小迪老师

第9天:信息打点-CDN绕过篇&漏洞回链&接口探针&全网扫描&反向邮件

  学了3天的信息搜集,实战还是差点意思呀。我想测试关注的一个站长,要不是网站底部有说spring…

2023/11/17
2,531
网安工具

FuckCDN

  简单易用的扫描全网的工具,初衷是扫描出域名的真实IP,有能力者可进阶FuckCDN的同行w8fuckcd…

2023/11/17
2,275
知识库

抖音技术学院之浏览器指纹识别技术

  浏览器指纹识别技术 原作者   先申明为什么这篇文章不分类为javascript栏,而是网安之工…

2023/11/17
2,353
网安工具

LBD

  Lbd是什么 load balance detector,负载均衡检测器。作用:检测负载均衡器的工具。 使用 sudo…

2023/11/15
2,321
网安工具

Masscan

  Masscan 是什么 TCP端口扫描程序,nmap同行。Masscan扫描速度比nmap快很多,因为它采用了异步…

2023/11/15
2,305
网安工具

nmap

  原文 nmap -V查看版本号 端口扫描 nmap IP 或nmap 域名 (默认扫描1000个端口) 指定端口 …

2023/11/14
2,303
网安工具

kali的一些简单配置

    建议用root账户登录,而不是kali等非root权限用户,不然限制太多,难受。比如设置终…

2023/11/14
2,292
小迪老师

第8天:信息打点-系统篇_端口扫描_CDN服务_负载均衡_WAF防火墙

  获取目标的服务器厂商 &网络架构 的信息 服务器厂商可能是阿里云 / 腾讯云 / 自家机房 /…

2023/11/5
2,367
网安工具

wafw00f

  官网 工具唯一作用就是自动化识别WAF品牌。 使用 去官网下载项目,官方文档提示安装: 运…

2023/11/5
2,208
小迪老师

第7天:信息打点-资产泄漏&CMS识别&Git监控&SVN&DS_Store&备份

  获取源码的八种方式(案例) 方式0 | 直接购买/下载 也就能欺负开源CMS和闭源售卖的CMS了。 …

2023/11/5
2,407
网安工具

GitHack和SvnHack和DS_Store

  GitHack.Py GitHack是一个用python2写的.git泄露利用脚本,速度快,默认20个工作线程,通过泄…

2023/11/4
2,332
小迪老师

第6天:信息打点-Web架构篇&域名&语言&中间件&数据库&系统&源码获取

  扩展 廉价攻击机 发现一个技巧,渗透测试时我们有的工具/Exp方法需要有公网IP才能让受害者能…

2023/11/4
2,431