渗透测试

爱隐身的官人6 天前
chrome·渗透测试·hackbar
谷歌 chrome 浏览器安装crx插件(hackbar为例)当我们在浏览器地址栏输入地址、参数和值进行访问的时候,使用的是GET协议进行请求。 例如PHP代码:在浏览器访问:http://localhost/demo.php?name=zhangshan,即可显示输入的值。 如果后端代码是用POST协议获取参数值,就需要用到专用的工具发送POST请求。 例如PHP代码:
独行soc7 天前
网络·python·安全·web安全·adb·渗透测试·安全狮
2025年渗透测试面试题总结-106(题目+回答)安全领域各种资源,学习文档,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。
lally.7 天前
渗透测试
HTB expressway先看看22是什么妖魔鬼怪吧,用msf爆破udp 500端口开放IKE服务✅ 优点:⚠️ 缺点:👉 一句话总结: IPsec VPN 就是在公网上用 IPsec 协议建立的“加密隧道”,保证数据在传输过程中不被窃听或篡改,常见于企业 VPN。
Tajang8 天前
前端·chrome·网络安全·渗透测试·靶场·edge
推荐一个浏览器代理插件(Tajang Proxy),支持Chrome和EdgeChrome扩展地址:Chrome-Tajang Proxy Edge扩展地址:Edge-Tajang Proxy
独行soc8 天前
网络·python·安全·web安全·adb·渗透测试·安全狮
2025年渗透测试面试题总结-105(题目+回答)安全领域各种资源,学习文档,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。
交个_朋友12 天前
渗透测试·oscp·htb
HTB Monitored writeup(nagios api v1 login)Monitored攻击点: ★ snmp信息泄露★ nagios Error-based SQL Injection
独行soc16 天前
网络·安全·web安全·网络安全·adb·渗透测试·安全狮
2025年渗透测试面试题总结-102(题目+回答)安全领域各种资源,学习文档,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。
独行soc16 天前
网络·python·安全·web安全·adb·渗透测试·安全狮
2025年渗透测试面试题总结-101(题目+回答)安全领域各种资源,学习文档,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。
vortex517 天前
windows·网络安全·渗透测试
WebDAV 与 SMB 在钓鱼攻击中的区别WebDAV 和 SMB 都是 Windows 环境中用于远程文件访问的协议,但它们在钓鱼攻击(尤其是利用 LNK 或 INI 文件触发回调,如 NTLM 哈希捕获或恶意 payload 执行)中的实现方式、触发机制和复杂性有显著差异。简单来说,WebDAV 更侧重于外部 phishing(如邮件附件),需要多层伪装和用户交互(如右键菜单),而 SMB 则更适合内部网络共享,直接利用文件浏览的自动行为,操作更简便。下面从协议特性、攻击流程、触发条件和优缺点四个方面详细解释。
独行soc17 天前
网络·安全·web安全·网络安全·adb·渗透测试·安全狮
2025年渗透测试面试题总结-100(题目+回答)安全领域各种资源,学习文档,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。
独行soc18 天前
网络·安全·web安全·adb·面试·渗透测试·安全狮
2025年渗透测试面试题总结-97(题目+回答)安全领域各种资源,学习文档,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。
独行soc19 天前
网络·安全·web安全·adb·面试·渗透测试·安全狮
2025年渗透测试面试题总结-98(题目+回答)安全领域各种资源,学习文档,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。
知攻善防实验室22 天前
安全·网络安全·渗透测试
大洞,速修,Redis远程命令执行漏洞。简介漏洞前置介绍1:sudo是linux系统管理指令,是允许系统管理员让普通用户执行一些或者全部的root命令的一个工具
RrEeSsEeTt22 天前
linux·网络安全·渗透测试·kali·hackthebox
【HackTheBox】- Eureka 靶机学习难度:Hard 主机:Linux 这个靶机最后要提交两个 Flag,一个是 User Flag,一个是 Root Flag。
交个_朋友23 天前
渗透测试·oscp·htb
HTB Soccer writeup(doas也能提权)Soccer攻击要点:★ File Upload RCE★ MySql Boolean SQL Injection
独行soc23 天前
网络·python·安全·web安全·adb·渗透测试·安全狮
2025年渗透测试面试题总结-90(题目+回答)安全领域各种资源,学习文档,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。
RrEeSsEeTt24 天前
网络安全·渗透测试·kali·内网安全·hackthebox·ad域
【HackTheBox】- Active 靶机学习难度:easy介绍:Windows环境,AD域扫描开放端口及服务:nmap -sS -sV -A -O 10.129.165.60
AndyYang20171 个月前
服务器·网络·安全·渗透测试·nmap·扫描工具
nmap 基本扫描命令nmap <目标IP或域名> 执行默认扫描,检测目标主机的开放端口和常见服务。nmap -p 1-1000 <目标IP> 扫描目标主机的1到1000端口范围。
独行soc1 个月前
网络·python·安全·web安全·网络安全·adb·渗透测试
2025年渗透测试面试题总结-67(题目+回答)安全领域各种资源,学习文档,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。
独行soc1 个月前
java·网络·python·安全·web安全·adb·渗透测试
2025年渗透测试面试题总结-66(题目+回答)安全领域各种资源,学习文档,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。