qwervbnm的头像-X黑手网
这家伙很懒,什么都没有写...

溯源日志以及应急分析服务经常用到的方式-X黑手网

溯源日志以及应急分析服务经常用到的方式

概述日志,就像医生手中的病人症状描述。详实的日志记录是安全领域的关键,它们提供了系统健康的重要线索。就像医生需要病人的自述症状和化验数据一样,安全专家也需要日志来了解系统的状态和潜...
Armitage|MSF图形界面神器-X黑手网

Armitage|MSF图形界面神器

声明请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与文章作者和本站无关。 ArmitageArmitage是一款Java写的Metasploit图形界面化的攻击软件,可以用它结合 Metasploit中已...
2年前
016411
日常渗透刷洞的一些小工具-X黑手网

日常渗透刷洞的一些小工具

SecurityServiceBox:一个Windows平台下既可以满足安服仔日常渗透工作也可以批量刷洞的工具盒子。大佬轻喷项目地址x01 前言作为一个安服仔,日常渗透中,不同阶段所使用的工具是不同的,除开自...
10个网络安全中渗透测试“神兵利器”-X黑手网

10个网络安全中渗透测试“神兵利器”

FindSomething简介:基于浏览器插件的被动式信息提取工具。该工具用于快速在网页的html源码或js代码中提取一些有趣的信息,包括ip、域名、url、证件号、手机号、邮箱、敏感信息等。在谷歌商店已...
网安人必备的漏洞扫描系统-专用集成化漏洞扫描系统(7.25更新)-X黑手网

网安人必备的漏洞扫描系统-专用集成化漏洞扫描系统(7.25更新)

免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。...
【黑客技术揭秘】CSFish:自动化水坑钓鱼,让权限维持如丝般顺滑-X黑手网

【黑客技术揭秘】CSFish:自动化水坑钓鱼,让权限维持如丝般顺滑

0x01 前言水坑攻击属于APT攻击的一种,与其他社会工程手段(例如网络钓鱼)相比,水坑攻击的危险性来源于其利用的是不会被列入黑名单的合法网站。黑客无需耗费精力制作钓鱼网站,而是利用合法网站...
站长必备溯源教程 绕过CDN查找背后IP的方法手段-X黑手网

站长必备溯源教程 绕过CDN查找背后IP的方法手段

绕过CDN查询背后真实IP方法:方法一 DNS历史解析记录 查询域名的历史解析记录,可能会找到网站使用CDN前的解析记录,从而获取真实IP 相关查询的网站有:iphistory、DNS查询、微步在线、域名...
无影(TscanPlus) v2.6发布:弱口令连接校验-X黑手网

无影(TscanPlus) v2.6发布:弱口令连接校验

前言无影(TscanPlus),一款综合性网络安全检测和运维工具,旨在快速资产发现、识别、检测,构建基础资产信息库,协助甲方安全团队或者安全运维人员有效侦察和检索资产,发现存在的薄弱点和攻击...
Kali笔记揭秘:如何制作MSF木马并成功免杀过360-X黑手网

Kali笔记揭秘:如何制作MSF木马并成功免杀过360

前言免杀,全称为反杀毒技术(Anti Anti-Virus),是一种能使病毒或木马免于被杀毒软件查杀的技术。免杀技术的定义与原理定义:免杀技术通过修改病毒、木马的内容或者特征码,使其能够躲避杀毒...
Python渗透测试工具库 一(持续更新)-X黑手网

Python渗透测试工具库 一(持续更新)

前言:随着互联网的迅速发展,网络安全问题日益严峻。黑客攻击和网络漏洞成为让人头痛的问题。为了保护自己的网络安全,安全专家不仅需要了解网络安全原理,还需要熟悉网络渗透工具的使用。Pyth...
专注一站式解决渗透的信息收集任务的工具-X黑手网

专注一站式解决渗透的信息收集任务的工具

工具介绍专注一站化解决渗透测试的信息收集任务,功能包括域名ip历史解析、nmap常见端口爆破、子域名信息收集、旁站信息收集、whois信息收集、网站架构分析、cms解析、备案信息收集、CDN信息解...
破解密码不再难:Python集中化暴力破解工具指南-X黑手网

破解密码不再难:Python集中化暴力破解工具指南

一、引言在网络安全领域,暴力破解(Brute Force Attack)一直是渗透测试和系统审计中常用的攻击手段之一。为提高暴力破解任务的效率和管理水平,Kraken这款工具应运而生。Kraken是一个强大的基...
新手学习SQL漏洞注入用sqlmap获取管理密码和用户名-(附实战练习)-小技巧-X黑手网

新手学习SQL漏洞注入用sqlmap获取管理密码和用户名-(附实战练习)-小技巧

推荐阅读入坑解读 | 什么是SQL注入?SQL注入是一种非常常见的数据库攻击手段,SQL注入漏洞也是网络世界中最普遍的漏洞之一。大家也许都听过某某学长通过攻击学校数据库修改自己成绩的事情,这些...
2年前
13758