首页
工具导航
留言面板
友情链接
Search
1
【红队工具】VShell v4.9.3 高级版,国产C2工具下载及使用
7,853 阅读
2
2025最新渗透测试靶场推荐,新手必练的靶场推荐
5,158 阅读
3
src平台推荐,挖SRC必须知道的25个漏洞提交平台
4,322 阅读
4
几个常见的密码字典推荐
3,392 阅读
5
全网首发!HMV全套windows机器提权,域渗透教程,2w字超详细
3,214 阅读
AI
OSCP打靶
安全服务
建站
泷羽收录
渗透学习
渗透工具
服务器
登录
Search
标签搜索
渗透测试
内网渗透
Linux
网络协议
vulnhub
SQL注入
靶场实战
提权
代理隧道
域渗透
信息收集
权限提升
WAF绕过
hackmyvm
AI安全
云安全
权限维持
红队攻击
蓝队防御
云服务
白小羽
累计撰写
188
篇文章
累计收到
0
条评论
首页
导航
工具导航
留言面板
友情链接
搜索到
43
篇与
的结果
2025-10-27
HackMyVm-OMG :简单
1.1 信息打点这个靶机比较简单,主要需要考虑web的全面目录扫描,包括.开头的隐藏文件首先是80端口全端口扫描1.2 目录扫描这里有一个xampp可以利用dirsearch -u http://10.10.10.156/1.3 全面目录扫描使用各种目录扫描,爆出来一个.version隐藏文件gobuster dir -u http://10.10.10.156/dashboard/ -w /usr/share/wordlists/dirb/common.txt -x php,asp,aspx,heml,zipwfuzz -u http://10.10.10.156/.FUZZ -w /usr/share/wordlists/dirbuster/directory-list-2.3-small.txt --sc 200wfuzz -u http://10.10.10.156/images/.FUZZ -w /usr/share/wordlists/dirbuster/directory-list-2.3-small.txt --sc 200wfuzz -u http://10.10.10.156/Webalizer/.FUZZ -w /usr/share/wordlists/dirbuster/directory-list-2.3-small.txt --sc 200wfuzz -u http://10.10.10.156/xampp/.FUZZ -w /usr/share/wordlists/dirbuster/directory-list-2.3-small.txt --sc 200使用curl查看版本信息,这是php的版本curl http://10.10.10.156/xampp/.version1.4 漏洞利用漏洞原理,找了半天才找到,可以查看下面这个文章,漏洞利用如下https://github.com/php/php-src/security/advisories/GHSA-3qgc-jrrr-25jv往期推荐全网首发!HMV全套windows机器提权,域渗透教程,2w字超详细HackMyVm-DC04 :简单HackMyVm-DC03 :简单HackMyVm-DC02 :简单HackMyVm-DC01 :简单HackMyVm-TriplAdvisor :简单HackMyVm-Runas :简单HackMyVm-Always :简单HackMyVm-Nessus :简单HackMyVm-Liar :简单HackMyVm-Simple :简单HackMyVm-Simple :简单HackMyVm-Zero :简单HackMyVm-OMG :简单新版BurpSuite v2025.6.3汉化版,附激活教程Fine!2025最新款信息收集综合工具若依Vue漏洞检测工具v7更新最好用的下一代目录爆破工具,全方位的目录爆破集成MemProcFS,Vol2和Vol3的内存取证神器重大更新!FeatherScan v4.5 内网 Linux 信息收集,提权一键梭哈神器x-WAF,一个基于fuzz的WAF绕过渗透工具这10款内网穿透工具,一定有你没用过的红队命令速查手册挖SRC必须知道的25个漏洞提交平台挖SRC必须知道的25个漏洞提交平台FeatherScan v4.0 - 一款Linux内网全自动信息收集工具掩日-适用于红队的综合免杀工具2025最新渗透测试靶场推荐近400个渗透测试常用命令,信息收集、web、内网、隐藏通信、域渗透等等【内网渗透】隐藏通信隧道技术内网渗透必备,microsocks,一个轻量级的socks代理工具神器分享 红队快速打点工具-DarKnuclei红日靶场5,windows内网渗透,社工提权,多种域内横向移动思路【渗透测试】DC1~9(全) Linux提权靶机渗透教程,干货w字解析,建议收藏【OSCP】 Kioptrix 提权靶机(1-5)全系列教程,Try Harder!一个永久的渗透知识库【OSCP】vulnerable_docker,三种代理方法打入内网【内网渗透】CobaltStrike与MSF联动互相上线的方式内网渗透必备,microsocks,一个轻量级的socks代理工具【OSCP】 Kioptrix 提权靶机(1-5)全系列教程,Try Harder!绝对干货!DC-2综合渗透,rbash逃逸,git提权,wordpress靶场渗透教程【渗透测试】12种rbash逃逸方式总结红日靶场5,windows内网渗透,社工提权,多种域内横向移动思路红日靶场3,joomla渗透,海德拉SMB爆破,域内5台主机横向移动教学不用MSF?红日靶场4,从外网到域控,手工干永恒之蓝,教科书级渗透教学ATK&CK红日靶场二,Weblogic漏洞利用,域渗透攻略SQL注入中各种WAF的绕过方式,狗,盾,神,锁,宝利用MySQL特性,WAF绕过技巧SQL注入绕过某狗的WAF防火墙,这一篇就够了,6k文案超详细大型翻车现场,十种WAF绕过姿势,仅成功一种喜欢长文吗?1w字图文带你了解sqlmap,从0到1,WAF绕过,高级用法一文通透
2025年10月27日
1,356 阅读
0 评论
0 点赞
2025-07-16
12款优秀的终端工具推荐,来看看有没有你喜欢的!
edex-ui开源地址:https://github.com/GitSquared/edex-uieDEX-UI 可以安装在Linux、Windows、MacOS操作系统上面。受电影《创战记》的特效启发,尤其是会议室的场景,给咱带来的灵感超棒!eDEX-UI项目一开始就想搞点特别的,就是“少点艺术味儿,多点实用软件的dx-ui”。不过,这项目虽然看着有未来主义那味儿,但也没光顾着好看,它还很实在地想着得有点功能性,在咱们日常生活中能用得上。说白了,它就是想把科幻小说里的用户体验(UXs)拉到咱普通人身边,让这些高科技玩意儿走进主流生活。Windows Terminal下载地址:微软商店(Microsoft Store)以前在 Windows 系统里,自带的 CMD 工具真是难用得很,模样也不好看,跟 Linux、Mac 那又好看又好用的终端一对比,差距太大了,所以很多人都得额外装第三方工具来替代它。到了 2022 年,微软终于搞出个好东西,推出了一款超厉害的新终端——Windows Terminal。这玩意儿功能超多,有那种透亮的亚克力效果,能开好多标签页,还支持 Unicode 字符和自带的等宽字体,甚至能跑一些 Linux 命令,基本日常用它就足够了。想装的话超简单,打开 Microsoft Store 一搜,点安装就行。PowerShellPowerShell 也是 Windows 的一个终端工具,通过一些配置和工具也能达到美观和实用的效果。参考:谁的能拒绝这样一款终端呢?XShellXShell 是一款超好用的终端工具,特别受欢迎,由 NetSarang 公司开发,自夸说是业界数一数二的 SSH 客户端。官网是https://www.xshell.com/zh/xshell,学生和非商业用途的个人可以免费用,直接去官网下载就行。这公司还有不少配套工具,像 STP、FTP 这些,也都挺好用的。Fluent TerminalFluent Terminal 是Windows平台上的一个超好看的终端模拟器,是用UWP技术开发的,颜值爆表。它在GitHub上是开源的,地址是https://github.com/felixse/FluentTerminal,大家都能去看。同时,你也可以直接在Microsoft Store里搜索它的名字来安装,超级方便。HyperHyper 是个基于 Electron 的跨平台终端应用,配置方便,插件多,界面也很漂亮。不过,Electron 应用普遍存在的问题是资源消耗较大,打开和响应速度不如之前介绍的那些工具快。但它的扩展性很强,有强大的自定义能力,值得尝试。它在 GitHub 上开源,链接是:https://github.com/zeit/hyper。Cmder在 Windows Terminal 推出前,Cmder 可以说是 cmd 的不错替代品,非常受欢迎。它有更友好的界面和更丰富的功能,还内置了 Git,支持部分 Linux 命令。官网是cmder.app,同时也在 GitHub 上开源,链接是:https://github.com/cmderdev/cmder。TabbyTabby(以前叫 Terminus)是一个很厉害的终端模拟器,也是 SSH 和串行客户端,Windows、macOS 和 Linux 系统都能用。它基于 Electron 开发,原生支持 Windows 的 Fluent 背景,设置都是通过 GUI,对用户很友好。官网是https://tabby.sh/,在 GitHub 上开源,链接是:https://github.com/eugeny/tabby。总之,Tabby 是个很值得尝试的终端工具。WindTermWindTerm 是一款专业的跨平台开源终端,支持 SSH、SFTP、Shell、Telnet 和 Serial,用 C 语言编写。它完全免费,可用于商业和非商业用途,没有限制,源代码在 Apache-2.0 许可下提供。感兴趣的朋友可以访问它的GitHub页面:https://github.com/kingToolbox/WindTerm。作者也在博客https://kingtoolbox.github.io/上分享了不少关于 WindTerm 的文章,大家可以去看看。Wrap一款颜值和功能都很在线的终端工具。官网:https://www.warp.dev开源在 Github:https://github.com/warpdotdev/Warpsshx一款可以将你的终端共享的工具。开源在 GitHub:https://github.com/ekzhang/sshxIShelliShell 的官网是https://www.ishell.cc/。它的特点包括:有 AI 助力,不用担心忘记命令。有免费版和付费版,免费版能永久使用。轻量、高性能,界面简洁美观,还自带本地终端。跨平台,支持 Windows、macOS 和 Linux,安卓和 iOS 版本正在开发中。有命令市场,用户可以上传通用脚本,避免重复编写,可直接下载使用。总结工具是刀,怂逼拿再帅的刀也切不动菜!要么沉下心学命令行本质,要么老实蹲回GUI婴儿区喝奶——别™在技术圈当截图行为艺术家!(摔键盘走人) -------deepseek往期推荐新版BurpSuite v2025.6.3汉化版,附激活教程挖SRC必须知道的25个漏洞提交平台FeatherScan v4.0 - 一款Linux内网全自动信息收集工具HW 中如何利用 WAF 缺陷进行绕过一个永久的渗透知识库【内网渗透】隐藏通信隧道技术Sqlserver SQL注入,超详细【oscp】WEBDEVELOPER,tcpdump提权红日靶场3,joomla渗透,海德拉SMB爆破,域内5台主机横向移动教学
2025年07月16日
1,581 阅读
0 评论
1 点赞
2025-07-15
BurpSuite v2025.6.3汉化版,附激活教程
通过百度网盘分享的文件:burp 2025.6.3https://pan.baidu.com/s/1rdZ_T8vEtgM8bUn8J-HWOg提取码: b9x4网盘里面呢包含了burpsuite的各种历史版本,2021-2025的都有首先我们需要打开这个Start.VBS来获取激活码出来后是这个界面三个都勾选上,第一个必选,第二个是汉化的意思,第三个是自动运行的意思,是随后点击启动(run)之后复制这一段密匙打开burpsuite并粘贴上去这里下一步之后就点击手动激活两个工具结合起来先从burpsuite复制到激活工具,再通过激活工具的激活密匙复制到burpsuite就可以激活成功啦打开使用这样就可以使用啦往期推荐Linux内网渗透(2w字超详细)AD域内网渗透-三种漏洞利用方式【OSCP】vulnerable_docker,三种代理方法打入内网【内网渗透】CobaltStrike与MSF联动互相上线的方式内网渗透必备,microsocks,一个轻量级的socks代理工具【OSCP】 Kioptrix 提权靶机(1-5)全系列教程,Try Harder!绝对干货!DC-2综合渗透,rbash逃逸,git提权,wordpress靶场渗透教程【渗透测试】12种rbash逃逸方式总结红日靶场5,windows内网渗透,社工提权,多种域内横向移动思路红日靶场3,joomla渗透,海德拉SMB爆破,域内5台主机横向移动教学不用MSF?红日靶场4,从外网到域控,手工干永恒之蓝,教科书级渗透教学ATK&CK红日靶场二,Weblogic漏洞利用,域渗透攻略SQL注入中各种WAF的绕过方式,狗,盾,神,锁,宝利用MySQL特性,WAF绕过技巧SQL注入绕过某狗的WAF防火墙,这一篇就够了,6k文案超详细大型翻车现场,十种WAF绕过姿势,仅成功一种喜欢长文吗?1w字图文带你了解sqlmap,从0到1,WAF绕过,高级用法一文通透一个永久的渗透知识库
2025年07月15日
2,363 阅读
0 评论
0 点赞
2025-07-13
src平台推荐,挖SRC必须知道的25个漏洞提交平台
TSRChttps://security.tencent.com/腾讯安全应急响应中心(腾讯SRC)是腾讯用于收集漏洞信息的平台。白帽黑客可提交腾讯产品及服务的漏洞,经审核后,腾讯会依漏洞等级给予提交者奖励,通常有现金和荣誉激励。其目的是借助外部力量提升安全防护,共同守护产品安全,为用户提供健康网络环境。补天https://www.butian.net/补天漏洞响应平台旨在建立企业与白帽子之间的桥梁,帮助企业建立SRC(安全应急响应中心),让企业更安全,让白帽子获益。360SRChttps://security.360.cn/360SRC,360安全应急响应中心,白帽子的提款机。挖洞交票,等级越高赏金越香,上不封顶。别墨迹,干就完了。360众测https://zhongce.360.net/360众测,干就完了! 这是360自家的高赏金战场,漏洞=现金。58SRChttps://security.58.com/58SRC,58同城的漏洞回收站,白帽子进来捡钱。 挖到漏洞甩链接,评级快、打款更快,高危直接秒付。 每月冲榜,前几名额外加码,公开排名,实名装X。 技术够野,钱包就鼓;58SRC,干就完了。DayDayPochttps://www.ddpoc.com/DayDayPoc——白帽子的“军火库”,每日投喂新鲜0day/1day PoC,GitHub日更,关注它,今天不熬夜挖洞,明天熬夜补洞。Seebughttps://www.seebug.org/Seebug,老牌漏洞军火库,PoC/Exp 日更,一键搜索、直接开捅,会员还能提前嫖 0day。洞不等人,上车就射。vivoSRChttps://security.vivo.com.cn/#/rank/listvivoSRC——vivo官方撒钱场,漏洞换赏金,高危立结,上不封顶。每月冲榜,前10直接加钱加戏。别磨叽,干洞就完了。京东srchttps://security.jd.com/#/index京东SRC,东哥的红包局——漏洞=现金,高危秒付,上不封顶;季度冲榜、实物金条、公开封神。技术够硬,钱包就肿,干!华为srchttps://bugbounty.huawei.com/#/home华为SRC,菊厂赏金猎场。技术够野,钱包就鼓;干华为,没废话。国家信息安全漏洞共享平台https://www.cnvd.org.cn/CNVD,国家队漏洞库,官方唯一指定“白名单”通道。 提交原创漏洞=拿编号、上通告、领证书; 党政机关、国央企、关基单位优先收录; 想混国家级荣誉、拿护网加分、评职称,就冲它。 洞不狠别来,来了就名垂“国史”。国家信息安全漏洞库https://www.cnnvd.org.cn/home/childHome想混国家级光环,先把洞磨成刺刀再来。字节跳动srchttps://src.bytedance.com/home字节SRC,宇宙厂撒币现场。技术够骚,钱包就爆;冲字节,别怂。小米srchttps://sec.xiaomi.com/#/小米SRC,雷军的红包雨。技术够刚,直接提车!平安srchttps://security.pingan.com/平安集团的漏洞收集平台,金融行业顶尖的SRC之一。白帽子可提交平安旗下银行、证券、保险等业务系统的漏洞,漏洞评级清晰,奖励丰厚,高危漏洞直接到账,月度榜单前五额外加码,季度榜一送理财金,是金融安全领域的“现金奶牛”。漏洞盒子https://www.vulbox.com/综合性众测平台,覆盖众多行业。漏洞盒子提供丰富的众测项目,从互联网企业到传统行业都有涉及。平台奖励机制灵活,除了现金奖励外,还有积分兑换实物奖品等福利。漏洞盒子注重漏洞的挖掘和修复闭环管理,是白帽子练手和赚取收益的好去处。edusrchttps://src.sjtu.edu.cn/面向教育行业的SRC平台,专注于高校、教育机构的信息安全。白帽子可以提交教育系统、在线学习平台等的漏洞。EduSRC注重安全教育和人才培养,除了奖励机制外,还提供安全培训和交流机会,帮助白帽子提升技术水平,是教育安全领域的“知识宝库”。斗鱼srchttps://security.douyu.com/#/welcome斗鱼直播的安全众测平台,聚焦直播和游戏领域。白帽子可以提交斗鱼直播平台、游戏相关系统的漏洞。斗鱼SRC奖励及时,高危漏洞快速审核和支付。平台还设有季度榜单,上榜者可获得额外奖励和荣誉,是直播行业安全的“守护者”。SSRChttps://security.sangfor.com.cn/360的安全应急响应中心,是网络安全领域的老牌SRC。白帽子可以提交360旗下各类产品的漏洞,包括浏览器、杀毒软件、智能家居等。360SRC以高赏金和快速响应著称,漏洞提交后审核迅速,奖励丰厚。平台还定期举办安全活动,吸引众多白帽子参与,是网络安全的“重镇”。火线安全平台https://www.huoxian.cn/testin火线安全平台是一个新兴的众测平台,专注于互联网和新兴技术领域的漏洞挖掘。平台提供多样化的众测项目,涵盖人工智能、大数据、云计算等领域。火线安全注重技术创新和安全研究,为白帽子提供前沿的技术交流机会和丰厚的奖励,是新兴安全领域的“新星”。百度srchttps://bsrc.baidu.com/views/main/index.html#home百度的安全众测平台,覆盖百度旗下众多产品和服务。白帽子可以提交百度搜索引擎、百度云、百度地图等的漏洞。百度SRC奖励机制完善,高危漏洞直接到账,月度榜单有额外奖励。平台还提供安全技术分享和交流机会,是互联网安全领域的“技术高地”。美团srchttps://security.meituan.com/#/home美团的安全众测平台,聚焦美团外卖、美团点评等业务。白帽子可以提交美团相关系统的漏洞。美团SRC注重漏洞的快速修复和奖励的及时发放,高危漏洞快速审核和支付。平台还设有季度榜单,上榜者可获得额外奖励和荣誉,是生活服务领域安全的“守护者”。荣耀srchttps://security.honor.com/src/#/home荣耀手机的安全众测平台,专注于荣耀手机及相关生态产品的漏洞收集。白帽子可以提交荣耀手机系统、荣耀IoT设备等的漏洞。荣耀SRC奖励丰厚,高危漏洞快速审核和支付,月度榜单有额外奖励。平台还提供与荣耀安全团队直接交流的机会,是智能设备安全的“护盾”。顺丰srchttps://sfsrc.sf-express.com/home顺丰的安全众测平台,聚焦顺丰快递、物流系统等业务。白帽子可以提交顺丰相关系统的漏洞。顺丰SRC注重漏洞的快速修复和奖励的及时发放,高危漏洞快速审核和支付。平台还设有季度榜单,上榜者可获得额外奖励和荣誉,是物流行业安全的“防线”。广告时间-----⬇⬇⬇⬇⬇⬇⬇⬇⬇⬇⬇⬇⬇-----➡➡一个永久的渗透知识库,欢迎您的加入⬅⬅-----⬆⬆⬆⬆⬆⬆⬆⬆⬆⬆⬆⬆⬆-----往期推荐Linux内网渗透(2w字超详细)AD域内网渗透-三种漏洞利用方式【OSCP】vulnerable_docker,三种代理方法打入内网【内网渗透】CobaltStrike与MSF联动互相上线的方式内网渗透必备,microsocks,一个轻量级的socks代理工具【OSCP】 Kioptrix 提权靶机(1-5)全系列教程,Try Harder!绝对干货!DC-2综合渗透,rbash逃逸,Git提权,wordpress靶场渗透教程【渗透测试】12种rbash逃逸方式总结红日靶场5,windows内网渗透,社工提权,多种域内横向移动思路红日靶场3,joomla渗透,海德拉SMB爆破,域内5台主机横向移动教学不用MSF?红日靶场4,从外网到域控,手工干永恒之蓝,教科书级渗透教学ATK&CK红日靶场二,Weblogic漏洞利用,域渗透攻略SQL注入中各种WAF的绕过方式,狗,盾,神,锁,宝利用MySQL特性,WAF绕过技巧SQL注入绕过某狗的WAF防火墙,这一篇就够了,6k文案超详细大型翻车现场,十种WAF绕过姿势,仅成功一种喜欢长文吗?1w字图文带你了解sqlmap,从0到1,WAF绕过,高级用法一文通透一个永久的渗透知识库
2025年07月13日
4,322 阅读
0 评论
0 点赞
2025-06-24
Notepad++ v8.8.1 本地提权复现
测试环境为,windows server 2016 + 渗透工具 CSnotepad++下载地址https://www.lanzouo.com/b621509首先打开kali,正常开启我们的cs服务器本机打开cs创建一个windows可执行程序创建一个监听器选择监听器生成后将木马修改为regsvr32.exe/ 必须而当我们使用此安装程序进行安装的时候,默认需要管理员权限才能安装,需要我们输入密码上线,权限是管理员权限,而我们cmd中显示的是demo普通用户,上线的用户是administrator,而不是系统权限,那么在真实渗透过程中,我们都知道了管理员的密码了,还需要这个notepad++的安装包么,显然不需要。。。下面是官方的复现视频(直接nc反弹shell就是system,可能是因为我太菜了。。。。。)https://drive.google.com/drive/folders/11yeUSWgqHvt4Bz5jO3ilRRfcpQZ6Gvpn攻击总结攻击方法分为以下几个步骤:准备阶段:攻击者在目标系统当前工作目录中放置一个恶意的regsvr32.exe文件攻击向量:用户运行 Notepad++ v8.8.1 的安装程序。执行阶段:安装程序调用regsvr32时,从当前工作目录加载恶意文件,并以 管理员(administrator) 权限执行,没有复现出system系统权限,这里可能需要用到一个pochttps://github.com/notepad-plus-plus/notepad-plus-plus/security/advisories/GHSA-9vx8-v79m-6m24结果:攻击者获得对系统的超级管理员控制权,可安装程序、修改数据或创建新账户。修复建议1、不要随意下载朋友 / 陌生人给你的exe文件安装包,尽量选择官网或者应用商店下载2、一定要定期清理自己下载的文件3、使用最新版的Notepad++,及时更新软件的版本往期推荐近400个渗透测试常用命令,信息收集、web、内网、隐藏通信、域渗透等等内网渗透,流量转发Linux内网渗透(2w字超详细)AD域内网渗透-三种漏洞利用方式【OSCP】vulnerable_docker,三种代理方法打入内网【内网渗透】CobaltStrike与MSF联动互相上线的方式内网渗透必备,microsocks,一个轻量级的socks代理工具【OSCP】 Kioptrix 提权靶机(1-5)全系列教程,Try Harder!绝对干货!DC-2综合渗透,rbash逃逸,git提权,wordpress靶场渗透教程【渗透测试】12种rbash逃逸方式总结红日靶场5,windows内网渗透,社工提权,多种域内横向移动思路红日靶场3,joomla渗透,海德拉SMB爆破,域内5台主机横向移动教学不用MSF?红日靶场4,从外网到域控,手工干永恒之蓝,教科书级渗透教学ATK&CK红日靶场二,Weblogic漏洞利用,域渗透攻略SQL注入中各种WAF的绕过方式,狗,盾,神,锁,宝利用MySQL特性,WAF绕过技巧SQL注入绕过某狗的WAF防火墙,这一篇就够了,6k文案超详细大型翻车现场,十种WAF绕过姿势,仅成功一种喜欢长文吗?1w字图文带你了解sqlmap,从0到1,WAF绕过,高级用法一文通透
2025年06月24日
1,350 阅读
0 评论
0 点赞
1
2
3
4
...
9