Skip to content

🔰雨苁ℒ🔰

暗网|黑客|极客|渗透测试|专注信息安全|数据泄露|隐私保护

Kali Linux Admin Root Waf Hackerone Blackhat onion Tor code Github Xss Security Unix cpu@usa.com shell passwords crack CIA FBI NSA Backdoor Anonymous Exploit Trojan Viruses Worm Metasploit Rootkit invasion Arch Linux
  • 黑客入侵页面
    • 乌云漏洞搜索平台
    • FBI作战部署系统
    • 黑客帝国矩阵
    • CTF资源库
    • exploit-database
    • 天眼查
    • 网站常见漏洞
    • 教育网站漏洞
    • 国家信息安全漏洞库
    • web空间引擎
  • 在线漏洞查找平台
    • Exploit
    • Seebug
    • 漏洞时代
    • 漏洞-安全客
  • 黑客工具/tools
    • 佩奇漏洞库
    • 密码字典生成器
    • 全球DNS搜索引擎
    • 网络空间搜索引擎
    • 钟馗之眼
    • Google hack引擎
    • CDN查询
    • xss漏洞在线扫描
    • 子域名爆破
    • 在线C段查询
    • SQLi扫描
    • Nmap在线扫描
    • 注册查询
  • 在线安全视频平台
    • Frebuf公开课
    • 安全牛课堂
    • 51CTO学院
    • i春秋
    • 白帽学院
    • YouTube安全公开课
    • 慕课网
  • 暗网
  • 加密解密
    • Somd5解密
    • 最全hash加密
    • windows解密
    • 随机密码生成
  • 技能树
    • sql注入知识
    • 知道创宇技能表
    • Exp库
    • metasploit公开课
    • web安全思维导图
    • Black hat
    • Antionline
    • kali linux文档
  • 渗透测试
    • burpsuite
    • shodan网络空间搜索引擎
    • kali linux
🔰雨苁ℒ🔰

标签: 渗透测试

使用Azure虚拟主机的托管标识进行横向移动

使用Azure虚拟主机的托管标识进行横向移动

2021年12月14日 雨苁 渗透测试, 黑客技术

使用Azure虚拟主机的托管标识进行横向移动,托管身份是什么,人们为什么使用它们,以及我们是否可以滥用它们横向移动,枚举目标机器上的所有用户,此问题的根本原因是由于委派不当。不建议订阅或资源组级别委派权限,因为权限将向下继承到同一组或订阅中的所有资源

Read more
Python的10个未知安全漏洞陷阱

Python的10个未知安全漏洞陷阱

2021年12月12日 雨苁 个人隐私保护, 渗透测试, 黑客技术

Python的10个未知安全漏洞陷阱,在这篇博文中,我们分享了我们在实际Python项目中遇到的10个安全陷阱。我们选择了我们认为在开发者社区中鲜为人知的陷阱。我们希望提高您的安全意识。如果您正在使用这些功能中的任何一个,请务必检查您的Python代码!

Read more
burpsuite主动扫描插件之ActiveScan++

burpsuite主动扫描插件之ActiveScan++

2021年12月11日 雨苁 Burpsuite, 技能树, 渗透测试, 漏洞, 漏洞扫描器, 黑客工具, 黑客技术

burpsuite主动扫描插件之ActiveScan++,[一句话:可以扫描CVE-2021-44228(Apache Log4j任意代码执行漏洞)的burp插件],扩展了Burp Suite的主动和被动扫描功能,识别高级测试人员可能感兴趣的应用程序行为

Read more
Apache Log4j任意代码执行漏洞|RCE

Apache Log4j任意代码执行漏洞|RCE

2021年12月10日 雨苁 漏洞

Apache Log4j任意代码执行漏洞|RCE,大多数情况下,开发人员可能会将用户输入导致的错误信息写入日志。攻击者可以利用该特性通过该漏洞构造特殊的数据请求包,最终触发远程代码执行,苹果官网,百度,steam,Minecraft等均受到影响

Read more
Linux持久性访问Auditd Sysmon Osquery和Webshel​​l

Linux持久性访问Auditd Sysmon Osquery和Webshel​​l

2021年12月6日 雨苁 渗透测试, 黑客技术

Linux持久性访问Auditd Sysmon Osquery和Webshel​​l,通过给出这些持久性技术的具体实现,我希望让防御者更好地了解他们究竟试图检测什么,以及一些他们如何测试自己的警报的清晰示例,linux持久化控制检测方法

Read more

文章分页

«Previous Posts 1 … 18 19 20 21 22 … 119 Next Posts»

☣ 社工查询:

  • 天眼查(公司/企业/CEO/法人)
  • reg007(注册信息查询)

☬ 病毒防御自检:

  • virustotal在线病毒查杀
  • 腾讯哈勃分析系统
  • virscan(病毒木马在线查杀)

☣ webshell查杀:

  • 阿里云Webshell检测平台
  • 河马webshell在线查杀

HTML代码赏析

FBI作战部署系统
3D粒子旋转
黑客数字雨
百家姓暗号解析
撕衣服
3D元素周期表
时钟特效
在线密码字典生成器
数学函数绘图
国际域名缩写

XMR捐赠本站

 ┌───────────────┐
 ☣  Metasploit  ⛥
 └───────────────┘
      ,__,
      (oo)____
      (__) 🔰 )\
         ||--|| *
🌿 🌿🌿~~🌿~~🌿~~~🌿~~

在线安全书籍网址

Web安全书籍

  • 1 - Web Hacking 101 中文版
  • 2 - Kali Linux Web渗透测试秘籍 中文版
  • 3 - Kali Linux burpsuite实战指南
  • 4 - 渗透测试Node.js应用
  • 5 - Web安全资料和资源列表
  • 6Kali Linux Web 渗透测试秘籍 中文版
  • 信息安全等级保护
  • 欺骗的艺术
  • HTTP权威指南
  • Web安全渗透剖析
  • Web前端黑客技术揭秘
  • Web应用安全威胁与防治
  • Web应用漏洞侦测与防御

Wi-Fi安全书籍

  • Kali Linux 无线渗透测试入门指南 中文版
  • 无线网络安全攻防实战进阶

POC编写安全书籍

  • PoC 编写指南

PHP代码审计安全书籍

  • PHP代码审计
  • 论PHP常见的漏洞

Android安全书籍

  • Android 渗透测试
  • Android攻防实战
  • OWASP TOP10移动安全漏洞(安卓)

Python编程书籍

  • Python安全编程
  • Python爬虫书籍
  • Python高级与网络编程
  • Python 网络攻防实战

安全会议PPT

  • 2012-2017安全会议资料
  • Black Hat USA 2017 议题 PPT
  • defcon 2017 PPT
  • OWASP亚洲峰会 2017 PPT
  • 2017绿盟网络安全观察
  • 网络安全行业全景图
  • 网络安全行业研究报告

安全运维

  • 日志分析技巧
  • 日志管理与分析权威指南

渗透测试书籍

  • 安全客2017季刊第一期电子书
  • 安全客2017季刊第二期电子书
  • Kali Linux 中文文档
  • Kali Linux 秘籍 中文版
  • 大学霸 Kali Linux 安全渗透教程
  • Kali Linux 秘籍 中文版
  • Metasploit v4 POC 上手指南
  • Nmap 参考指南
  • Wireshark 用户手册
  • 灰帽攻击安全手册
  • Nessus中文指南
  • Nmap渗透测试指南
  • 高度安全环境下的高级渗透测试
  • 家用路由器0day漏洞挖掘技术
  • 渗透测试实践指南:必知必会的工具与方法