常见网站挂马技术手段介绍
网站挂马目前已经成为流氓软件以及红队人员快速获取目标主机权限的常用手段之一,在长时间的实战中也是出现了层出不穷的钓鱼方法,这次分享一下实际场景中出现次数较高的几种挂马方式。方式 1:HTA 木马这...
网站挂马目前已经成为流氓软件以及红队人员快速获取目标主机权限的常用手段之一,在长时间的实战中也是出现了层出不穷的钓鱼方法,这次分享一下实际场景中出现次数较高的几种挂马方式。方式 1:HTA 木马这...
兄弟们之前hvv,团队里的蓝队兄弟凌晨三点还在跟WAF斗智斗勇那会儿,突然想起来去年攻防演练吃过的亏。当时红队拿我们OA系统当突破口,就因为某个接口的速率限制被他们用代理池硬生生撞开了——这茬子事...
懒猎手(LazyHunter)是一款专为漏洞猎人打造的自动化侦察工具,巧妙结合了Shodan的InternetDB和CVEDB API功能。它能够智能获取指定IP地址的开放端口、主机名、标签以及潜...
国产免费 WAFSafeLine,中文名 "雷池",是一款简单好用, 效果突出的 Web 应用防火墙(WAF),可以保护 Web 服务不受黑客攻击。雷池通过过滤和监控 Web...
-----------工具简介-----------Burp Suite是业界领先的Web安全测试工具,提供强大的漏洞扫描、渗透测试和自动化安全审计功能。V2025.2.1版本优化了AI辅助漏洞检...
项目介绍环境搭建源码获取见文末源码下载到本地,采用小皮面板搭建修改数据库配置文件:www/Mao/common.php创建对应数据库导入执行sql文件导入数据,utf8,utf8-bin配置完成后...
之前,要教会平台只用 TScan做 URL探测和暴力破解相关的但是今天细看了一下,发现功能还挺全的,主要有一些功能省事,不用开各种其他工具。像一些基础的端口扫描啥的就不说了,都大同小异要教会平台还...
1. SecurityTrails — 深度 DNS 和域智能SecurityTrails 是一款提供深入域名和 DNS 情报的高级工具。它允许用户跟踪域名历史、子域名和 WHOIS 记录,这对于...
想象一下,网络就像一条繁忙的高速公路,数据包如同川流不息的车辆。而Wireshark,就是那个站在路边、能看清每辆车细节的“超级观察员”。它是一款开源的网络协议分析工具,可以捕获网络中的数据包,并...
webshell是一种可以在web服务器上执行后台脚本或者命令的后门,黑客通过入侵网站上传webshell后获得服务器的执行操作权限,比如执行系统命令、窃取用户数据、删除web页面、修改主页等,其...