具中,浏览器插件以其便捷性和高效性,成为了渗透测试过程中的得力助手。本文将为大家介绍五款渗透测...
以基础设施为中心的进攻性安全工具在自动化网络渗透测试方面取得了进展,但对于 Web 应用程序和其他面向客户的资产,产品化解决方案始终无法满足需求。
http://tool.chacuo.net/cryptrsapkcs1pkcs8
这段代码主要实现了一个功能:通过调用校友邦 API 登录用户账户,并结合 Redis 对某些数据进行缓存处理,以提高后续请求的效率。以下是对代码的语法和语义进行...
这段代码是一个方法实现,用于通过校友邦的登录接口进行登录,并结合 Redis 缓存来优化请求中敏感信息(加密值)的获取。以下是具体分析:
Metasploitable2虚拟系统是一个特殊的ubuntu操作系统,本身设计目的是作为安全工具测试和演示常见漏洞攻击的环境。其中最核心是可以用来作为MSF攻...
尝试通过ThinkPHP 5.0.22/5.1.29 RCE写shell,写入一句话发现会被删除,查看进程发现有360
PassGet是一款使用Go语言编写的用于后渗透测试阶段提取Windows平台下常见的应用程序(例如:向日葵、FinalShell)和浏览器一段认证凭据的项目
腾讯 | 业务安全工程师 (已认证)
Coboltstrike:Cobalt Strike是一款专业的渗透测试工具,用于执行红队操作和渗透测试。它提供了多种功能,包括远程控制、后门部署、信息收集、漏...
仅限用于技术研究和获得正式授权的攻防项目,请使用者遵守《中华人民共和国网络安全法》,切勿用于任何非法活动,若将工具做其他用途,由使用者承担全部法律及连带责任,作...
另一种在渗透测试中非常有用的方法是使用Mimikatz,我们可以在后渗透测试阶段通过执行以下命令来获取WIFI密码信息:
AppInfoScanner一款适用于以HW行动/红队/渗透测试团队为场景的移动端(Android、iOS、WEB、H5、静态网站)信息收集扫描工具,可以帮助渗...
访问80端口,页面是对服务器的名字和拥有者的介绍,这里可以知道使用者叫sheldon
在网络安全领域,“挖洞”是一个常见且重要的活动。它通常指的是寻找和利用软件或系统中的安全漏洞。对于许多初学者来说,挖洞似乎是一个神秘而高深的技能,那么究竟需要学...
John the Ripper是一款广泛使用的密码破解工具,它可以帮助渗透测试工程师破解各种类型的密码,包括本地用户密码、网络认证密码、数据库密码等。在本文中,...