紅隊滲透工具集——探測

紅隊滲透工具集——探測

orgWEB指紋web指紋可以將所有的web用到的技術彙總到一起常用工具:whatwebwhatweb $URLWAF 探測WAF探測主要是識別網站採用了什麼版本的waf防禦,透過分析waf版本可以相應找出對應的繞過方案相關工具:WAFW0...

2021-10-28
紅隊滲透工具集——埠掃描

紅隊滲透工具集——埠掃描

0/16 ——top-ports 100 -rate 100000加上rate引數,說明每秒100,000個數據包,這個加快探測的速度,但是同時若是網路有堵塞的話將有漏報的出現掃描ip檔案masscan ——ports {ports} —...

2021-10-28
示波器同步和觸發概念詳解

示波器同步和觸發概念詳解

當將這樣的訊號同時分別加到示波器的Y和X偏轉系統時,顯示的波形如圖2所示,其中當X從T0掃描到T1時描繪出的波形是A,從T1到T2掃描時描繪出的波形是B,而從T2到T3掃描時描繪出的是C,顯然它們在螢幕上的位置都不同,而且先後出現,所以會看...

2021-10-23
資訊蒐集-二層發現 Nmap

資訊蒐集-二層發現 Nmap

透過 wireshark 抓包可知 sn 引數走的 arp 協議去發現的,如下圖:對於 iL 引數,後跟檔名即可,使用示例如下(為了方便,這裡就用上次 arping 的結果檔案):0x03:總結nmap 很強大,在二層發現時用到了 sn ...

2021-10-20
資訊蒐集-二層發現 Netdiscover

資訊蒐集-二層發現 Netdiscover

0/24,執行如下:透過 wireshark 抓包如下:很多公司都有各種防護裝置監控裝置,如果利用 arp 去做主動發現,很容易報警,如果檢測到封掉了自己這個機器,則不利於後面滲透工作的進行,所以這裡可以使用 netdiscover 的被動...

2021-10-20
好用卻不火的軟體推薦3:spacesniffer

好用卻不火的軟體推薦3:spacesniffer

Appdata/ProgramData資料夾:系統和軟體的配置資料夾,可以點選進入檢視什麼程式佔用的空間,比如IE快取、蘋果手機備份、臨時資料夾、部分聊天軟體的記錄檔案等,如需刪除這些檔案儘量使用360垃圾清理或者使用軟體自帶的清理程式清理...

2021-10-17