教程分享 第10页
一个教程分享文章分类
爱派(AiPy)自动化渗透测试:五分钟攻陷网站教程-X黑手网

爱派(AiPy)自动化渗透测试:五分钟攻陷网站教程

法律红线声明⚠️ 本文所涉技术(AiPy自动化渗透框架)仅限授权测试场景使用,所有实验必须在合法靶场或自有授权环境中完成。任何利用本技术实施的未授权攻击行为,均属违法犯罪,使用者须独自...
admin的头像-X黑手网admin9个月前
054216
‌告别手动检测!AI自主调用BurpSuite,漏洞检测迎来革命性变革-X黑手网

‌告别手动检测!AI自主调用BurpSuite,漏洞检测迎来革命性变革

一、引言在网络安全领域,漏洞检测是一项至关重要且复杂的工作。随着Web应用规模的扩大和攻击手段的多样化,传统的人工检测方式已难以应对日益增长的安全需求。近年来,人工智能(AI)技术的快...
admin的头像-X黑手网admin9个月前
03317
src信息搜集-X黑手网

src信息搜集

 1. 常见SRC信息搜集内容漏洞报告平台:如企业SRC平台、第三方漏洞平台(漏洞盒子、补天、HackerOne等)的提交规则和流程。漏洞类型:常见的Web漏洞(SQL注入、XSS、CSRF等)、业务逻辑漏洞、A...
nil1的头像-X黑手网超级会员nil18个月前
012910
实战:Linux 提权教程:利用 systemctl 进行权限提升-X黑手网

实战:Linux 提权教程:利用 systemctl 进行权限提升

1. 简介本教程演示如何利用 systemctl 的 sudo 权限配置不当,在 Linux 系统上实现提权(Privilege Escalation)。适用环境:CentOS 7.6(内核 4.19.0-6)用户具有 sudo 权限运行 /bin/s...
admin的头像-X黑手网admin8个月前
012115
小程序安全漏洞分析:美孚养护达人Log4j漏洞利用案例-X黑手网

小程序安全漏洞分析:美孚养护达人Log4j漏洞利用案例

概述近期在对'美孚养护达人'微信小程序进行安全测试时,发现其后台系统存在严重的Log4j漏洞(CVE-2021-44228)。本文详细记录了漏洞发现、验证和利用的全过程,旨在为安全研究人员提供参考,同...
admin的头像-X黑手网admin7个月前
09511
「这个压缩包有问题吗?」WinRAR漏洞让普通解压操作变成系统沦陷起点-实战漏洞复现:WinRAR CVE-2025-6218-X黑手网

「这个压缩包有问题吗?」WinRAR漏洞让普通解压操作变成系统沦陷起点-实战漏洞复现:WinRAR CVE-2025-6218

前情提要WinRAR处理压缩包内文件路径时存在逻辑错误,攻击者可构造包含相对路径序列的恶意文件名,解压时文件被释放到预期目录之外的系统关键位置(如启动目录、系统文件夹),绕过安全限制,在你...
Linux终端监控神器gotop:安装配置与高阶技巧大全-X黑手网

Linux终端监控神器gotop:安装配置与高阶技巧大全

在终端环境中实现高效系统监控从未如此简单优雅 - gotop以轻量级TUI界面带来堪比GUI的监控体验一、为什么选择gotop:终端监控的革命者在Linux系统管理中,实时监控系统资源是每个运维人员和开发...
admin的头像-X黑手网admin6个月前
09813
关于新版frp中socks代理的写法-X黑手网

关于新版frp中socks代理的写法

简介frp(Fast Reverse Proxy)是一个专注于内网穿透的高性能反向代理应用,支持TCP,UDP,HTTP,HTTPS等多种协议。 它可以将内网服务通过具有公网 IP 的节点暴露给外网,实现安全、便捷的远程访...
技术探索:基于Python的QQ语音通话数据包分析与地理位置关联-X黑手网

技术探索:基于Python的QQ语音通话数据包分析与地理位置关联

技术探索:基于Python的QQ语音通话数据包分析与地理位置关联引言在现代网络通信中,即时通讯软件(IM)已成为不可或缺的一部分,其中语音通话功能尤为普遍。然而,对于普通用户而言,这些功能背...
DarkGhost的头像-X黑手网DarkGhost32天前
0589
[NetHunter]「0基础了解刷机」第三篇「救砖篇」-X黑手网

[NetHunter]「0基础了解刷机」第三篇「救砖篇」

【救砖教程】Android 刷机翻车后如何自救?从软砖到 9008 全流程⚠️ 本帖适用于 Android 8+ 设备内容偏硬核,请耐心阅读部分操作有风险,强烈不建议主力机尝试一、先别慌:你是不是真的“砖”...
1ce0fm0ran的头像-X黑手网超级会员1ce0fm0ran30天前
01058
Apache Tomcat8 弱口令 + 后台 getshell 漏洞-X黑手网

Apache Tomcat8 弱口令 + 后台 getshell 漏洞

漏洞描述Tomcat 支持在后台部署 war 文件,可以直接将 webshell 部署到 web 目录下。其中,欲访问后台,需要对应用户有相应权限。Tomcat7+ 权限分为:manager(后台管理)manager-gui 拥有 html...
DarkGhost的头像-X黑手网DarkGhost30天前
08712
Python aiohttp 目录遍历漏洞 CVE-2024-23334-X黑手网

Python aiohttp 目录遍历漏洞 CVE-2024-23334

漏洞描述aiohttp 是一个基于 asyncio 和 Python 的异步 HTTP 客户端/服务器框架。在将 aiohttp 用作 Web 服务器并配置静态路由时,必须指定静态文件的根路径。此外,可以使用 follow_symlinks...
DarkGhost的头像-X黑手网DarkGhost30天前
04712
关于termux中tsu无法获取root的解决办法-X黑手网

关于termux中tsu无法获取root的解决办法

更新了termux之后我发现su可以正常使用,但是使用tsu后提示我are you root?我就感觉这不对啊,我重新给了termux权限后发现还是没用于是我就去看了一下tsu的文件,发现了问题原来是没有这一部分...
火柴的头像-X黑手网超级会员火柴15天前
09010