干货分享共44篇

2023版漏洞评估工具Top10(含容器方向)-星辰信安

2023版漏洞评估工具Top10(含容器方向)

前言对于发现资产中已知漏洞、配置不当等问题的工具,大家习惯性称之为“漏洞扫描”工具,但随着技术演进,很多工具越来越智能,逐渐具备分析总结能力,因此将它们称为“漏洞评估”工具似乎更准...
苏苏大表弟的头像-星辰信安苏苏大表弟1年前
1718
记一次攻防演练打点过程-星辰信安

记一次攻防演练打点过程

免责声明本文章或工具仅供安全研究使用,请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,极致攻防实验室及...
苏苏大表弟的头像-星辰信安苏苏大表弟1年前
22712
sqlmap图形化工具-星辰信安

sqlmap图形化工具

功能 1、sqlmap的常用命令只需要点点点即可(无脑简单) 2、支持post数据包,可将抓包软件中抓的包放到post数据进行探测 3、常用功能、绕waf、shell模块 4、可自定义参数 5、sqlmap基本完成了汉...
苏苏大表弟的头像-星辰信安苏苏大表弟1年前
4345
微信社工攻击防护方案-星辰信安

微信社工攻击防护方案

微信聊天作为日常亲友沟通,工作交流的主要方式之一,在用户的潜意识中,往往不会对微信好友时刻保持警惕性,这就给了微信钓鱼攻击者可乘之机,攻击者为了获取目标信任,往往会进行身份伪装。常...
苏苏大表弟的头像-星辰信安苏苏大表弟2年前
12810
红队Web打点字典密码汇总-星辰信安

红队Web打点字典密码汇总

0x01-项目起源 红队Web打点中,发现口令问题占比不小,遂创建此项目 0x02-字典来源 默认凭证 01-棱角安全团队 -> https://forum.ywhack.com/bountytips.php?password02-ihebski师傅 -&g...
苏苏大表弟的头像-星辰信安苏苏大表弟1年前
13413
PbootCMS 3.0.4 SQL注入-星辰信安

PbootCMS 3.0.4 SQL注入

1.漏洞复现PbootCMS 3.0.4,下载仓库 · 星梦/PbootCMS - Gitee.com复现漏洞页面:http://127.0.0.1/?search 或 http://127.0.0.1/?keywordPOST请求:1=select 12.正向分析从可见功能点正向分析...
苏苏大表弟的头像-星辰信安苏苏大表弟1年前
25513
用友富婆系列漏洞扫描器-星辰信安

用友富婆系列漏洞扫描器

0x01 工具介绍用友漏洞检测,持续更新漏洞检测模块,支持在Linux和Windows上使用。 0x02 支持漏洞目前支持的漏洞检测有:用友 NC bsh.servlet.BshServlet 远程命令执行漏洞用友 U8 OA getSess...
苏苏大表弟的头像-星辰信安苏苏大表弟1年前
45412
这45个账号安全风险,你check了吗?-星辰信安

这45个账号安全风险,你check了吗?

信息化时代,大部分平台都需要通过账号登录才可体验更多功能,近些年为方便用户操作,平台演变出了扫码登录、第三方授权登录等多种登录方式,这也为攻击者打开了更大的攻击面。账号包含着各种重...
苏苏大表弟的头像-星辰信安苏苏大表弟2年前
1096
几个HW高精度IP定位网站-星辰信安

几个HW高精度IP定位网站

01 前言在IP地址查询或者HW溯源的时候会用到IP地址定位的场景,以下是几个整理好的高精度IP定位网站,欢迎收藏使用。 02 IP定位几个高精度IP定位网站:https://www.opengps.cn/Data/IP/LocHighA...
苏苏大表弟的头像-星辰信安苏苏大表弟1年前
1725
Linux应急响应-星辰信安

Linux应急响应

账号安全 先查看基础用户信息文件(/etc/passwd,/etc/shadow,/etc/group) 1、查询特权用户特权用户(uid 为0)awk -F: '$3==0{print $1}' /etc/passwd​2、查询可以远程登录的帐号信息awk '/\$1|...
苏苏大表弟的头像-星辰信安苏苏大表弟1年前
2005