网络资产测绘神器:AsamF聚合工具详解
工具简介: AsamF是一款集成多个网络资产测绘平台的搜索工具 AsamF,Asset survey and mapping 本程序仅供学习研究使用,请勿利用本程序损害任何个人或企业的利益,造成一切影响,开发者将不承...
从零开始的内存马分析:掌握骑马反杀的技巧
第三天,你看着windowsConfig.jsp,config.jsp,心里想着,可算抓到你了,这回要把你全部,全部都属于我,可是,当你正兴高采烈逐步分析的时候,却发现,自己的数据库早已沦陷。。。 0x00 序言 ...
攻防之战:深度回顾地级市某行业专项演练
2022.8.X单位突然通知参与某行业专项攻防演练,本着学习的目的参与了一波,特此记录。 1、打点 获得目标单位名称 先通过爱企查、天眼查等工具查询目标及目标下属单位信息 可以利用工具:ENEScan...
深入探讨内网渗透:初识域基础与简单域搭建
前言:内网域环境是学习内网知识的重要的一环,理解域内的基础知识,以及搭建简单的域环境是学习内网的必备基础。 第一部分 内网基础知识点 内网也指局域网,是指在某一区域由多台计算机互连而...
CTFShow-SSRF挑战解析及攻略分享
ctfshow-ssrf SSRF(Server-Side Request Forgery:服务器端请求伪造) 是一种由攻击者构造形成由服务端发起请求的一个安全漏洞。一般情况下,SSRF攻击的目标是从外网无法访问的内部系统。(正是因...