随笔分类 - kali工具集
摘要:在一个地方提供所有默认凭据,以在参与期间协助渗透测试人员,本文档包含从多个来源收集的多个产品默认登录名/密码。 Motivation 赋予动机 One document for the most known vendors default credentials一个文档,用于最知名的供应商默认凭据
阅读全文
摘要:hakrevdns 小型、快速、简单的工具,用于集体执行反向 DNS 查找。 你向它提供 IP 地址,它返回主机名。 这是从 IP 地址查找属于公司的域和子域的有用方法。 安装 go install github.com/hakluke/hakrevdns@latest 用法 最基本的用法是简单地将
阅读全文
摘要:
什么是JWT? JWT是JSON Web Token的缩写,它是一串带有声明信息的字符串,由服务端使用加密算法对信息签名,以保证其完整性和不可伪造性。Token里可以包含所有必要的信息,这样服务端就无需保存任何关于用户或会话的信息了。JWT可用于身份认证,会话状态维持以及信息交换等任务。 JWT由三
阅读全文

摘要:红蓝对抗以及护网相关工具和资料,内存shellcode(cs+msf)和内存马查杀工具 文件列表 护网资料 护网资料 | │ 奇安信-实战攻防之紫队视角下的实战攻防演习组织.pdf │ 奇安信-实战攻防演习之红队视角下的防御体系突破.pdf │ 奇安信-实战攻防演习之蓝队视角下的防御体系构建.pdf
阅读全文
摘要:
SecToolsOrg是什么 SecToolsOrg是一个国外网友创建的安全工具网站,收集了125个最佳网络安全工具,网站为英文语言,网站提供评级、评论、搜索、排序和新工具建议表,该站点允许在任何平台上使用开源和商业工具,每款软件工具都有详细的介绍截图等等,感兴趣的同学可以到网站学习。 英文页面 1
阅读全文

摘要:nmap高级使用 1. nmap简介 nmap的定义 nmap的定义: nmap是一款开源的网络探测和安全审核工具,可以用来扫描网络主机,确定哪些主机在运行、运行哪些服务以及运行哪个操作系统等信息。它可以通过各种方式对目标主机进行探测,如TCP SYN扫描、UDP扫描、TCP connect() 扫
阅读全文
摘要:1:安装beef 2:修改配置文件 3:浏览器打开地址127.0.0.1:3000/ui/panel 常见问题解决本文最后 kali 打开终端 输入apt-get install beef-xss --fix-missing 找到配置文件vim编辑修改默认密码(不然打开beef还是会提示更改) 修改
阅读全文
摘要:Burp Suite 攻击web 应用程序的集成平台 Burp Suite 是用于攻击web 应用程序的集成平台,包含了许多工具。Burp Suite为这些工具设计了许多接口,以加快攻击应用程序的过程。所有工具都共享一个请求,并能处理对应的HTTP 消息、持久性、认证、代理、日志、警报。 工具箱 编
阅读全文
摘要:黑客工具之一社工工具包
阅读全文