自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(13)
  • 资源 (1)
  • 收藏
  • 关注

原创 漏洞挖掘——信息收集就是一切

为什么信息收集很重要?我首先需要说明的一点是,信息收集在漏洞赏金领域经常被许多新手所忽视。假设您加入了任何漏洞赏金计划,并开始扫描提供给您的范围。大多数初学者往往会尽快完成侦察阶段,并采取一种“让我们开始黑客攻击;这太无聊了”的态度。如果您真的想成为一名熟练的漏洞赏金猎人,您最不应该做的就是跳过信息收集阶段,直接一头扎进攻击系统。发现任何子域并不总是足够的。总是努力寻找更多将扩大范围,使您更容易在目标系统上识别潜在的不太安全的攻击面。您可以将此视为增加您的机会,并将失败的可能性降低到几乎为零。

2025-02-16 14:16:39 905

原创 如何在一个旧的公开漏洞赏金计划中发现基于时间的 SQL 注入

所以这个 AI 助手功能是主聊天框的一部分,当您启动它时,它会在主聊天框内打开一个 AI 聊天框。为了找到答案,我用 BurpSuite 拦截器拦截了“启动 AI 聊天框”的请求,我注意到它触发了一个带有来自 site.redacted.com 授权令牌的对聊天代理的 API 请求。这是与聊天代理的集成 API,它的主体中有许多 POST 参数,所以我开始逐个测试它们是否存在 SQL 注入漏洞。一旦授权完成,AI 聊天框就会启动,当我在其中输入文本并发送时,它仅在我们的目标主机上触发 API 请求。

2025-02-16 14:07:41 481

原创 终极信息收集方法

在上面的屏幕截图中,您可以看到它在两个不同的目录中使用 WordPress,一个在 target.com/wp-content ,另一个在 target.com/new/wp-content ,因此在使用 wpscan 工具时,您可以为同一目标在不同目录指定两次扫描,以确保您不会错过任何漏洞。一旦您收集了属于您目标的所有组织的子域,并且一旦您拥有了这些资产正在使用的技术的相关信息,您在这场游戏中就已经占据了上风。如果一个组织接受其收购的漏洞报告,那么它有可能也会接受其收购的公司所收购的公司的报告。

2025-02-13 16:51:31 981

原创 如何有效地寻找 WordPress 网站中的漏洞

由于这些原因,我总是在 WordPress 网站的不同路径上检查查看源代码,并在源代码中搜索关键字“/plugins”和“/themes”。现在您要做的,就是核实这些漏洞中哪些是可利用的,哪些不是。例如,在上述结果中,您可以看到由于 Elementor 插件过时导致的大多数漏洞都是需要认证的漏洞。现在,一旦您有了插件/主题的名称,您可以简单地在谷歌上搜索“wp-user-avatar wpscan”、“elementor wpscan”等以找到漏洞利用方法。同样,您可以利用有漏洞的主题。

2025-02-13 16:44:41 933

原创 探寻被大多数被SRC挖掘者忽视的漏洞【2】

当个人资料隐私设置为公开时,其他用户可以看到用户的社交媒体链接/个人网站,但当设置为私有时,则无人可以看到。,那么进行检查将花费大量时间,因为模式以 A 开头,后跟 10000 个 C,正则表达式将一直循环检查 C,以继续查找 D 来结束检查。有许多应用程序允许在社交媒体平台上分享他们的文章,为此,他们在文章页面上提供了社交媒体按钮,通过这些按钮可以直接将文章及其链接分享到社交媒体上。,您可以看到页面抛出的错误,但您也可以看到用户名和购物车详细信息在 404 错误页面上仍然可见。

2025-02-11 16:35:40 1924

原创 探寻被大多数被SRC挖掘者忽视的漏洞【1】

charset=UTF-8\r\nContent-Transfer-Encoding: base64\r\n\r\nPGgxPkhleSB0aGVyZSEgVGhpcyBlbWFpbHMgY29udGFpbnMgPGk+SFRNTDwvaT4gbm93ITwvaDE+PCEtLQ==”,然后使用邀请用户功能邀请user2,此时电子邮件的内容就会完全改变,主题变为“Phishing”,邮件正文内容变为“Hey there!假设我们有一个应用程序,允许创建组织,并且它有一个“邀请用户”功能。

2025-02-11 16:24:58 1948

原创 跨站脚本攻击(XSS)全解析

跨站脚本攻击,简称 XSS,是一种允许攻击者在受害者的浏览器上执行恶意 JavaScript 代码的漏洞。XSS 是一种客户端注入漏洞,因此它不会直接影响服务器,而是以该 Web 应用程序的客户端(用户)为攻击目标。所以,XSS 的关键就在于“我从哪里来,要到哪里去”。“我从哪里来” → 注入点“我要到哪里去” → 反射点注入点:即你可以注入内容的输入字段。下面举个例子:在上面的图片中,你可以看到有两个注入点:1. 路径;2. 搜索框。一定要记住:路径也是一个潜在的注入点。

2025-02-10 20:28:24 1111

原创 我是如何通过文件上传发现远程代码执行漏洞的

远程代码执行(RCE)指的是攻击者能够远程在服务器上运行任何他们想要的命令。想象一下,仅仅通过上传一个文件就能控制一个网站的服务器 —— 很可怕,对吧?这就是 RCE 所能做到的。如果你知道该寻找什么,通过文件上传来发现远程代码执行漏洞并不难。关键在于测试服务器如何处理文件,并检查是否能够上传危险文件。如果你是初学者,可以尝试对文件上传表单进行测试,也许会发现类似的问题。

2025-02-10 20:10:53 703

原创 Gmail 中的 HTML 表单注入漏洞

你知道吗,Gmail允许使用HTML的<form>标签。这一特性存在潜在的安全风险,尤其是在有人试图窃取用户凭证或敏感信息的时候。邮件收件人会看到邮件内呈现的表单。然而,Gmail会显示一条警告信息 “谨慎对待此邮件”,并且会禁用自动填充功能,这使得用户不太可能在无意中提交自己的凭证信息。

2025-02-08 12:53:17 592

原创 SSH 渗透测试概述

信息枚举是关键:始终要识别 SSH 的版本和配置情况。在渗透测试或对 SSH 系统进行安全评估时,第一步也是至关重要的一步就是对目标 SSH 服务进行信息收集,明确其版本及相关配置,因为不同版本可能存在不同的漏洞,配置不当也会带来安全风险。将密码破解作为最后手段:基于密钥的认证方式更难被破解,但并非无法破解。

2025-02-07 14:50:25 692

原创 Cursor AI 常见问题的解决方法

确认系统兼容性:查看 Cursor AI 官方网站,确认软件支持的操作系统版本,比如 Windows 系统需符合最低版本要求,若版本过低可能无法安装。在隐私模式下,代码不会存储在机器以外的任何地方,也不会被用于训练,保障代码隐私。在使用 Cursor AI 的过程中,用户可能会遇到各类问题,以下是一些常见问题及对应的解决办法,帮助你更好地使用这款编程工具。寻求技术支持:若无法确定冲突原因或解决冲突,在官方社区或论坛发帖求助,或联系客服,提供详细软件环境和冲突表现,寻求技术支持。

2025-02-04 14:07:59 1689

原创 盲注攻击兴起:漏洞赏金猎人如何自我防护?

SLEEP()

2025-02-03 13:23:15 477

原创 如何成为渗透测试工程师?从零到入门的完整指南

渗透测试工程师的成长没有捷径,需要持续学习与实践。从搭建第一个靶场到提交首个CVE漏洞,每一步都是积累。技术是武器,责任是底线。愿你在守护网络安全的道路上,既能“攻无不克”,也能“守土有责”。

2025-02-03 11:33:16 2040

免费图片压缩工具-望星的蛙

自己写的一个用于图片压缩的工具。 这是一款轻量级的图片压缩工具,支持批量处理多种格式图片,可自定义压缩质量和输出大小。具有无损/有损压缩模式,操作简单,并能生成详细的压缩报告。

2025-02-07

2025新电脑网络检查工具

网络工具箱功能简介 基础功能 网络信息查看 网卡信息显示 IP地址信息 DNS服务器信息 网络连接状态 网络诊断 DNS解析测试 网关连通性测试 公网连接测试 常用端口检测 网速测试 下载速度测试 上传速度测试 网络延迟测试 服务器响应时间 高级功能 网络优化 DNS缓存优化 TCP/IP参数优化 网络适配器优化 网络延迟优化 安全检测 开放端口检查 防火墙状态检查 活动连接监控 网络安全评估 网络修复 DNS修复 网关连接修复 网络连接修复 端口问题修复 其他特性 配置管理 主题设置(明/暗) 自动优化选项 日志级别设置 报告保存设置 日志系统 操作日志记录 诊断报告生成 错误信息追踪 历史记录查看 使用说明 部分功能需要管理员权限 建议在网络问题时使用诊断功能 优化功能可能需要重启生效 可保存诊断和优化报告 系统要求 Windows 操作系统 管理员权限(部分功能) 网络连接(在线功能) 注意事项 使用网络优化功能前建议备份系统 部分修复功能可能需要重启计算机 安全检测可能被防火墙拦截 保存的报告位于程序目录下的reports文件夹

2025-02-06

Cursor AI 是一款专注于 AI 辅助编程的编辑器,它将人工智能技术深度融入代码编写过程,为开发者提供了高效、智能的编程体验

Cursor AI 是一款专注于 AI 辅助编程的编辑器,它将人工智能技术深度融入代码编写过程,为开发者提供了高效、智能的编程体验。

2025-02-04

360quake空间测绘搜索工具

功能介绍: - 基于 Quake API 的搜索工具 - 支持常用查询语法 - 搜索历史记录管理 - 结果导出功能 - 分页显示 使用说明: 1. API Key管理 - 首次使用需要输入 API Key - 可以保存API Key到本地 - 支持测试API Key有效性 - 可以查看剩余额度 2. 搜索功能 - 支持常用查询语句快速选择 - 可以自定义搜索条数 - 每页显示50条结果 - 支持翻页和页码跳转 3. 搜索历史 - 自动记录搜索历史 - 最多保留20条记录 - 双击历史记录可快速使用 - 支持清空历史记录 4. 结果管理 - 表格形式显示结果 - 支持复制选中/全部结果 - 可以导出结果到文件 - 支持多种导出格式 注意事项: - API Key会保存在本地配置文件中 - 搜索条数限制为1-10000条 - 所有操作都会记录到日志文件 - 窗口位置会自动保存

2025-01-06

windows基线检查工具

Windows基线检查工具功能说明‌ Windows基线检查工具是一个专为Windows系统设计的图形界面工具,旨在帮助管理员快速、全面地检查系统的各项安全配置和状态。以下是该工具的功能特点、界面功能、报告导出以及系统要求的详细说明: ‌全面的检查项目‌: ‌账户检查‌:检查本地用户账户、管理员权限等,确保账户管理的安全性‌12。 ‌系统服务‌:检查关键系统服务的状态,包括自启动服务配置和服务权限‌12。 ‌系统更新‌:检查Windows更新状态,确保系统及时获得安全补丁‌12。 ‌安全设置‌:检查系统安全配置,如UAC配置、防火墙状态和安全策略‌。 ‌网络设置‌:检查网络配置和防火墙状态,确保网络安全性‌。 ‌系统配置‌:检查系统基本配置,包括系统信息和硬件配置‌。 ‌注册表检查‌:检查重要注册表项,确保系统配置的正确性‌。 ‌磁盘检查‌:检查磁盘安全配置,如磁盘加密状态和文件系统安全‌。 ‌补丁检查‌:检查系统已安装的补丁,确保系统补丁的完整性‌。 ‌灵活的界面功能‌: 图形化界面,操作简单直观,非专业用户也能轻松上手‌。

2025-01-06

windows事件日志分析工具

Windows事件分析器是一个功能强大的内置工具,它整合了系统日志、安全日志以及应用程序日志的统计分析功能。通过这一功能,用户可以: ‌全面浏览日志‌:轻松访问并查看Windows系统生成的各种日志,包括系统日志、安全日志和应用程序日志,无需手动查找和整理。 ‌智能筛选与搜索‌:利用强大的筛选和搜索功能,快速定位到特定的日志条目,无论是根据时间范围、事件类型、关键字还是其他条件,都能迅速找到所需信息。 ‌深入统计分析‌:对收集到的日志数据进行深度分析,识别出系统运行状态、安全威胁和应用程序性能问题的潜在趋势和模式,为决策提供支持。

2025-01-06

Pker多线程后台极速扫描器.zip

低积分下载,恶心一下那些搬运资源还要高积分的。声明:资源为转载资源,只用于技术交流,请勿使用在违法道路上。

2021-12-14

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除