主机/服务器信息收集
主机发现fping -agq 10.10.10.0/24nbtscan.exe -m 10.10.10.0/24,工具地址:http://www.unixwiz.net/tools/nbtscan.htmlnbtscan -r 10.10.10.0/24for /l %i in (1,1,255) do @ ping 10.0.0.%i -w 1 -n 1|find /i "ttl=&q
主机发现fping -agq 10.10.10.0/24nbtscan.exe -m 10.10.10.0/24,工具地址:http://www.unixwiz.net/tools/nbtscan.htmlnbtscan -r 10.10.10.0/24for /l %i in (1,1,255) do @ ping 10.0.0.%i -w 1 -n 1|find /i "ttl=&q
客户端JavaScript检测这类检测通常在上传页面里含有专门检测文件上传的 javascript 代码,最常见的就是检测扩展名是否合法绕过方法1 前端修改允许的类型2 burp抓包修改3 禁用javascript(例如火狐浏览器就有禁用JS功能)服务端MIME检测主要是检测Content-Type: 字段绕过方法burp抓包修改Content-Type: 为允许的字段Content-Type:
漏洞简介微软在7月20日发布紧急安全公告,公开了一个Windows提权漏洞。由于对多个系统文件(包括安全帐户管理器 (SAM) 数据库)的访问控制列表 (ACL) 过于宽松,攻击者可读取SAM,SYSTEM,SECURITY等文件内容,进而获取用户NTLM Hash值,从而通过解密Hash值或Hash传递等方法造成特权提升漏洞。成功利用此漏洞的攻击者可以使用 SYSTEM 权限运行任意代码。影响范
官网https://hellosean1025.github.io/yapi/https://github.com/ymfe/yapi简介YApi 是高效、易用、功能强大的 api 管理平台,旨在为开发、产品、测试人员提供更优雅的接口管理服务。可以帮助开发者轻松创建、发布、维护 API,YApi 还为用户提供了优秀的交互体验,开发人员只需利用平台提供的接口数据写入工具以及简单的点击操作就可以实现接
一般流程一般从目标名称、域名和IP开始收集信息,通过搜索引擎获取目标域名信息,通过子域名枚举获取子域信息,通过域名解析获取IP地址,进而通过C段,旁站获取更多信息。敏感信息收集1、APPASO网站:https://www.qimai.cn/各类应用市场:https://sj.qq.com/myapp/2、微信公众号、小程序3、github信息泄露监控基于代码搜索关键字匹配(域名、兄弟域名、企业内部