最新发布第17页
安卓手机安装kali linux 的两种方法-X黑手网

安卓手机安装kali linux 的两种方法

视频  前言首先是我准备的镜像包是我做好的懒人包,只需要安装即可使用;这里说一下我做的镜像包的密码,root密码是1其他的软件密码统一是1 2 3 4 5 6链接:2.Termux安装kali-Linux先安装我分...
admin的头像-X黑手网admin7个月前
019111
免杀平台-初版发布-X黑手网

免杀平台-初版发布

免责声明:本工具仅供安全研究和教学目的使用,用户须自行承担因使用该工具而引起的一切法律及相关责任。作者概不对任何法律责任承担责任,且保留随时中止、修改或终止本工具的权利。使用者应当...
admin的头像-X黑手网admin7个月前
0958
一体化跨平台渗透系统 -- 棱镜X-X黑手网

一体化跨平台渗透系统 — 棱镜X

免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络,安全性自...
admin的头像-X黑手网admin7个月前
51288
渗透测试反溯源-X黑手网

渗透测试反溯源

为什么要反溯源在很多企业src,或者在攻防演练的过程中如何避免被溯源?很多小白为了CNVD证书,不断的去寻找一些权重比较大的公司的业务系统进行渗透测试,但是这些系统都是没有经过授权的,那...
admin的头像-X黑手网admin7个月前
06312
记edusrc一处信息泄露登录统一平台-X黑手网

记edusrc一处信息泄露登录统一平台

前言我们都知道像大学之类的各种平台的登录账号基本上是学号,初始登录密码基本上是学生身份证的后6位再拼接上一些带有学校缩写的英文字母。所以我们在找漏洞的时候可以换一种思路,先通过去找...
admin的头像-X黑手网admin7个月前
0568
实战SRC | 某站点后台管理系统SQL注入-X黑手网

实战SRC | 某站点后台管理系统SQL注入

0x01 前景在进行fofa盲打站点的时候,来到了一个后台管理处看到集市二字,应该是edu站点 确认目标身份【归属】(使用的quake进行然后去ipc备案查询)  网站后台很像cms搭建的,在查看网站时...
admin的头像-X黑手网admin7个月前
0765
实战:记一次甲方特殊要求的渗透报告-X黑手网

实战:记一次甲方特殊要求的渗透报告

项目地址:http://www.xxxx.cn甲方给了个手机号就没得了,这甲方真是瞧不起我们,我们需要的是手机号吗,我们需要的是后台的账号密码。甲方的要求:给这个手机号上的积分增加到50积分该网址已经...
admin的头像-X黑手网admin7个月前
04813
实战:某edu后台任意用户密码重置-X黑手网

实战:某edu后台任意用户密码重置

1.访问网页:http://xxx.xxx.edu.cn:9091/findpwd2.在输入用户名的输入框中进行测试寻找有的用户名 3.发现test用户名存在进行尝试获取验证码,使用burp抓包进行获取验证码 4.填写成自己的手机...
admin的头像-X黑手网admin7个月前
0476
实战:旅游到印度,看看三哥有没有教三嫂网络安全-X黑手网

实战:旅游到印度,看看三哥有没有教三嫂网络安全

前言感谢大哥的投稿  你们好,又是我,今天就不说网上冲浪了,毕竟谁冲浪能冲到印度去啊,又不是去看三嫂被三哥欺负。  首先打开网站,哦豁,我就认识username和passwd,我的四级白考了,还...
admin的头像-X黑手网admin7个月前
0627
实战:记一次从上网冲浪到提桶跑路-X黑手网

实战:记一次从上网冲浪到提桶跑路

前言前几天在网上冲浪,突然看见一个网站,第一反应:这该不会是杀猪盘后台吧。果断开始信息收集。先看看IP,在香港。先上nmap扫一波端口。开了6379端口。6379不就是redis默认端口吗?看看能不...
admin的头像-X黑手网admin7个月前
0726
实战:国外某站sql注入渗透测试-X黑手网

实战:国外某站sql注入渗透测试

1.访问网站:http://www.xxxx.ac.in/news.php?id=22.判断是否存在sql注入payload:http://www.xxxx.ac.in/news.php?id=2%273.这么一看,明显就是报错注入了,既然是报错注入那么一般就是updatexm...
admin的头像-X黑手网admin7个月前
0507
New密码字典生成工具v0.32(14种拼音格式|IP地址处理|密码字典生成)-X黑手网

New密码字典生成工具v0.32(14种拼音格式|IP地址处理|密码字典生成)

 Part1 前言 大家好,这是朋友ABC_123。在日常的安全服务工作、红队攻防比赛、渗透测试项目中,经常会遇到对网络设备密码、Web管理员密码、Mysql Oracle SQLServer数据库密码、SSH FTP SFTP密...
admin的头像-X黑手网admin9个月前
510115
天刃 - 车联网安全渗透测试系统-X黑手网

天刃 – 车联网安全渗透测试系统

免责声明本站所发布的文章及工具只限交流学习,本站不承担任何责任!如有侵权,请告知我们立即删除。TranSec OS简介TranSec OS是一个基于Ubuntu 18.04的车联网渗透测试发行版系统,主要用于针对...
admin的头像-X黑手网admin9个月前
61537