实战教程共27篇
分享一些实战案例操作思路与项目!
实战:新手小白之-安全测试之命令执行漏洞攻击-X黑手网

实战:新手小白之-安全测试之命令执行漏洞攻击

免责申明本教程的技术文章仅供参考,只用于教育目的,只是演示一些工具和工具的使用以及渗透思路,大佬勿喷,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进...
admin的头像-X黑手网admin7个月前
511311
文件上传漏洞入门到大神-01-X黑手网

文件上传漏洞入门到大神-01

前言大家好!我是X.FTF-凌冰,很高兴又跟大家见面啦 !拒绝水文,从我做起 !!!!未经允许,禁止转载 ,违者必究!!!!本实验仅适用于学习和测试 ,严禁违法操作 ! ! !今天更新的是:文...
X.FTF的头像-X黑手网超级会员X.FTF9个月前
317110
【实战测试]全新CraxsRat安卓远控来袭,自带免杀不报毒-X黑手网

【实战测试]全新CraxsRat安卓远控来袭,自带免杀不报毒

视频演示  测试机型1.小米13ultra最新澎拜系统2.华为mate30最新鸿蒙系统3.华为畅享50pro修改说明1.修复卡顿2.联网直接可进3.因为中文始终有BUG,移除中文推荐阅读详细使用和介绍请看下面这篇...
admin的头像-X黑手网admin4个月前
286116
DDOS攻击内网(无公网ip)教程-X黑手网

DDOS攻击内网(无公网ip)教程

对于ddos攻击内网的教程,网上来说还是相当的少的,那么今天我就准备出一期全程免费的教程,让各位对网络安全了解的更加详细前提需要跟对方用其他软件进行联系(游戏,QQ)都行电脑抓包软件一个...
火柴的头像-X黑手网超级会员火柴1年前
12767
实战:新手小白之-安全测试之命令执行漏洞攻击-X黑手网

实战:新手小白之-安全测试之命令执行漏洞攻击

免责申明本教程的技术文章仅供参考,只用于教育目的,只是演示一些工具和工具的使用以及渗透思路,大佬勿喷,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进...
admin的头像-X黑手网admin8个月前
18516
OSCP模拟-No.3】BTRSys2靶机渗透测试练习-X黑手网

OSCP模拟-No.3】BTRSys2靶机渗透测试练习

一、前言主要利用方式:wordpress账号密码破解+PHP马反弹shell+系统内核低版本提权二、靶机信息靶场: vulnhub.com 靶机名称: BTRSys:v2.1 难度: 中等 发布时间: 2017年7月31日 下载地址:https...
admin的头像-X黑手网admin1年前
05815
实战:新手小白之-安全测试之目录浏览漏洞攻击-X黑手网

实战:新手小白之-安全测试之目录浏览漏洞攻击

目录浏览漏洞属于目录遍历漏洞的一种,目录浏览漏洞是由于网站存在配置缺陷,存在目录可浏览漏洞,这会导致网站很多隐私文件与目录泄露,比如数据库备份文件、配置文件等,攻击者利用该信息可以...
admin的头像-X黑手网admin8个月前
04011
“内网渗透实战:一次针对某外国服务器的技术探索”-X黑手网

“内网渗透实战:一次针对某外国服务器的技术探索”

前言内网渗透平时很少能遇到,在平时工作中更加偏向于外网的Web打点之类的工作,所以就找寻国外的服务器进行渗透练手,熟悉下内网渗透的步骤。前情提要,外国服务器存在Weblogic漏洞,通过漏洞...
admin的头像-X黑手网admin23天前
0605
AiWeb1靶机入侵教程-X黑手网

AiWeb1靶机入侵教程

[]为所使用的工具,图片顺序正确,dirb和nmap和sqlmap比较简单就没图片了[nmap]只开放了80端口[dirb]然后目录爆破然后有一个pipinfo和输入框sql注入(不过这个里面什么都没有)[sqlmap]不过sqlmap -...
使用Burp Suite移动端抓包-X黑手网

使用Burp Suite移动端抓包

前言电脑一台(win10和win11都行),安装上burp suite Android手机一部(我用的是荣耀手机,其他安卓手机抓包设置流程类似),电脑上面的burp和手机都需要单独做一些配置才可以完成抓包,配置入下。...
实战!!!使用sqlmap进行sql注入-X黑手网

实战!!!使用sqlmap进行sql注入

前言进入正题前!!!!!禁止破坏!!!!插播广告!!!(物色天命主角,有意者请联系作者,作者24小时工作)使用工具: 1.sqlmap2.burpsuite目标:https://bz.u2006.com/HYX10764/mater.php...
X.FTF的头像-X黑手网超级会员X.FTF9个月前
022612
实战:新手针对前端加密爆破的方法案例-X黑手网

实战:新手针对前端加密爆破的方法案例

前言现在基本上大部分web应用系统都在后台登录界面对密码使用了js加密,有的是将用户名密码同时进行了加密,对于使用了加密的我们可以利用burp插件直接调用加密函数本地加密后再进行爆破,也可...
X.FTF的头像-X黑手网超级会员X.FTF6个月前
013211
实战linux-XMR挖矿攻击-X黑手网

实战linux-XMR挖矿攻击

进程隐藏目录挂载mkdir -p /tmp/.k/null mount --bind /tmp/.k/null /proc命令 mkdir /tmp/.k/null 在Linux或类Unix操作系统中用于创建一个新的目录结构。这个命令的组成部分和它们各自的含义...
admin的头像-X黑手网admin7个月前
0946