教程分享 第5页
一个教程分享文章分类
《内网渗透工具》:探寻黑客的秘密武器-X黑手网

《内网渗透工具》:探寻黑客的秘密武器

前言内网渗透,是指攻击者利用漏洞进入组织的内网,并获取敏感数据、掌握整个网络的控制权。针对这种情况,黑客们使用了大量的内网渗透工具,以实现自己的目的。首先,让我们来介绍一些内网渗透...
admin的头像-X黑手网admin7个月前
010515
【ip定位】如何获取对方的IP地址-X黑手网

【ip定位】如何获取对方的IP地址

前言要进行IP定位,你可以使用以下方法之一:1. 使用在线IP定位工具:许多网站提供免费的在线IP定位服务。你可以在搜索引擎中搜索“在线IP定位”并选择一个可靠的网站。在网站上输入IP地址,它...
admin的头像-X黑手网admin7个月前
017312
新手如何使用脚本批量自动挖掘SQL注入漏洞+(工具+资源都打包)-X黑手网

新手如何使用脚本批量自动挖掘SQL注入漏洞+(工具+资源都打包)

前言SQL注入:就是通过把SQL命令插入到Web表单递交或输入域名或页面请求的查询字符串,最终达到欺骗服务器执行恶意的SQL命令。具体来说,它是利用现有应用程序,将(恶意)的SQL命令注入到后台...
渗透实战-新手通过fofa+rad+xray一次性批量自动挖掘漏洞,批量挖掘src-X黑手网

渗透实战-新手通过fofa+rad+xray一次性批量自动挖掘漏洞,批量挖掘src

演示前言这篇文章主要是实现通过fofa来收集资产信息,将信息传递给rad,xray来进行挖掘src。本文使用到的工具Fofa采集工具,文章用edu举例,大家可以根据自己的目标进行选择。github地址:https:...
蓝队应急响应工具箱使用手册-X黑手网

蓝队应急响应工具箱使用手册

前言:文档目的有的师傅有很多工具找不到使用文档,特此专门写了这个文档,用于各位师傅查询,文末复下载链接,可下载下来慢慢品尝注意,本文档同步蓝队工具箱进行使用工具箱下载工具使用everyt...
admin的头像-X黑手网admin7个月前
114815
隐藏防朔源-隐藏CS真实上线IP地址-X黑手网

隐藏防朔源-隐藏CS真实上线IP地址

原理图环境云服务器(teamserver)centos (apache中转)实战中中转机使用肉鸡或者国外服务器即可,这里没那么多公网服务器使用虚拟机代替win10(受害者)win7(cs客户端)1、代理机安装Apachec...
admin的头像-X黑手网admin7个月前
06213
渗透测试反溯源-X黑手网

渗透测试反溯源

为什么要反溯源在很多企业src,或者在攻防演练的过程中如何避免被溯源?很多小白为了CNVD证书,不断的去寻找一些权重比较大的公司的业务系统进行渗透测试,但是这些系统都是没有经过授权的,那...
admin的头像-X黑手网admin7个月前
06312
记edusrc一处信息泄露登录统一平台-X黑手网

记edusrc一处信息泄露登录统一平台

前言我们都知道像大学之类的各种平台的登录账号基本上是学号,初始登录密码基本上是学生身份证的后6位再拼接上一些带有学校缩写的英文字母。所以我们在找漏洞的时候可以换一种思路,先通过去找...
admin的头像-X黑手网admin7个月前
0568
实战SRC | 某站点后台管理系统SQL注入-X黑手网

实战SRC | 某站点后台管理系统SQL注入

0x01 前景在进行fofa盲打站点的时候,来到了一个后台管理处看到集市二字,应该是edu站点 确认目标身份【归属】(使用的quake进行然后去ipc备案查询)  网站后台很像cms搭建的,在查看网站时...
admin的头像-X黑手网admin7个月前
0765
实战:记一次甲方特殊要求的渗透报告-X黑手网

实战:记一次甲方特殊要求的渗透报告

项目地址:http://www.xxxx.cn甲方给了个手机号就没得了,这甲方真是瞧不起我们,我们需要的是手机号吗,我们需要的是后台的账号密码。甲方的要求:给这个手机号上的积分增加到50积分该网址已经...
admin的头像-X黑手网admin7个月前
04813
实战:某edu后台任意用户密码重置-X黑手网

实战:某edu后台任意用户密码重置

1.访问网页:http://xxx.xxx.edu.cn:9091/findpwd2.在输入用户名的输入框中进行测试寻找有的用户名 3.发现test用户名存在进行尝试获取验证码,使用burp抓包进行获取验证码 4.填写成自己的手机...
admin的头像-X黑手网admin7个月前
0476
实战:旅游到印度,看看三哥有没有教三嫂网络安全-X黑手网

实战:旅游到印度,看看三哥有没有教三嫂网络安全

前言感谢大哥的投稿  你们好,又是我,今天就不说网上冲浪了,毕竟谁冲浪能冲到印度去啊,又不是去看三嫂被三哥欺负。  首先打开网站,哦豁,我就认识username和passwd,我的四级白考了,还...
admin的头像-X黑手网admin7个月前
0627
实战:记一次从上网冲浪到提桶跑路-X黑手网

实战:记一次从上网冲浪到提桶跑路

前言前几天在网上冲浪,突然看见一个网站,第一反应:这该不会是杀猪盘后台吧。果断开始信息收集。先看看IP,在香港。先上nmap扫一波端口。开了6379端口。6379不就是redis默认端口吗?看看能不...
admin的头像-X黑手网admin7个月前
0726