渗透测试 第3页
一款绕过WAF的渗透测试工具WAFNinja-铭心博客

一款绕过WAF的渗透测试工具WAFNinja

前言 在我们平时做渗透测试的时候,难免会遇到各种WAF的阻挡。这时一款良好的绕过WAF的渗透测试工具就显得很受渗透测人员欢迎,在这里我们推荐一款绕过WAF的实用渗透工具,希望对大家平时做渗透...
渗透测试时如何利用403页面-铭心博客

渗透测试时如何利用403页面

403 Forbidden 是HTTP协议中的一个状态码(Status Code), 白话理解,没有权限访问此站 。该状态表示服务器处理了本次请求,但是拒绝执行该项请求 。每当发现403页面时,这意味着里面可能有...
使用bbscope进行大规模域名收集扫描-铭心博客

使用bbscope进行大规模域名收集扫描

bbscope是一款功能强大的大规模信息收集工具。
用Python在几秒钟内破解Wordpress-铭心博客

用Python在几秒钟内破解WordPress

用Python脚本在几秒钟内破解Wordpress
供应链攻击之PHP Composer漏洞-铭心博客

供应链攻击之PHP Composer漏洞

简单概括本文的内容为:PHP包管理器Composer中,程序包来源下载URL部分的处理方式不当,导致了远程命令执行漏洞。攻击者可利用参数注入构建恶意的Mercurial库URL,并利用其alias选项执行攻击者...
2年前
0598451
MS14-064 漏洞测试入侵Win7-铭心博客

MS14-064 漏洞测试入侵Win7

开始渗透Microsoft Windows OLE远程代码执行漏洞,OLE(对象链接与嵌入)是一种允许应用程序共享数据和功能的技术.远程攻击者利用此漏洞通过构造的网站执行任意代码,影响Win95+IE3 – Win10+IE...
4年前
0509224
初识XSS漏洞-铭心博客

初识XSS漏洞

一、初识XSS 1、什么是XSS XSS全称跨站脚本(Cross Site Scripting),为避免与层叠样式表(Cascading Style Sheets, CSS)的缩写混淆,故缩写为XSS。这是一种将任意 Javascript 代码插入到其他Web...
可定制的漏洞的工具-铭心博客

可定制的漏洞的工具

一款性能卓越、快速稳定、PoC可定制的漏洞扫描(挖洞)工具。
知名的黑客工具Metasploit-铭心博客

知名的黑客工具Metasploit

什么是Metasploit? Metasploit是一个强大的开源框架,用于进行渗透测试和漏洞利用。简而言之,它帮助安全专家发现和验证计算机系统中的漏洞,从而提高系统的安全性。但这也意味着,如果落入不...
渗透测试工具分享收集-IP段整理-铭心博客

渗透测试工具分享收集-IP段整理

来源:GitHub 项目地址: 渗透过程中通过子域名爆破获得ip往往需要大量时间去找C段,这款工具会自动归类好,减少人力成本 需要在你的机子上安装go环境 我在windos 的CMD里面使用的命令是 go run...
远程控制任意安卓设备-铭心博客

远程控制任意安卓设备

远程控制任意安卓设备。
快速信息收集小脚本-铭心博客

快速信息收集小脚本

整理一些平常常用的信息收集小脚本 nmap结合mascan识别存活主机 nmap用来识别存活,然后将输出给masscan,masscan对存活ip的端口进行扫描,扫描完后通过对扫描结果过滤,输出ip:port的形式,然...