实战教程共35篇
分享一些实战案例操作思路与项目!
【实战测试]全新CraxsRat安卓远控来袭,自带免杀不报毒-X黑手网

【实战测试]全新CraxsRat安卓远控来袭,自带免杀不报毒

视频演示  测试机型1.小米13ultra最新澎拜系统2.华为mate30最新鸿蒙系统3.华为畅享50pro修改说明1.修复卡顿2.联网直接可进3.因为中文始终有BUG,移除中文推荐阅读详细使用和介绍请看下面这篇...
admin的头像-X黑手网admin2年前
4189217
揭露灰产如何彻底监视及控制手机-SpyNote5.0使用教程-X黑手网

揭露灰产如何彻底监视及控制手机-SpyNote5.0使用教程

免责声明: 为了共同创建文明、和谐、合法网络空间,本内容仅限于安全教学,不得用于其他用途。所有利用本内容从事的违法犯罪活动,都严重违背了该教程的初衷,均属使用者的个人行为。所有因此...
爱派(AiPy)自动化渗透测试:五分钟攻陷网站教程-X黑手网

爱派(AiPy)自动化渗透测试:五分钟攻陷网站教程

法律红线声明⚠️ 本文所涉技术(AiPy自动化渗透框架)仅限授权测试场景使用,所有实验必须在合法靶场或自有授权环境中完成。任何利用本技术实施的未授权攻击行为,均属违法犯罪,使用者须独自...
admin的头像-X黑手网admin9个月前
054216
[实操教学]木马免杀技术揭秘:如何巧妙绕过火绒杀毒?-X黑手网

[实操教学]木马免杀技术揭秘:如何巧妙绕过火绒杀毒?

技术介绍 免杀技术全称为反杀毒技术 Anti Anti- Virus 简称“免杀”,它指的是一种能使病毒木马免于被杀毒软 件查杀的技术。由于免杀技术的涉猎面非常广,其中包含反汇编、逆向工程、系统漏洞等...
admin的头像-X黑手网admin2年前
253015
文件上传漏洞入门到大神-01-X黑手网

文件上传漏洞入门到大神-01

前言大家好!我是X.FTF-凌冰,很高兴又跟大家见面啦 !拒绝水文,从我做起 !!!!未经允许,禁止转载 ,违者必究!!!!本实验仅适用于学习和测试 ,严禁违法操作 ! ! !今天更新的是:文...
X.FTF的头像-X黑手网超级会员X.FTF7个月前
839312
实战漏洞复现:Linux 提权教程: Linux sudo 本地提权漏洞 (CVE-2025-32462、CVE-2025-32463)-X黑手网

实战漏洞复现:Linux 提权教程: Linux sudo 本地提权漏洞 (CVE-2025-32462、CVE-2025-32463)

一、漏洞概述近日,Linux sudo官方紧急修复了两个高危本地权限提升漏洞(CVE-2025-32462、CVE-2025-32463)。攻击者利用这些漏洞可轻易将普通用户权限提升至root权限。目前漏洞细节及PoC(概念...
DDOS攻击内网(无公网ip)教程-X黑手网

DDOS攻击内网(无公网ip)教程

对于ddos攻击内网的教程,网上来说还是相当的少的,那么今天我就准备出一期全程免费的教程,让各位对网络安全了解的更加详细前提需要跟对方用其他软件进行联系(游戏,QQ)都行电脑抓包软件一个...
火柴的头像-X黑手网超级会员火柴2年前
13807
‌告别手动检测!AI自主调用BurpSuite,漏洞检测迎来革命性变革-X黑手网

‌告别手动检测!AI自主调用BurpSuite,漏洞检测迎来革命性变革

一、引言在网络安全领域,漏洞检测是一项至关重要且复杂的工作。随着Web应用规模的扩大和攻击手段的多样化,传统的人工检测方式已难以应对日益增长的安全需求。近年来,人工智能(AI)技术的快...
admin的头像-X黑手网admin9个月前
03317
实战!!!使用sqlmap进行sql注入-X黑手网

实战!!!使用sqlmap进行sql注入

前言进入正题前!!!!!禁止破坏!!!!插播广告!!!(物色天命主角,有意者请联系作者,作者24小时工作)使用工具: 1.sqlmap2.burpsuite目标:https://bz.u2006.com/HYX10764/mater.php...
X.FTF的头像-X黑手网超级会员X.FTF2年前
028812
【黑客技术揭秘】CSFish:自动化水坑钓鱼,让权限维持如丝般顺滑-X黑手网

【黑客技术揭秘】CSFish:自动化水坑钓鱼,让权限维持如丝般顺滑

0x01 前言水坑攻击属于APT攻击的一种,与其他社会工程手段(例如网络钓鱼)相比,水坑攻击的危险性来源于其利用的是不会被列入黑名单的合法网站。黑客无需耗费精力制作钓鱼网站,而是利用合法网站...
AiWeb1靶机入侵教程-X黑手网

AiWeb1靶机入侵教程

[]为所使用的工具,图片顺序正确,dirb和nmap和sqlmap比较简单就没图片了[nmap]只开放了80端口[dirb]然后目录爆破然后有一个pipinfo和输入框sql注入(不过这个里面什么都没有)[sqlmap]不过sqlmap -...
火柴的头像-X黑手网超级会员火柴11个月前
02357
CVE-2025-54424:1Panel远程代码执行漏洞风险升级!成功复现证明危害,立即检测加固!(脚本文末获取)-X黑手网

CVE-2025-54424:1Panel远程代码执行漏洞风险升级!成功复现证明危害,立即检测加固!(脚本文末获取)

0x00 漏洞速览漏洞名称:1Panel Agent TLS证书验证绕过漏洞(CVE-2025-54424)威胁等级:高危(远程代码执行)影响版本:1Panel ≤ v2.0.5风险场景:攻击者可伪造证书绕过认证,通过WebSocket接...
实战:新手小白之-安全测试之命令执行漏洞攻击-X黑手网

实战:新手小白之-安全测试之命令执行漏洞攻击

免责申明本教程的技术文章仅供参考,只用于教育目的,只是演示一些工具和工具的使用以及渗透思路,大佬勿喷,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进...