按时间归档:2024年08月
-
渗透测试中的哪些网络军刀
本文,为大家简单介绍我们常见的网络工具的一些使用方法。 Socat Socat 是 Linux 下的一个多功能的网络工具。可以看做是 Netcat 的加强版。Socat 的主要特点就是在两个数据流之间建立通道,且支持众多协议和链接方式。如 IP、TCP、 UDP、IPv6、PIPE等。Nc可能是因为比较久没有维护,确实显得有些陈旧了。 😘安装 apt-get…
-
自编译Frp 实现二次开发
在前面的文章中,我们讲到了利用Frp这款神器的使用。在使用过程中,我们都是利用作者打包好的包,直接使用。但是现实中,我们可能需要对其进行二开。 因而,本文简单的为大家介绍下frp的二次开发。以修改frps dashboard为例。现在让我们一起来学习吧。 修改之前的界面 修改后效果 安装GO环境 因为,Frp是基于GO开发的,所以我们需要先安装go环境。本文…
-
自动化进行目标资产探测和安全漏洞扫描
关于 自动化进行目标资产探测和安全漏洞扫描|适用于赏金活动、SRC活动、大规模使用、大范围使用|通过使用被动在线资源来发现网站的有效子域|使用零误报的定制模板向目标发送请求,同时可以对大量主机进行快速扫描。|提供TCP、DNS、HTTP、FILE等各类协议的扫描,通过强大且灵活的模板,模拟各种安全检查 作者项目地址: https://github.com/E…
-
2024暑期教师研修 速过指南
啦啦啦!2024年智慧中小学暑假教师研又来了。受朋友之托给大家提供速过教程。 准备 系统自带Edge浏览器 浏览器篡改猴插件 篡改猴插件安装2024年寒假教师研修脚本 方式一 (较专业 稳定) 用系统自带Edge浏览器,点击菜单中的扩展–获取 Microsoft Edge 扩展。 搜索篡改猴 并安装 在弹出窗口选择 “添加扩展”安装 安装完成后,…
-
漏洞扫描工具Xray (一)
xray是一款辅助评估的扫描工具,本身不具有攻击的特性。支持 Windows / macOS / Linux 多种操作系统。是一款功能强大的安全评估工具。xray使用了与burpsuit一样的盈利模式:社区版、高级版和企业版 。 项目地址: https://github.com/chaitin/xray 安装 本文,我们简单来看看在kali中的安装。首先根据…
-
恢复Google翻译 这个方法你应该试试!
谷歌翻译退出中国后如何恢复 Chrome 浏览器翻译的正常使用呢。 在前期我们讲到了利用修改Host文件的方法来实现。但是总爱抽风,效果并不理想。 使用 首先我们下载项目到本地。 项目地址: https://github.com/Ponderfly/GoogleTranslateIpCheck/releases/ 在Windows电脑上面使用解压右键点击Go…
-
安装和配置 Fail2ban 以保护 SSH
在前期文章中,表哥为大家分享了如何加强SSH端口的安全性。详见文章《在Kali中开启常见的两种SSH登录的方式》。但是对Linux刚入门的小伙伴而言,还是有点难度,尤其是后期对Linux用户的管理。因此,本文为大家推荐一款好用的工具Fail2ban 关于 fail2ban是 Linux 上的一个著名的开源入侵保护服务框架,它可以监控多个系统的日志文件。并根据…
-
Frpc桌面客户端 Frpc-Desktop【神器分享】
前期文章为大家分享了很多篇关于Frp相关的文章。但是在配置过程中,总会出现各种问题。确实,对于小白而言通过配置文件来启动FRP 还是有点难度的。 因此,本文为大家带来Frpc-Desktop。一款Frp跨平台桌面端。 项目地址: https://github.com/luckjiawei/frpc-desktop 安装 我们可以直接从Relea…
-
安卓APP 漏洞扫描工具-APKDeepLens
针对App的渗透测试已成为主流攻击手段之一。而作为开发者,如何检测发布的APP有漏洞呢?本期文章,我们简单的说说下。 关于 APKDeepLens是一款基于 Python 的工具,用于扫描 Android 应用程序(APK 文件)中的安全漏洞。它专门针对 OWASP Top 10 安卓漏洞,为开发人员、渗透测试人员和安全研究人员提供了一种简单有效的方法来评估…
-
如何简单两步 搭建自己的蜜罐
蜜罐是一种互联网安全系统,用于诱使网络犯罪分子在试图入侵网络进行非法攻击时欺骗对方。蜜罐通常是为了了解攻击者在网络中的活动而设置的,以便可以提出针对这些入侵的方法。蜜罐不携带任何有价值的数据,但是当攻击者进入蜜罐,则会留下攻击者的相关信息。 本文,我们一起来看看如何快速搭建自己的蜜罐系统。 项目地址: https://github.com/handbye/p…