渗透测试小技巧之tac命令 反向输出文件,连接多个文件并以行为单位反向打印到标准输出,按行为单位反向显示文件内容,如果没有文件或文件为-则读取标准输入。tac -r -s ‘x\|[^x]’,反转木马,反转日志.tac command
Read more
暗网|黑客|极客|渗透测试|专注信息安全|数据泄露|隐私保护
渗透测试小技巧之tac命令 反向输出文件,连接多个文件并以行为单位反向打印到标准输出,按行为单位反向显示文件内容,如果没有文件或文件为-则读取标准输入。tac -r -s ‘x\|[^x]’,反转木马,反转日志.tac command
Read more
katana 下一代网页蜘蛛爬行网址抓取框架,网页链接抓取工具,可以自动解析js文件,可定制的自动填充表,范围控制- 预先配置文字段/正则表达式,速率限制,抓取深度可控,katana 需要Go 1.18才能安装成功,可docker部署使用
Read more
API安全工具和资源大全 awesome api security,GraphQL – OWASP备忘单系列,REST评估,another API Security checklist,api会议,api相关密码字典,api思维导图
Read more
Ransomware Roundup : Cryptonite勒索软件,exeGen 脚本允许潜在的威胁参与者通过方便的 GUI 更改配置,从而避免他们必须自己编辑源代码。攻击者需要设置和使用 NGrok,.cryptn8
Read more
portswigger csrf lab 跨站请求伪造靶场wp,在本节中,我们将解释什么是跨站点请求伪造,描述一些常见的 CSRF 漏洞示例,并解释如何防止 CSRF 攻击,Cross-site request forgery
Read more