CobaltStrike · VNC连接闪退
前言 如果您遇到了CobaltStrike使用vnc时闪退的问题,请继续阅读。 CobaltStrike简介 Cobalt Strike 是一种商业对手模拟软件,面向红队销售,但也被从勒索软件运营商到以间谍活动为重点的高级持续威胁 (APT) 的各种威胁参与者窃取和积极使用。 VNC连接 用CS4.
Nacos未授权配置信息下载
0x00 前言 免责声明 文章仅用作网络安全人员对自己网站、服务器等进行自查检测,不可用于其他用途,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作 本次测试只作为学习用处,请勿未授权进行渗透测试,切勿用于其它用途! 0x01 产品介绍 Nacos
子域名之被动收集
crossdomain.xml crossdomain.xml是一种跨域策略文件,里面可能包含部分域名信息。 如 https://www.sina.com.cn/crossdomain.xml
&
渗透测试之信息收集
前言 免责声明 文章仅用作网络安全人员对自己网站、服务器等进行自查检测,不可用于其他用途,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作 本次测试只作为学习用处,请勿未授权进行渗透测试,切勿用于其它用途! <
Golang开发dns子域名爆破
前言 免责声明 文章仅用作网络安全人员对自己网站、服务器等进行自查检测,不可用于其他用途,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作 本次测试只作为学习用处,请勿未授权进行渗透测试,切勿用于其它用途! 最新代码请在GitHub查看:
泛微E-Mobile cdnfile任意文件读取
0x00 前言 免责声明 文章仅用作网络安全人员对自己网站、服务器等进行自查检测,不可用于其他用途,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作 本次测试只作为学习用处,请勿未授权进行渗透测试,切勿用于其它用途! 0x01 产品介绍 泛微e-Mobile移动管理平台是一款由泛微软件开
Python之封装自己的http请求库
前言 封装自己的http请求库对我来说还是蛮有用处的,在实现URL请求或爬虫的时候,自定义库可以让我们的请求被封的几率更小,优点如下: 使用随机User-Agent来完成请求,使UA头不仅仅是单调的python 给请求中添加了CLIENT-IP、X-FORWARDED-FOR来伪装客户端 给请求中添
Golang之编写一个自己的request库
最新代码请关注:https://www.birdy02.com/docs/birdy02-com-request 简介 一款基于 net/http 二次封装的客户端请求库,支持返回更丰富的响应结构和内容; 包含多种方法: 目前支持[HEAD/GET/POST]