当前位置 当前位置:首页 > 自学教程 > 攻防技术
   攻防技术
  • scfScanne红队云函数扫描器
    2023-07-10

    scfScanne红队云函数扫描器

    直接调用fscan和kscan利用云函数不固定IP且封禁困难的特点进行扫描,有能力还可以缝合其他工具。...  阅读全文>>
    标签:扫描  函数  扫描器  
  • 绕过403访问资源TIPS及工具
    2023-07-10

    绕过403访问资源TIPS及工具

    在浏览网站的时候,经常会遇到403的状态码,表示不允许访问。该状态表示服务器理解了本次请求但是拒绝执行该任务,该请求不该重发给服务器。指的是服务器端有能力处理该请求,但是拒绝授权访问。这就意味着这里面有东西,我们只需绕过它。造成403的原因先来看看造成403可能得原因有哪些?1、你的IP被列入黑名单。2、你在一定时间内...  阅读全文>>
    标签:资源  访问  工具  绕过  
  • 2023 CISP/NISP考试资料(考试指南、大纲、题库、课件等)
    2023-07-10

    2023 CISP/NISP考试资料(考试指南、大纲、题库、课件等)

    注册信息安全专业人员,英文名称CertifiedInformationSecurityProfessional,简称CISP,是面向党政机关、重要行业、关键信息基础设施营单位、各类企事业单位社会组织,以及网络与信息安全企业、测评机构、咨询服务机构、大专院校中负责信息系统规划、建设、运营、管理、监督等工作的信息安全人员颁...  阅读全文>>
    标签:指南  资料  考试  大纲  题库  
  • 红队资源集锦
    2023-06-28

    红队资源集锦

    项目简介#一个RedTeam攻击的生命周期,整个生命周期包括:信息收集、攻击尝试获得权限、持久性控制、权限提升、网络信息收集、横向移动、数据分析(在这个基础上再做持久化控制)、在所有攻击结束之后清理并退出战场。另一个专门扫描破解的项目#相关资源列表#https://mitre-attack.github.io/mitr...  阅读全文>>
    标签:资源  集锦  
  • web漏洞主动(被动)扫描工具
    2023-06-28

    web漏洞主动(被动)扫描工具

    一、工具介绍glint是一款golang开发的web漏洞主动(被动)扫描器,是目前为止跟上主流技术的测试工具,如有一下功能:1.xssAST语义检测配合浏览器爬虫污点记录检测会测试特殊xss检测2.SQL注入检测(刚刚完成布尔类型检测,错误型检测,逐渐完善时间型和oob反链检测)3.xraypoc脚本检测(这个偷懒主要...  阅读全文>>
    标签:工具  主动  扫描  漏洞  被动  
  • Fsacn输出优化快速打点
    2023-06-20

    Fsacn输出优化快速打点

    一个用于处理fsacn输出结果的小脚本(尤其面对大量资产的fscan扫描结果做输出优化,让你打点快人一步!!!)...  阅读全文>>
    标签:快速  优化  输出  打点  
  • 一款集成化的Web渗透测试工具集
    2023-06-14

    一款集成化的Web渗透测试工具集

    DudeSuite是一款集成化的Web渗透测试工具集,包含了Web渗透测试活动中使用频率非常高的功能,可以帮助我们高效地完成对Web应用程序的渗透测试和攻击。测试人员可依据自身对漏洞及渗透测试技术的理解使用DudeSuite进行渗透测试工作,半自动Web渗透测试就目前的来说依然是主流,相比起全自动化的扫描器及批量化脚本...  阅读全文>>
    标签:工具  测试  集成  一款  渗透  
  • 如何进行高效的应急响应:一份必备的笔记!
    2023-06-11

    如何进行高效的应急响应:一份必备的笔记!

    应急响应事件分类应用层1.网站植入WebShell2.网页挂马3.暗链4.数据篡改(色情/博彩)主机层1.挖矿2.DDOS3.勒索病毒4.SSH爆破5.数据库入侵6.远控后门网络层1.DDOS攻击2.CC攻击3.DNS/HTTP劫持4.ARP欺骗排查思路一、Windows1、排查思路•查看日志•查看端口/外连情况**(...  阅读全文>>
    标签:如何  一份  应急  必备  笔记  
  • Mshell-攻防内存马研究
    2023-06-09

    Mshell-攻防内存马研究

    01-内存马资源一、优秀文章Java内存马攻防实战——攻击基础篇@长亭科技手把手教你实现tomcat内存马@雷石安全实验室内存马的攻防博弈之旅@绿盟陈建军内存马的攻防博弈之旅之GRPC内存马@绿盟陈建军Tomcat内存马——Filter/servlet/Listener/valve@godown内存马探究@Tide安全...  阅读全文>>
    标签:研究  内存  攻防  
  • 一款Linux、数据库、Redis、MongoDB统一管理平台,有点牛逼了!
    2023-06-08

    一款Linux、数据库、Redis、MongoDB统一管理平台,有点牛逼了!

    功能介绍linux:ssh终端,文件查看(可根据常见后缀名高亮显示关键词等)、修改、上传、下载、删除等,脚本管理执行,进程操作,运行状态查看等(可当做堡垒机使用)。dbms(目前支持mysql、postgres):可视化数据增删改查,sql语句提示,表信息、索引信息、建表语句查看,建表等(类似mini版navicat)...  阅读全文>>
    标签:管理  数据  平台  有点  一款  
第一页 上一页 134567 下一页 最后页
本站资源来自互联网收集 仅供用于学习和交流 我们尊重任何软件和教程作者的版权 请遵循相关法律法规 本站一切资源不代表本站立场
投诉侵权邮箱:[email protected] © 小罗资源网