Hitori-山海云端论坛-第51页
Hitori的头像-山海云端论坛
徽章-初出茅庐-山海云端论坛徽章-人气大使-山海云端论坛徽章-人气佳作-山海云端论坛6枚徽章福建省福州市管理员
这家伙很懒,什么都没有写...
停车场系统测试实况:全面评估与优化策略分享-山海云端论坛

停车场系统测试实况:全面评估与优化策略分享

正文: 1. 发现登录漏洞 在网络安全实战中,我们经历了一次以登录框为开局的攻击过程。首先,扫描目录未能发现未授权访问,但发现了一个SQL注入漏洞。经过多次尝试,成功利用SQL注入获取了管理...
全新独特工具:无痕杀毒与EDR绕过利器,助您提升网络安全防御效能!-山海云端论坛

全新独特工具:无痕杀毒与EDR绕过利器,助您提升网络安全防御效能!

1► 工具介绍 TrueSightKiller是一款强大的CPP AV/EDR杀手,专为启用了HVCI、loldrivers阻止列表或WDAC的Windows 23H2而设计。尽管HVCI致力于确保内核中代码的完整性,但无法完全防止所有漏洞或...
战略性内网渗透:获取开发源码的目标导向方法-山海云端论坛

战略性内网渗透:获取开发源码的目标导向方法

前言 这次任务涉及某地区软件开发公司的产品,最好能获取源码或者开发、测试环境的访问凭证。 正文 资产定位: 通过fofa检索目标公司资产,利用指纹信息和扫描工具进行全面扫描,包括新出现的ex...
网络攻防中常见设备默认口令合集,渗透测试必备,SEO优化建议收藏-山海云端论坛

网络攻防中常见设备默认口令合集,渗透测试必备,SEO优化建议收藏

默认口令列表: Oms呼叫中心 Frame: KXTsoft2010 Glodon控制台 admin TRENDnet趋势网络摄像头 admin/admin MOBOTIX-视频监控 admin/meinsm 思科Cisco 没有原始密码,第一次登录时需要创建 DRS ad...
多线程高效 SQL 注入时间延迟优化工具:提速稳定,助您轻松应对数据库挑战!-山海云端论坛

多线程高效 SQL 注入时间延迟优化工具:提速稳定,助您轻松应对数据库挑战!

工具介绍 SqliSniper是一款强大的Python工具,专注于检测基于时间的盲SQL注入,通过多线程快速扫描和识别潜在漏洞,提高安全评估效率。其独特之处在于通过内置的Discord通知功能,消除误报并在...
挑战登陆机制,攻防实战成功入侵后台,获取海量敏感数据经验分享-山海云端论坛

挑战登陆机制,攻防实战成功入侵后台,获取海量敏感数据经验分享

前言: 某省级攻防实战中,通过巧妙的多层绕过策略成功获取了一个后台的控制权,包括学校账号密码等敏感信息,为后续攻击打下坚实基础。 正文: 经典开局:登录框漏洞利用 由于漏洞尚未修复,首...
LockBit勒索团队泄露4GB波音公司敏感数据:紧急优化安全措施-山海云端论坛

LockBit勒索团队泄露4GB波音公司敏感数据:紧急优化安全措施

LockBit 勒索软件团伙近期宣布窃取了来自波音公司的数据,该公司是全球最大的航空航天公司之一,为商用飞机和防御系统提供服务。在数据泄露之前,黑客组织向波音公司发出警告,指称公司对数据的...
网络安全攻防WiKi:双11特惠,7折尽享全方位网络安全情报-山海云端论坛

网络安全攻防WiKi:双11特惠,7折尽享全方位网络安全情报

网络安全情报攻防站是一个聚集各领域安全研究人员的平台,专注于红蓝攻防实战、内网渗透、代码审计、挖洞技巧、安全开发、SRC挖掘等技术分享。这个星球拥有2800+安全攻防集合资源,每日分享最前...
多工具字典融合的轻量级目录扫描器:高效、全面的目录扫描工具-山海云端论坛

多工具字典融合的轻量级目录扫描器:高效、全面的目录扫描工具

在网络安全领域,目录扫描器是一种常用的工具,用于检测网站漏洞和加固安全防线。本文将介绍一款轻量级目录扫描器,该工具集成了多种老牌工具字典,包括御剑后台扫描字典、test404网站备份、web...
日志泄露与GetShell事件详解:学习防范与处理策略-山海云端论坛

日志泄露与GetShell事件详解:学习防范与处理策略

在一次攻防演练中,我们遭遇到一个基于ThinkPHP框架开发的站点,该站点存在日志泄露问题,故事从这个泄露事件开始。 信息收集 功能点查看 在进入站点后,我们进行了信息收集,发现仅有三个功能...