教程分享 第9页
一个教程分享文章分类
【黑客技术揭秘】CSFish:自动化水坑钓鱼,让权限维持如丝般顺滑-X黑手网

【黑客技术揭秘】CSFish:自动化水坑钓鱼,让权限维持如丝般顺滑

0x01 前言水坑攻击属于APT攻击的一种,与其他社会工程手段(例如网络钓鱼)相比,水坑攻击的危险性来源于其利用的是不会被列入黑名单的合法网站。黑客无需耗费精力制作钓鱼网站,而是利用合法网站...
【技术实战】揭秘Nginx反向代理配置,守护你的网站免受钓鱼侵害-X黑手网

【技术实战】揭秘Nginx反向代理配置,守护你的网站免受钓鱼侵害

前言此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信...
admin的头像-X黑手网admin2年前
09915
随身WiFi变身服务器?Debian系统安装实战分享-X黑手网

随身WiFi变身服务器?Debian系统安装实战分享

前言看上了随身WiFi的便携性以及内置有Android系统,想着能否将其改装成随身携带的mini服务器。找了一堆资料,发现只有高通骁龙410和210的芯片才可以刷机,手上现有的一个是展锐芯片的机子,没...
admin的头像-X黑手网admin2年前
027111
使用BP证书抓包夜神模拟器-X黑手网

使用BP证书抓包夜神模拟器

在安卓7.0以上的系统版本中,app默认不信任用户安装的证书,只默认信任系统证书,需要将bp证书导入在系统证书内。1.导出bp证书2.转换证书格式这里直接用kali内的工具进行转换,也可以在自己电脑...
X.FTF的头像-X黑手网超级会员X.FTF2年前
018310
kali-nethunter-MITM 框架总体指南-X黑手网

kali-nethunter-MITM 框架总体指南

前言中间人 (MITM) 攻击是一种网络攻击,攻击者拦截并可能修改两个设备之间的通信,以访问敏感数据并控制连接。通过使用开源 MITM 框架 (MITMf),攻击者可以通过自动化 MITM 攻击来轻松拦截...
浅末的头像-X黑手网超级会员浅末2年前
047437
破解密码不再难:Python集中化暴力破解工具指南-X黑手网

破解密码不再难:Python集中化暴力破解工具指南

一、引言在网络安全领域,暴力破解(Brute Force Attack)一直是渗透测试和系统审计中常用的攻击手段之一。为提高暴力破解任务的效率和管理水平,Kraken这款工具应运而生。Kraken是一个强大的基...
admin的头像-X黑手网admin2年前
073616
你的微信聊天记录真的安全吗?-X黑手网

你的微信聊天记录真的安全吗?

前言微信已经成为我们生活中的一部分。我们时时刻刻已经离不开它。在当今,人们非常注重自己的隐私。相应的微信聊天记录能否被第三方窃取。已是我们常关注的话题。本文从可能实现的攻击手段入手...
小白必看!轻松挖掘首个漏洞技巧大揭秘🔍-X黑手网

小白必看!轻松挖掘首个漏洞技巧大揭秘🔍

前言本篇讲的是毫无技术的小白如何挖掘第一个漏洞。使用到的工具1、浏览器:谷歌、火狐等等。2、电脑(windows、macos、linux等等)3、fofa、hunter、00信安、fofa查询工具开始在一个夜黑风高的...
保姆级教程来袭!轻松掌握NC反弹shell实战技巧🔥-X黑手网

保姆级教程来袭!轻松掌握NC反弹shell实战技巧🔥

环境工具攻击机:CentOS7目标机器:Windowsnc是netcat的简写,有着网络界的瑞士军刀美誉步骤1. 寻找在线靶场目标(切记,不要瞎整哈,容易包吃住)fofa搜索:'pikachu' && country='CN'...
雨云服务器助你轻松搭建内网穿透,解决无公网IP问题。-X黑手网

雨云服务器助你轻松搭建内网穿透,解决无公网IP问题。

前言在这个高度互联的时代,我们越来越依赖互联网来实现工作和生活的各种需求。然而,随着一些省份逐步收回家庭用户的公网IPv4地址(目前国内大部分地方都是多个用户共用一个公网IPv4地址),我...
防蹭网神器,网络安全助手一款WiFiLAN网络安全与入侵威胁检测工具-X黑手网

防蹭网神器,网络安全助手一款WiFiLAN网络安全与入侵威胁检测工具

介绍NetAlertX是一款WiFi/LAN网络安全与入侵威胁检测工具,该工具能够扫描连接到您网络的设备,如果发现新的和未知的设备,会向您发出警报。NetAlertX 是💻🔍 WIFI/LAN 入侵检测器。能扫描连...
admin的头像-X黑手网admin2年前
036511
“内网渗透实战:一次针对某外国服务器的技术探索”-X黑手网

“内网渗透实战:一次针对某外国服务器的技术探索”

前言内网渗透平时很少能遇到,在平时工作中更加偏向于外网的Web打点之类的工作,所以就找寻国外的服务器进行渗透练手,熟悉下内网渗透的步骤。前情提要,外国服务器存在Weblogic漏洞,通过漏洞...
admin的头像-X黑手网admin1年前
01275
AiWeb1靶机入侵教程-X黑手网

AiWeb1靶机入侵教程

[]为所使用的工具,图片顺序正确,dirb和nmap和sqlmap比较简单就没图片了[nmap]只开放了80端口[dirb]然后目录爆破然后有一个pipinfo和输入框sql注入(不过这个里面什么都没有)[sqlmap]不过sqlmap -...