最近更新的頁面
【sql】impacket-mssqlclient
impacket-mssqlclient Administrator:Lab123@192.168.50.18 -windows-auth
【php】php攻擊手法
php 漏洞網頁 index.php <a href="index.php?page=admin.php"><p style="text-align:center">Admin</p></a...
【web】【linux】【shell】curl
curl #`--path-as-is` 是在使用 cURL 命令時的一個特殊參數, # 它指示 cURL 將 URL 中的路徑部分視為原樣處理,而不進行百分比編碼(Percent-E...
【web】【windows】【PowerShell】 iwr
`iwr` 是 Windows PowerShell 中的一個 cmdlet,用於發送 HTTP、HTTPS 或 FTP 請求,並檢索相應的響應。`iwr` 的全稱是 "Invoke-WebRe...
【terminal】php-reverse-shell
https://github.com/pentestmonkey/php-reverse-shell/blob/master/php-reverse-shell.php <?php // p...
【web】【爆破】gobuster
# 安裝 sudo apt-get update sudo apt-get install gobuster # git hub # https://github.com/OJ...
【online】【編碼】CyberChef
https://gchq.github.io/CyberChef
【DNS】whois
whois : service tcp/43
【DNS】dnsrecon
dnsrecon 是一個用於執行域名系統(DNS)渗透测试和信息收集的工具。它提供了各種功能,用於識別目標域名的 DNS 記錄、發現子域名、枚舉主機名和 IP 地址等。以下是 dnsrecon ...
【SNMP】snmpwalk
我們可以使用像snmpwalk這樣的工具來探測並查詢SNMP值,前提是我們知道SNMP的只讀社區字符串,而在大多數情況下它是“public”。 1.3.6.1.2.1.25.1.6...
【PortScan】rustscan
Rustscan (只做udp 掃描) RustScan 是一個用於快速、輕量級端口掃描的開源工具,使用 Rust 編程語言開發。它的目標是提供快速且高效的端口掃描,同時提供友好的用戶界面和一...
【SMB】enum4linux
$ enum4linux -a -o 192.168.202.13 =========================================( Target Info...
【Exploit】SearchSploit
SearchSploit 是一個命令行搜索工具,用於在本地系統上搜索 Exploit Database 存檔。這個存檔預設包含在 Kali Linux 中的 exploitdb 包中。我們建議在...
【Honeypot】canarytokens
https://canarytokens.org/generate 我們將使用Canarytokens,這是一個免費的網絡服務,生成帶有嵌入式令牌的鏈接,我們將其發送給目標。當目標在瀏覽器中打...
【AD】【列舉】PowerView.ps1
下載: https://github.com/PowerShellMafia/PowerSploit/blob/master/Recon/PowerView.ps1 教學: https:/...
【AD】net
# 使用者加入 group # net group {group name} {username} /add /domain PS C:\Tools> net group "Manag...
【DNS】nslookup
C:\Users\student>nslookup mail.megacorptwo.com DNS request timed out. timeout was 2 seco...
【SMB】nbtscan
我們可以使用它來查詢NetBIOS名稱服務的有效NetBIOS名稱,並使用-r選項指定UDP端口137作為源端口。 kali@kali:~$ sudo nbtscan -r 192.168.5...
【GitHub】Gitrob 和 Gitleaks
Gitrob: Gitrob 是一個用於 GitHub 存儲庫的敏感信息搜索工具。它主要用於尋找在 GitHub 上公開的 Git 存儲庫中可能包含敏感信息的情況,例如金鑰、密碼、AP...
【DNS】Host
host 存在與否,有不同的回應 # host {domain} kali@kali:~$ host www.megacorpone.com www.megacorpone.com has...