user 搜索文章-NGC660 安全实验室
搜索[user],共找到175个文章
SubOver:一款功能强大的子域名接管测试工具-NGC660 安全实验室

SubOver:一款功能强大的子域名接管测试工具

关于SubOver SubOver是一款功能强大的子域名接管测试工具,该工具原先采用Python语言开发,后续使用了Golang进行重写。自该工具重构开始,它一直以速度和运行效率为首要目标。到目前为止,当前...
好想告诉你的头像-NGC660 安全实验室好想告诉你1年前
71816
如何使用53R3N17Y完成主机网络侦查和信息收集任务-NGC660 安全实验室

如何使用53R3N17Y完成主机网络侦查和信息收集任务

关于53R3N17Y 53R3N17Y是一款功能强大的信息收集工具,该工具基于Python开发,可以帮助广大研究人员快速收集与目标主机、IP地址或域名的相关信息。 该工具基于hackertarget.com来收集与目标相关...
好想告诉你的头像-NGC660 安全实验室好想告诉你1年前
53015
如何使用DragonCastle从LSASS进程中提取NTLM哈希-NGC660 安全实验室

如何使用DragonCastle从LSASS进程中提取NTLM哈希

关于DragonCastle DragonCastle是一款结合了AutodialDLL横向渗透技术和SSP的安全工具,该工具旨在帮助广大研究人员从LSASS进程中提取NTLM哈希。 该工具会向目标设备中上传一个DLL,然后它会启用...
好想告诉你的头像-NGC660 安全实验室好想告诉你1年前
4846
头疼的上传绕过waf-NGC660 安全实验室

头疼的上传绕过waf

1.前言 朋友前几天发来个地址,让一块儿给看一下。。于是就有了这一次苦逼的测试经历。。 2.初步探测 朋友说只有这一个地址可以碰,其他的别动。。大体看了一下,是一个什么自来水的公司的平台...
昶之琴的头像-NGC660 安全实验室昶之琴1年前
17015
绕过认证的五种方式-NGC660 安全实验室

绕过认证的五种方式

1.概述 认证绕过漏洞是现在 Web 应用中存在的常见缺陷,但它们并不总是那么容易被发现。 随着技术的不断发展,各式各样的平台整合,传统的身份验证方法正在逐渐减少,新的验证方式不仅为用户使...
昶之琴的头像-NGC660 安全实验室昶之琴1年前
2057
如何使用Fingerprintx在开放端口上扫描运行的服务-NGC660 安全实验室

如何使用Fingerprintx在开放端口上扫描运行的服务

关于Fingerprintx Fingerprintx是一款功能强大的端口服务扫描工具,它是一款类似于httpx的实用工具,并且还支持扫描类似RDP、SSH、MySQL、PostgreSQL和Kafka等指纹识别服务。Fingerprintx可以跟...
好想告诉你的头像-NGC660 安全实验室好想告诉你1年前
1446
SSTI之细说jinja2的常用构造及利用思路-NGC660 安全实验室

SSTI之细说jinja2的常用构造及利用思路

现在关于ssti注入的文章数不胜数,但大多数是关于各种命令语句的构造语句,且没有根据版本、过滤等具体细分,导致读者可能有一种千篇一律的感觉。所以最近详细整理了一些SSTI常用的payload、利...
昶之琴的头像-NGC660 安全实验室昶之琴1年前
13115
【恶意文件】Magniber勒索软件借助微软的漏洞实施攻击-NGC660 安全实验室

【恶意文件】Magniber勒索软件借助微软的漏洞实施攻击

恶意家族名称: Magniber 威胁类型: 勒索软件 简单描述: Magniber勒索家族的前身是Cerber,至少从2021年10月已经开始活跃,最初主要针对韩国,从今年年初开始,该组织日益活跃,攻击范围开始...
昶之琴的头像-NGC660 安全实验室昶之琴1年前
7715
PowerShell远程代码执行漏洞(CVE-2022-41076)分析与复现-NGC660 安全实验室

PowerShell远程代码执行漏洞(CVE-2022-41076)分析与复现

漏洞概述 PowerShell(包括Windows PowerShell和PowerShell Core)是微软公司开发的任务自动化和配置管理程序,最初只是一个 Windows 组件,由命令行 shell 和相关的脚本语言组成。后于2016年8...
好想告诉你的头像-NGC660 安全实验室好想告诉你1年前
6277
windows应急响应-NGC660 安全实验室

windows应急响应

windos分析排查-文件分析 分析排查介绍 分析排查是指对windows系统中的文件、进程、系统信息、日志记录等进行检查。查看windows系统中是否有运行异常的情况。主要目的在于保护windows系统的安全...
昶之琴的头像-NGC660 安全实验室昶之琴1年前
1738