月度归档: 2020 年 1 月

BetterBackdoor:一个专为渗透测试人员设计的多功能后门程序

文章目录 BetterBackdoor 功能介绍 BetterBackdoor运行机制 工具要求 兼容性 工具…


浅析如何让你的Responder更强大之增强篇

文章目录 一、前言 二、思考 三、Responder 捕获net-ntlmv1 hash的现状: 1.实验环境…


Turbolist3r:一款带有域名分析与发现功能的子域名枚举工具

文章目录 Turbolist3r 工具下载 工具依赖 dnslib模块 requests模块 argparse…


基于DNS的数据泄露开源测试工具篇(四)

文章目录 一、前言 二、Egress-Assess简介 三、基于DNS的数据窃取的源码简要分析 (一)服务端源…


浅析如何让你的Responder更强大之修复篇

文章目录 前言 二.背景知识 1.Responder 2.SMB工作流程 3.NTLM认证(挑战响应机制) 三…


基于AFL的Java程序Fuzz工具:Kelinci

文章目录 前言 原理 安装 使用 前言 Fuzzing一直以来是漏洞挖掘非常有效的方式,我最喜欢的工具仍然是经…


基于DNS的数据泄露开源测试工具篇(三)

文章目录 一、前言 二、DNSExfiltrator简介 三、基于DNS的数据窃取的源码简要分析 (一)服务端…


应急响应日志分析小脚本

文章目录 一、概述 二、功能简述 2.1、根据关键字进行搜索 2.2、Ip、url分析 三、有待改进 四、最后…


一款优秀的XSS批量检测工具

文章目录 0×01 简介 0×02 工作原理 0×03 优势 1.支持DOM类型的xss 2.多进程+协程支持…


手把手带你利用SQLmap结合OOB技术实现音速盲注

文章目录 一、概述与使用场景 1.1为什么写这篇文章? 1.2阅读建议 1.3使用场景 二、前置知识点原理 2…