摘要: 渗透测试全流程图 阅读全文
posted @ 2024-06-26 19:28 让-雅克-卢梭 阅读(153) 评论(0) 推荐(0)
摘要: 渗透测试之信息收集篇万字详细 信息收集 1.1 第一步 域名探测 当我们要对一个站点进行渗透测试之前,一般渗透测试人员常见方法是直接通漏洞扫描器来对指定目标站点进行渗透,当指定的目标站点无漏洞情况,渗透测试员就需要进行信息收集工作来完成后期的渗透。 目前一般域名漏洞扫描工具分为Web与系统扫描器,Web主要有:AWVS、APPS 阅读全文
posted @ 2024-06-26 19:18 让-雅克-卢梭 阅读(1334) 评论(0) 推荐(0)
摘要: 在一个地方提供所有默认凭据,以在参与期间协助渗透测试人员,本文档包含从多个来源收集的多个产品默认登录名/密码。 Motivation 赋予动机 One document for the most known vendors default credentials一个文档,用于最知名的供应商默认凭据 阅读全文
posted @ 2024-03-20 20:03 让-雅克-卢梭 阅读(141) 评论(0) 推荐(0)
摘要: hakrevdns 小型、快速、简单的工具,用于集体执行反向 DNS 查找。 你向它提供 IP 地址,它返回主机名。 这是从 IP 地址查找属于公司的域和子域的有用方法。 安装 go install github.com/hakluke/hakrevdns@latest 用法 最基本的用法是简单地将 阅读全文
posted @ 2024-02-05 13:36 让-雅克-卢梭 阅读(101) 评论(0) 推荐(0)
摘要: 网络安全书籍推荐大全(持续更新) Web安全书籍 1 – Web Hacking 101 中文版 2 – Kali Linux Web渗透测试秘籍 中文版 3 – Kali Linux burpsuite实战指南 4 – 渗透测试Node.js应用 5 – Web安全资料和资源列表 6Kali Linux Web 渗透测试秘籍 中文 阅读全文
posted @ 2024-02-05 13:21 让-雅克-卢梭 阅读(1414) 评论(0) 推荐(0)
摘要: 子域名探测指南 什么是子域名探测? 子域名探测是查找一个或多个域的子域名的过程。这是信息搜集阶段的重要组成部分。 为什么要进行子域名探测? 子域名探测可以帮我们发现渗透测试中更多的服务,这将增加发现漏洞的可能性 查找一些用户上较少,被人遗忘的子域名,其上运行的应用程序可能会使我们发现关键漏洞 通常,同一组织的不同域 阅读全文
posted @ 2024-02-05 13:18 让-雅克-卢梭 阅读(504) 评论(0) 推荐(0)
摘要: 介绍 根据基础设施分析师所做的配置,有一些方法可以解决 403 禁止错误,通常是通过配置何时不允许您访问该目录或文件的某些资源。 我创建了这个快速文档来演示一些技术,包括我已经使用它并设法通过 403错误并访问数据库管理登录页面。 一些技巧📄 注意力 ️ 在使用下面的技术之前,值得为每次尝试更改 阅读全文
posted @ 2023-11-26 17:34 让-雅克-卢梭 阅读(1426) 评论(0) 推荐(0)
摘要: 黑客GPT HackerGPT 是您在黑客世界中黑客的数字伙伴。这款人工智能助手在设计时考虑到了黑客黑客的独特需求,黑客知识和帮助的最前沿。HackerGPT 配备了包含黑客技术、工具和策略的广泛的数据库,它不仅仅是一个信息资源,它还是您黑客之旅的积极参与者。无论您是想要学习技巧的初学者,还是寻求更 阅读全文
posted @ 2023-11-14 18:49 让-雅克-卢梭 阅读(494) 评论(0) 推荐(0)
摘要: sagemode 社交媒体平台用户名OSINT工具 sagemode简介 Sagemode Jutsu 是一款简单高效的开源情报 (OSINT) 工具,其创建时考虑到了简单性。它允许用户在各种在线平台上搜索特定用户名,帮助数字调查人员和网络安全爱好者进行研究。 安装 克隆存储库 git clone https://github.com/senran1 阅读全文
posted @ 2023-11-14 18:43 让-雅克-卢梭 阅读(149) 评论(0) 推荐(0)
摘要: webgoat _v8.1全流程通关 1.1 (A1)SQL Injection (intro) 概念 本课程介绍了什么是结构化查询语言(SQL),以及如何操纵它以执行开发人员原始意图之外的任务。 目标 用户将对SQL的工作原理和用途有基本的了解。 用户将对SQL注入有基本的了解,以及它们的工作原理。 用户将展示对以下内容的知识: 数据 阅读全文
posted @ 2023-11-10 21:16 让-雅克-卢梭 阅读(4968) 评论(0) 推荐(0)
摘要: JWT Tool:针对 JSON Web Tokens 的测试工具题解JWT cracking 什么是JWT? JWT是JSON Web Token的缩写,它是一串带有声明信息的字符串,由服务端使用加密算法对信息签名,以保证其完整性和不可伪造性。Token里可以包含所有必要的信息,这样服务端就无需保存任何关于用户或会话的信息了。JWT可用于身份认证,会话状态维持以及信息交换等任务。 JWT由三 阅读全文
posted @ 2023-10-24 10:30 让-雅克-卢梭 阅读(4943) 评论(0) 推荐(0)
摘要: 红蓝对抗以及护网相关工具和资料,内存shellcode(cs+msf)和内存马查杀工具 文件列表 护网资料 护网资料 | │ 奇安信-实战攻防之紫队视角下的实战攻防演习组织.pdf │ 奇安信-实战攻防演习之红队视角下的防御体系突破.pdf │ 奇安信-实战攻防演习之蓝队视角下的防御体系构建.pdf 阅读全文
posted @ 2023-10-11 23:27 让-雅克-卢梭 阅读(438) 评论(0) 推荐(0)
摘要: 安全工具合集:125个最佳网络安全工具-SecToolsOrg SecToolsOrg是什么 SecToolsOrg是一个国外网友创建的安全工具网站,收集了125个最佳网络安全工具,网站为英文语言,网站提供评级、评论、搜索、排序和新工具建议表,该站点允许在任何平台上使用开源和商业工具,每款软件工具都有详细的介绍截图等等,感兴趣的同学可以到网站学习。 英文页面 1 阅读全文
posted @ 2023-10-08 16:21 让-雅克-卢梭 阅读(390) 评论(0) 推荐(0)
摘要: 2021 年 10 月 24 日 KallyDev 与社区共同撰写 中国人更加开放,或者说对于隐私问题没有那么敏感。如果说他们愿意用隐私来交换便捷性或者效率,很多情况下他们是愿意这么做的。 —— 李彦宏 百度 CEO Github原文链接:https://github.com/kallydev/pr 阅读全文
posted @ 2023-10-08 16:17 让-雅克-卢梭 阅读(412) 评论(0) 推荐(0)
摘要: 附带全通关传送门:https://www.cnblogs.com/lusuo/p/17825090.html HTTP Basics 第一关(主要是介绍一些概念) 概念 这个课程介绍了理解浏览器和Web应用程序之间数据传输的基础知识,以及如何使用HTTP代理捕获请求/响应。 目标 用户应该通过操作上 阅读全文
posted @ 2023-09-27 17:33 让-雅克-卢梭 阅读(4035) 评论(0) 推荐(0)
摘要: FoxyProxy工具安装使用 FoxyProxy是一个高级的daili管理工具,它完全替代了Firefox有限的代理功能。它提供比SwitchProxy、ProxyButton、 QuickProxy、xyzproxy、ProxyTex、TorButton等等更多的功能。 火狐浏览器插件商店搜索FoxyProxy 点击添加代理 阅读全文
posted @ 2023-09-19 19:00 让-雅克-卢梭 阅读(2296) 评论(2) 推荐(0)
摘要: 从 https://github.com/WebGoat/WebGoat/releases 下载最新的 WebGoat 版本(可以直接下载源码或者git下载) git clone https://github.com/WebGoat/WebGoat/WebGoat.git 网络问题连接失败可以通过直 阅读全文
posted @ 2023-08-28 21:39 让-雅克-卢梭 阅读(173) 评论(0) 推荐(0)
摘要: virustotal VirusTotal是一个广泛使用的在线恶意软件分析平台,它提供了综合的文件和URL扫描服务。通过使用多个反病毒引擎和其他分析工具,VirusTotal能够检测和分析恶意软件、病毒、恶意URL和其他安全威胁。 VirusTotal的一些主要特点和功能:文件和URL扫描:Viru 阅读全文
posted @ 2023-08-28 19:37 让-雅克-卢梭 阅读(2729) 评论(0) 推荐(0)
摘要: 红日靶场(一)地址:http://vulnstack.qiyuanxuetang.net/vuln/detail/2/ 描述 红队实战系列,主要以真实企业环境为实例搭建一系列靶场,通过练习、视频教程、博客三位一体学习。另外本次实战完全模拟ATT&CK攻击链路进行搭建,开成完整闭环。后续也会搭建真实A 阅读全文
posted @ 2023-07-03 22:56 让-雅克-卢梭 阅读(1417) 评论(0) 推荐(0)
摘要: 准备环境: 获取一台运行Linux的服务器或虚拟机,确保具备足够的计算资源和网络连接。 安装所需的软件和依赖项,如Python、pip等。 安装CTFd: 打开终端并使用以下命令克隆CTFd的GitHub存储库 git clone https://github.com/CTFd/CTFd.git 进 阅读全文
posted @ 2023-06-18 22:34 让-雅克-卢梭 阅读(722) 评论(0) 推荐(0)
摘要: HackBrowserData 是一个命令行工具,用于从浏览器中解密和导出浏览器数据(密码、历史记录、Cookie、书签、信用卡、下载记录、本地存储和扩展)。它支持市场上最流行的浏览器,并可在 Windows、macOS 和 Linux 上运行。 免责声明:此工具仅用于安全研究目的。用户对使用该工具 阅读全文
posted @ 2023-06-03 11:21 让-雅克-卢梭 阅读(1419) 评论(0) 推荐(0)
摘要: ARL(Asset Reconnaissance Lighthouse)资产侦察灯塔系统 资产灯塔,不仅仅是域名收集 简介 旨在快速侦察与目标关联的互联网资产,构建基础资产信息库。 协助甲方安全团队或者渗透测试人员有效侦察和检索资产,发现存在的薄弱点和攻击面。 在开始使用之前,请务必阅读并同意免责声 阅读全文
posted @ 2023-06-03 09:57 让-雅克-卢梭 阅读(981) 评论(0) 推荐(0)
摘要: ew(Earthworm)介绍: EW 是一套便携式的网络穿透工具,具有 SOCKS v5服务架设和端口转发两大核心功能,可在复杂网络环境下完成网络穿透。 该工具能够以“正向”、“反向”、“多级级联”等方式打通一条网络隧道,直达网络深处,用蚯蚓独有的手段突破网络限制,给防火墙松土。 工具包中提供了多 阅读全文
posted @ 2023-05-22 21:33 让-雅克-卢梭 阅读(2894) 评论(0) 推荐(0)
摘要: 在Windows服务器上安装并配置frp工具进行端口转发 将Windows服务器上的3389端口转发到9833端口,并使用nmap扫描9833端口以获取服务器的服务信息 frp项目地址:https://github.com/fatedier/frp/releases frpc是客户端,而frps是服 阅读全文
posted @ 2023-05-17 11:01 让-雅克-卢梭 阅读(721) 评论(0) 推荐(0)
摘要: ColbaltStrike搭建和使用 下载:(https://userscloud.com/taofcjw9dba2)刷新尝试 补:https://anonfiles.com/eay1D0rfzc/CobaltStrike4_8_lusuo_rar 访问不了请开代理 解压(如有)密码:lusuo k 阅读全文
posted @ 2023-05-16 18:10 让-雅克-卢梭 阅读(25568) 评论(4) 推荐(1)
摘要: Secure Connection Failed 安全连接失败无效的证书解决 删除配置文件即可 点击菜单 帮助 选择更多故障排除信息 找到配置文件 把浏览器关闭打开配置删除 cert9.db 即可 添加例外即可进入 阅读全文
posted @ 2023-05-16 10:20 让-雅克-卢梭 阅读(1400) 评论(0) 推荐(0)
摘要: 仅用于技术交流,请不要用于非法用途。 该工具没有什么技术含量,学了一点javafx,使用jdk8开发出了几个简单的功能可以使用来管理webshel​​l。页面比低。工具整合并改写了各类webshel​​l,支持各个语言的cmd、蚂蚁剑、冰蝎、哥斯拉,又添加了现实中应用到的一些免杀技巧,以方便现实需要 阅读全文
posted @ 2023-05-14 16:15 让-雅克-卢梭 阅读(130) 评论(0) 推荐(0)
摘要: 分享两个比较好的在线简历制作模板: 链接:https://www.resumeis.com/home 极简: 链接地址: https://www.polebrief.com/edit 阅读全文
posted @ 2023-04-21 12:24 让-雅克-卢梭 阅读(294) 评论(0) 推荐(1)
摘要: 在线CTF工具箱--端口扫描--杂项--密码学--编码和解码 这是为 CTF 发烧者准备的的工具套件,助你过关斩将、攻克难关。目前基础功能和一部分高级功能已经完成,可以在 GitHub 上查看工具列表和开发进度。 CTFer:https://ctfever.uniiem.com/ 项目地址:https://github.com/UniiemStudio/CTF 阅读全文
posted @ 2023-04-21 10:32 让-雅克-卢梭 阅读(392) 评论(0) 推荐(0)
摘要: 所有可用的和最新的CVE及其PoC合集 涉及到的CVE 从1999年到2023年,共计75368个CVE. 从 cvelist 中收集 CVE 的详细信息按年份拆分 CVE。使用 2 种技术查找每个 CVE 的 PoC: 引用 收集每个 CVE 的引用。 使用 ffuf 和关键词列表检查它们是否指向 阅读全文
posted @ 2023-04-16 20:54 让-雅克-卢梭 阅读(3756) 评论(0) 推荐(0)
摘要: 到vmware官网选择对应版本: https://www.vmware.com/products/workstation-pro/workstation-pro-evaluation.html 这里选的是linux版本 下载完成后打开终端给执行权限即可安装 chmod +x vmware 安装完可以 阅读全文
posted @ 2023-04-15 21:27 让-雅克-卢梭 阅读(892) 评论(0) 推荐(0)
摘要: ifconfig eth0 40.40.40.40 broadcast 40.40.40.1 netmask 255.255.255.0 eth0对应网卡 broadcast对应网关 netmask子网掩码 阅读全文
posted @ 2023-04-15 14:38 让-雅克-卢梭 阅读(837) 评论(0) 推荐(0)
摘要: kali linux 下安装vim插件完成python代码tab补全和代码高亮 使用git命令下载代码高亮插件 git clone https://github.com/vim-python/python-syntax.git -c http.proxy=http://127.0.0.1:7890注:http.proxy=http://127.0.0.1:port 为终端代理 阅读全文
posted @ 2023-04-12 16:28 让-雅克-卢梭 阅读(367) 评论(0) 推荐(0)
摘要: OneForAll是一款功能强大的子域收集工具 🚀上手指南 📢 请务必花一点时间阅读此文档,有助于你快速熟悉OneForAll! 🐍安装要求 ✔安装步骤(git 版) ✔安装步骤(docker 版) ✨使用演示 🧐结果说明 🤔使用帮助 🎉项目简介 项目地址:https://github. 阅读全文
posted @ 2023-04-11 09:36 让-雅克-卢梭 阅读(490) 评论(0) 推荐(0)
摘要: 1. 注册Github账号 注册Github账号的步骤 打开Github官网(https://github.com/)。 点击右上角的“Sign up”按钮。 输入用户名、邮箱地址和密码。 选择账户类型,可以选择个人账户或组织账户。 点击“Create account”按钮。 验证邮箱地址,Gith 阅读全文
posted @ 2023-04-10 13:09 让-雅克-卢梭 阅读(616) 评论(0) 推荐(0)
摘要: 1. 简介 什么是渗透测试靶场 渗透测试靶场是一个模拟真实网络环境的平台,用于进行安全渗透测试和漏洞攻击的训练。它通常包括多个虚拟机或容器,模拟不同的操作系统、应用程序和网络环境,以便测试人员可以在安全的环境中进行各种攻击和测试。渗透测试靶场可以帮助测试人员提高技能和经验,发现和修复网络安全漏洞,提 阅读全文
posted @ 2023-04-10 12:55 让-雅克-卢梭 阅读(946) 评论(0) 推荐(0)
摘要: 1. 简介 Hydra是什么 Hydra是什么: Hydra是一款网络登录破解工具,可以通过暴力破解方式来猜解用户名和密码,从而获取系统的访问权限。它可以支持多种协议,如FTP、SSH、Telnet、SMTP等,而且还可以通过自定义模块来支持其他的协议。Hydra是一个非常强大的工具,但是需要谨慎使 阅读全文
posted @ 2023-04-10 12:23 让-雅克-卢梭 阅读(2697) 评论(0) 推荐(0)
摘要: nmap高级使用 1. nmap简介 nmap的定义 nmap的定义: nmap是一款开源的网络探测和安全审核工具,可以用来扫描网络主机,确定哪些主机在运行、运行哪些服务以及运行哪个操作系统等信息。它可以通过各种方式对目标主机进行探测,如TCP SYN扫描、UDP扫描、TCP connect() 扫 阅读全文
posted @ 2023-04-10 11:28 让-雅克-卢梭 阅读(466) 评论(0) 推荐(0)
摘要: 1.信息收集阶段 1.1 确定目标 确定目标: 在信息收集阶段中,我们需要明确测试的目标,这包括确定要测试的网站、应用程序或系统以及测试的目的。我们需要收集有关目标的所有信息,例如目标的IP地址、URL、操作系统、Web服务器、应用程序和框架等。我们可以使用以下工具来收集信息: 工具名称说明 Nma 阅读全文
posted @ 2023-04-10 11:24 让-雅克-卢梭 阅读(337) 评论(0) 推荐(0)
摘要: 渗透测试流程 1. 信息收集阶段 网络拓扑结构分析 使用nmap扫描目标网络,获取目标主机IP地址和开放端口信息 使用whois查询目标域名的注册信息和DNS服务器信息 使用nslookup查询目标域名的IP地址和子域名信息 使用traceroute获取目标主机的路由信息 使用ping测试目标主机的 阅读全文
posted @ 2023-04-10 11:19 让-雅克-卢梭 阅读(617) 评论(0) 推荐(0)