上一页 1 2 3 4 5 6 7 8 ··· 17 下一页
摘要: 下载地址:https://github.com/chaitin/xray/releases 使用环境:Windows、Linux、macOS皆可 工具说明:Xray扫描器是一款功能强大的安全评估工具。支持主动、被动多种扫描方式,支持常见Web漏洞的自动化检测,可以灵活定义POC,功能丰富,调用简单, 阅读全文
posted @ 2024-05-04 21:40 NoCirc1e 阅读(215) 评论(0) 推荐(0) 编辑
摘要: 一、IP过滤 二、端口过滤 tcp.port eq 80 //不管端口是来源的还是目标的都显示 tcp.port eq 80 or udp.port eq 80 tcp.dstport == 80 // 只显tcp协议的目标端口80 tcp.srcport == 80 // 只显tcp协议的来源端口 阅读全文
posted @ 2024-05-04 21:38 NoCirc1e 阅读(108) 评论(0) 推荐(0) 编辑
摘要: 工具简介 此工具可从单一可疑线索作为调查起点,遍历所有可疑URL(CGI)和来源IP。 下载地址 https://security.tencent.com/index.php/opensource/detail/15 使用方法 Perl LogForensics.pl -file logfile - 阅读全文
posted @ 2024-05-04 21:37 NoCirc1e 阅读(79) 评论(0) 推荐(0) 编辑
摘要: 0x00 volatility介绍 Volatility是一款非常强大的内存取证工具,它是由来自全世界的数百位知名安全专家合作开发的一套工具,可以用于windows,linux,mac osx,android等系统内存取证。Volatility是一款开源内存取证框架,能够对导出的内存镜像进行分析,通 阅读全文
posted @ 2024-05-04 21:36 NoCirc1e 阅读(433) 评论(0) 推荐(0) 编辑
摘要: 一个查询IP地理信息和CDN提供商的离线终端工具 功能 支持多种数据库 纯真 IPv4 离线数据库 ZX IPv6 离线数据库 Geoip2 城市数据库 (可选) IPIP 数据库 (可选) ip2region 数据库 (可选) DB-IP 数据库 (可选) IP2Location DB3 LITE 阅读全文
posted @ 2024-05-04 21:34 NoCirc1e 阅读(19) 评论(0) 推荐(0) 编辑
摘要: 项目地址:https://github.com/gentilkiwi/mimikatz/ 一、工具简介 Mimikatz是法国人benjamin开发的一款功能强大的轻量级调试工具,本意是用来个人测试,但由于其功能强大,能够直接读取WindowsXP-2012等操作系统的明文密码而闻名于渗透测试,可以 阅读全文
posted @ 2024-05-04 21:32 NoCirc1e 阅读(616) 评论(0) 推荐(0) 编辑
摘要: 环境配置 Windows 7 x64(VM1) 192.168.75.171(模拟外网Web服务器,可出网),192.168.71.*(VMnet 1) Windows Server 2008 R2 x64(VM2) 192.168.71.*(VMnet 1,不出网) Win2K3 Metasplo 阅读全文
posted @ 2024-04-29 16:12 NoCirc1e 阅读(129) 评论(0) 推荐(0) 编辑
摘要: Pass-01 直接上传php木马,发现前端报错 关掉JS,再次进行上传 右键获取地址 获取shell Pass-02 在服务器端对数据包的MIME进行检查,只让Content-Type为image/jpeg | image/png | image/gif的文件通过。由此可知,它只对Content- 阅读全文
posted @ 2024-04-29 16:09 NoCirc1e 阅读(14) 评论(0) 推荐(0) 编辑
摘要: page-1 Less-1 GET - Error based - Single quotes - String(基于错误的GET单引号字符型注入) 首先输入参数?id=1,这时页面正常显示,并不报错 这时我们输入?id=1'时出现报错,可以判断它是单引号注入 常规注入,用二分法判断有几个字段,当我 阅读全文
posted @ 2024-04-29 16:08 NoCirc1e 阅读(524) 评论(0) 推荐(1) 编辑
摘要: Level1 仔细观察三处箭头,可以发现它是向服务器提交了一个name参数,值为"test",从页面 回显来看,将neme参数的值显示在了页面上,并且显示了name参数值的字符长度 接下来,查看源码 从这里我们可以看到它将name的参数值,插入到了<h2> </h2>标签之间,只要弹出弹框就会自动到 阅读全文
posted @ 2024-04-29 15:59 NoCirc1e 阅读(57) 评论(0) 推荐(0) 编辑
上一页 1 2 3 4 5 6 7 8 ··· 17 下一页