海底天上月-海底天上月
海底天上月的头像-海底天上月
UID:1 已加入本站1094天 总消费:0.00 徽章-人气大使-海底天上月徽章-资深玩家-海底天上月徽章-签到达人-海底天上月7枚徽章站长江苏管理员
如有问题,请私信我!
DudeSuite Web Security Tools 渗透测试工具 - 少量邀请码发放~-海底天上月

DudeSuite Web Security Tools 渗透测试工具 – 少量邀请码发放~

0x01 工具介绍        DudeSuite(Dude Suite Web Security Tools)是一款轻量化集成化的Web渗透测试工具集程序,程序包含了多种常见的渗透测试场景适用的功能:重放及爆破、漏洞验证、端口...
goby — 1261个poc红队版-海底天上月

goby — 1261个poc红队版

Goby是一款新的网络安全测试工具,由赵武Zwell(Pangolin、JSky、FOFA作者)打造,它能够针对一个目标企业梳理最全的攻击面信息,同时能进行高效、实战化漏洞扫描,并快速地从一个验证入口点,...
WPS国际汉化版-海底天上月

WPS国际汉化版

WPS国际版:一场“极简主义”的惊艳提到WPS,你可能立刻联想到一个功能强大却稍显复杂的办公软件。然而,海外版的WPS却给人一种焕然一新的体验:简洁的界面、专注核心功能、无广告的操作体验。...
10个月前
4157916
渗透测试工具推荐-海底天上月

渗透测试工具推荐

渗透测试工具推荐渗透测试,即模拟恶意攻击者手段评估系统安全性的过程,是保障网络安全的关键环节。选择合适的工具能极大提升测试效率与深度。本文按测试流程,精选推荐几款常用且强大的渗透测...
9个月前
010216
飞牛OS云端部署,快速启动你的专属服务器!-海底天上月

飞牛OS云端部署,快速启动你的专属服务器!

       飞牛私有云是一套轻量、高效的 NAS 系统解决方案,适用于个人和中小型企业在 VPS 上快速部署自己的私有云存储环境。本教程将带你使用一条命令,在 Debian 或 Ubuntu 系统的 VPS/云服...
1个月前
04415
渗透实战|记一次曲折的EDU通杀漏洞挖掘-海底天上月

渗透实战|记一次曲折的EDU通杀漏洞挖掘

1.挖掘思路/xx1-server/下actuator端点泄露--heapdump转储文件获取用户名密码-js中发现xx2和xx3路径中actuator端点泄露-尝试RCE(失败)-swagger-ui信息泄露-编写poc(批量)2./xx1-server/下actu...
对大批量的资产梳理的一个python脚本-海底天上月

对大批量的资产梳理的一个python脚本

对于资产梳理的思路通过正则,先去判断是否为合法IPv4地址,主要是由于ipv4地址是可以扫描端口进行测试的。然后将中文冒号替换为为英文冒号对纯IP的判断要求为:只包含数字和点没有http/https无...
JetBrains全家桶永久激活(包含Windows、Linux、mac)-海底天上月

JetBrains全家桶永久激活(包含Windows、Linux、mac)

说明本教程适用于 IntelliJ IDEA 2022.x 以下所有版本,请放心食用~JetBrains 全系列产品,包括 Pycharm、IDEA、WebStorm、Phpstorm、Datagrip、RubyMine、CLion、AppCode 等。本教程适用 Win...
摸鱼神器-批量编写渗透测试报告-海底天上月

摸鱼神器-批量编写渗透测试报告

今天你摸鱼了嘛对于一个摸鱼小达人来说,最难的一步就是写渗透测试报告,特别是批量找了一堆洞,几十份报告。高度水流线工作,炸裂的暗无天日。关于工具的使用分为简报.txt就是简单的报告啦由系...
漏洞复现:(CVE-2019-18371)Xiaomi 路由器 任意文件读取漏洞-海底天上月

漏洞复现:(CVE-2019-18371)Xiaomi 路由器 任意文件读取漏洞

一、漏洞简介小米路由器的nginx配置文件错误,导致目录穿越漏洞,实现任意文件读取(无需登录)可直接获取stok登录后台页面。二、漏洞影响Xiaomi Mi WiFi 路由器三、复现过程由于nginx配置不当...