加载中...
avatar
文章
107
标签
15
分类
6
首页
归档
标签
分类
友链
0xMouise084-服务攻防-集合PDF&环境项目&其他等 返回首页
搜索
首页
归档
标签
分类
友链

084-服务攻防-集合PDF&环境项目&其他等

发表于2025-09-16|更新于2025-09-16|小迪学习笔记
|浏览量:

084-服务攻防-集合PDF&环境项目&其他等

演示案例:
端口协议-口令爆破&未授权

桌面应用-QQ&WPS&Clash

参考:https://mp.weixin.qq.com/s/xp_LOUmGImrRmkPrDqxKjw

弱口令爆破
https://github.com/vanhauser-thc/thc-hydrahydra 是一个自动化的爆破工具,暴力破解弱密码,是一个支持众多协议的爆破工具,已经集成到KaliLinux中,直接在终端打开即可

文章作者: 0xMouise
文章链接: https://0xmouise.github.io/2025/09/16/084-%E6%9C%8D%E5%8A%A1%E6%94%BB%E9%98%B2-%E9%9B%86%E5%90%88PDF&%E7%8E%AF%E5%A2%83%E9%A1%B9%E7%9B%AE&%E5%85%B6%E4%BB%96%E7%AD%89/
版权声明: 本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来源 0xMouise!
渗透测试Web安全网络安全
cover of previous post
上一篇
102-漏洞发现-Yaml(Poc)语法&模版生成插件&资源等
102-漏洞发现-Yaml(Poc)语法&模版生成插件&资源等知识点: 1、Nuclei-Poc开发-环境配置&编写流程 2、Nuclei-Poc开发-Yaml语法&匹配提取 3、Nuclei-Poc开发-BurpSuite一键生成插件 Nuclei-Poc开发-环境配置&编写流程1、开发环境:Vscode+Yaml插件 Visual Studio Code - Code Editing. Redefined 2、开发文档参考资料 官方文档 Basic HTTP Protocol - ProjectDiscovery Documentation Nuclei-Poc开发-Yaml语法&匹配提取YAML是一种数据序列化语言,它的基本语法规则注意如下: 大小写敏感 使用缩进表示层级关系 缩进时不允许使用Tab键,只允许使用空格。 缩进的空格数目不重要,只要相同层级的元素左侧对齐即可 Yaml Poc模版: 编号 id(描述) 信息 info(描述) 关于模板的下一个重要信息是信息块。信息块提供 名称 、 作者 、 严重...
cover of next post
下一篇
101-漏洞发现-联动&特征类&综合类&工具项目下载等
101-漏洞发现-联动&特征类&综合类&工具项目下载等知识点: 1、综合类-Burp&Xray&Awvs&Goby 2、特征类-Afrog&Yakit&Nuclei 3、联动类-主动扫描&被动扫描&中转扫描 对比工具优缺点 爬虫:常规漏洞测试 Poc:用网上各种组件框架的漏洞去测试 Awvs:爬虫强,Poc国内差点 任务添加&数据头部&代理模式&扫描模式等 Xray:爬虫弱,Poc国内友好 工具联动意义 相互联动性解决漏扫(APP、小程序等) 相互联动性解决URL未探针 特征类-三方Poc调用&模版Poc调用案例1:单点对某特征点进行安全评估1234docker拉取靶场镜像:docker run -it -p 8888:8080 vulhub/struts2:s2-053docker run -it -p 8090:8090 vulhub/fastjson:1.2.45docker run -it -p 8888:8080 vulhub/shiro:1.2.4 ...
相关推荐
cover
2025-09-16
015-信息打点-端口扫描&WAF&蜜罐识别项目等
015-信息打点-端口扫描&WAF&蜜罐识别项目等 本节内容 1、端口扫描-应用&协议2、WAF识别-分类&识别3、蜜罐识别-分类&识别解决:1、Web服务器&应用服务器差异性2、WAF防火墙&安全防护&识别技术3、蜜罐平台&安全防护&识别技术 一.端口扫描-应用&协议 Nmap:配置中:Quick scan plus是快速扫描,intense scan all TCP ports 是全部端口扫描 端口扫描的意义:通过扫描端口是否开放来确定主机上面安装过什么应用,网站应用数据库应用 等…. 在进行端口扫描的时候应该考虑 :1.防火墙 2.内网环境 防火墙:对端口进行过滤 但不代表端口没有开启 只是没有对外服务 内网环境可能出现的情况:明明数据库端口是开的,网站也能正常打开 但是你对目标进行端口扫描 发现数据库端口没有开放(排除防火墙问题) 二.WAF防火墙&安全防护&识别技术1、WAF解释:Web应用防护系统(也称为:网站应用级入侵防御系统。英文:Web Applic...
cover
2025-09-16
014-信息打点-JS架构&框架识别&泄漏提取&API接口枚举&FUZZ爬虫&插件项目
第14天:信息打点-JS架构&框架识别&泄漏提取&API接口枚举&FUZZ爬虫&插件项目一.本节知识点1、JS前端架构-识别&分析2、JS前端架构-开发框架分析3、JS前端架构-打包器分析4、JS前端架构-提取&FUZZ解决:1、如何从表现中的JS提取价值信息2、如何从地址中FUZZ提取未知的JS文件3、如何从JS开放框架WebPack进行测试 1.什么是cms CMS(意思为“网站内容管理系统”, 用来管理网站后台,编辑网站前台。)Discuz、WordPress、Ecshop、蝉知等前端技术;HTML5、jquery、bootstrap、Vue等开发语言;PHP、JAVA、Ruby、Python、C#,JS等Web服务器;Apache、Nginx、IIS、lighttpd,Apache等应用服务器:;Tomcat、Jboss、Weblogic、Websphere等数据库类型:;Mysql、SqlServer、Oracle、Redis、MongoDB等操作系统信息;Linux、windows等应用服务信息:;FTP、SSH...
cover
2025-09-16
016-信息打点-CDN绕过&资源URL&工具项目等
016-信息打点-CDN绕过&资源URL&工具项目等 一.相关链接&工具站&项目工具超级Ping:http://www.17ce.com/ 超级Ping:https://ping.chinaz.com/ 接口查询:https://get-site-ip.com/ 接口查询:https://fofa.info/extensions/source 国外请求:https://tools.ipip.net/cdn.php 国外请求:https://boce.aliyun.com/detect/ IP社区库:https://www.cz88.net/geo-public 全网扫描:https://github.com/Tai7sy/fuckcdn 全网扫描:https://github.com/boy-hack/w8fuckcdn 全网扫描:https://github.com/Pluto-123/Bypass_cdn 大佬文章-CDN绕过 https://mp.weixin.qq.com/s/zxEH-HMqKukmq7qXfrdnQQ 二.CND前置知识...
cover
2025-09-16
017-信息打点-框架组件&CMS工具&其他等
017-信息打点-框架组件&CMS工具&其他等 本节课主要知识点 1.CMS识别到后期漏洞利用和代码审计2.开发框架识别到后期漏洞利用和代码审计3.开发组件识别到后期漏洞利用和代码审计 一、CMS指纹识别-不出网程序识别1.概念CMS指纹识别一般能识别到的都是以PHP语言开发的网页为主,其他语言开发的网页识别难度大 识别的意义就是向着对应目标使用对应的工具进行攻击 1.后端:CMS:一般PHP开发居多源码程序(利用源码程序名去搜漏洞情况,源码去下载进行后期的代码审计) 2.前端:JS框架(爬取更多的JS从里面筛选URL或敏感泄漏KEY等) 也是可以通过对JS代码逻辑进行代码审计 3.组件: 组件:第三方的功能模块(日志记录,数据监控,数据转换等) java居多,常见有过安全漏洞组件(shiro solr log4j sprintboot等) 4.框架: 框架:简单代码的一个整合库,如果使用框架就只需要学习使用框架调用即可 如:文件上传功能是需要很多代码来实现的,框架把这个代码进行封封装,调用即可 影响:如果采用框架开发,代码的安全性是取决于框架的过滤机制 p...
cover
2025-09-16
018-信息打点-APP资产&知识产权&应用监控&静态提取&动态抓包&动态调试
第18天:信息打点-APP资产&知识产权&应用监控&静态提取&动态抓包&动态调试 本节内容 1、Web&备案信息&单位名称中发现APP2、APP资产静态提取&动态抓包&动态调试解决:1、如何获取到目标APP信息2、如何从APP信息中提取资产 一、如何获取到目标APP信息1.名称获取app信息(爱企查、小蓝本、七麦、点点)1.爱企查知识产权https://aiqicha.baidu.com/ 2.七麦、点点查名称[七麦 点点查 2、URL网站备案查APP关于我们 (psbc-ubank.com)(中邮邮惠万家) 1、查备案信息在搜 2、网站上有APP下载 3、市场直接搜单位名称 二、如何从app中收集资产通过获取App配置、数据包,去获取url、api、osskey、js等敏感信息。 资产信息-IP 域名 网站 -转到对应Web测试 接口测试 服务测试 泄露信息-配置key 资源文件 - key(osskey利用,邮件配置等) 代码信息-java代码安全问题- 逆向相关 1、抓包-动态表现优...
cover
2025-09-16
019-信息打点-小程序组手&开发工具&依赖等
019-信息打点-小程序组手&开发工具&依赖等知识点 1、Web&备案信息&单位名称中发现小程序2、小程序资产静态提取&动态抓包&动态调试解决:1、如何获取到目标小程序信息2、如何从小程序中提取资产信息 一.➢小程序获取-各大平台&关键字搜索微信百度支付宝抖音头条 二.小程序主题结构1.主体结构小程序包含一个描述整体程序的 app 和多个描述各自页面的 page。一个小程序主体部分(即app)由三个文件组成,必须放在项目的根目录,如下: 文件 必需 作用 app.js 是 小程序逻辑 app.json 是 小程序公共配置 app.wxss 否 小程序公共样式表 2.一个小程序页面由四个文件组成,分别是: xxx.js 页面逻辑 xxx.json 页面配置 xxx.wxml 页面结构 xxx.wxss 页面样式 3.项目整体目录结构 pages 页面文件夹 index 首页 logs 日志 utils util 工具类(mina框架自动生成,你也可以建立一个:...
avatar
0xMouise
文章
107
标签
15
分类
6
Follow Me
公告
专注网络安全学习与探索,记录成长与心得分享
目录
  1. 1. 084-服务攻防-集合PDF&环境项目&其他等
最新文章
应急响应常用命令
应急响应常用命令2025-09-18
(eval)1 _python-argcomplete function definition file not found
(eval)1 _python-argcomplete function definition file not found2025-09-16
Kali Linux 系统在执行 sudo apt-get update 时出现了 GPG 公钥缺失错误
Kali Linux 系统在执行 sudo apt-get update 时出现了 GPG 公钥缺失错误2025-09-16
Kali 字体大小设置
Kali 字体大小设置2025-09-16
Kali的KDE桌面环境启用从主机向虚拟机跨系统复制粘贴拖动文件教程
Kali的KDE桌面环境启用从主机向虚拟机跨系统复制粘贴拖动文件教程2025-09-16
© 2025 By 0xMouise框架 Hexo 7.3.0|主题 Butterfly 5.5.0
如果身体是瑕疵的半成品 那就让灵魂成为永远燃烧的永动机
搜索
数据加载中