跳到主內容

最近更新的頁面

【sql】impacket-mssqlclient

impacket-mssqlclient Administrator:Lab123@192.168.50.18 -windows-auth

【php】php攻擊手法

php 漏洞網頁 index.php <a href="index.php?page=admin.php"><p style="text-align:center">Admin</p></a...

【web】【linux】【shell】curl

  curl #`--path-as-is` 是在使用 cURL 命令時的一個特殊參數, # 它指示 cURL 將 URL 中的路徑部分視為原樣處理,而不進行百分比編碼(Percent-E...

【web】【windows】【PowerShell】 iwr

`iwr` 是 Windows PowerShell 中的一個 cmdlet,用於發送 HTTP、HTTPS 或 FTP 請求,並檢索相應的響應。`iwr` 的全稱是 "Invoke-WebRe...

【terminal】php-reverse-shell

https://github.com/pentestmonkey/php-reverse-shell/blob/master/php-reverse-shell.php <?php // p...

【web】【爆破】gobuster

  # 安裝 sudo apt-get update sudo apt-get install gobuster # git hub # https://github.com/OJ...

【online】【編碼】CyberChef

https://gchq.github.io/CyberChef

【DNS】whois

whois : service tcp/43

【DNS】dnsrecon

dnsrecon 是一個用於執行域名系統(DNS)渗透测试和信息收集的工具。它提供了各種功能,用於識別目標域名的 DNS 記錄、發現子域名、枚舉主機名和 IP 地址等。以下是 dnsrecon ...

【SNMP】snmpwalk

我們可以使用像snmpwalk這樣的工具來探測並查詢SNMP值,前提是我們知道SNMP的只讀社區字符串,而在大多數情況下它是“public”。     1.3.6.1.2.1.25.1.6...

【PortScan】rustscan

Rustscan (只做udp 掃描) RustScan 是一個用於快速、輕量級端口掃描的開源工具,使用 Rust 編程語言開發。它的目標是提供快速且高效的端口掃描,同時提供友好的用戶界面和一...

【SMB】enum4linux

$ enum4linux -a -o 192.168.202.13 =========================================( Target Info...

【Exploit】SearchSploit

SearchSploit 是一個命令行搜索工具,用於在本地系統上搜索 Exploit Database 存檔。這個存檔預設包含在 Kali Linux 中的 exploitdb 包中。我們建議在...

【Honeypot】canarytokens

https://canarytokens.org/generate 我們將使用Canarytokens,這是一個免費的網絡服務,生成帶有嵌入式令牌的鏈接,我們將其發送給目標。當目標在瀏覽器中打...

【AD】【列舉】PowerView.ps1

下載: https://github.com/PowerShellMafia/PowerSploit/blob/master/Recon/PowerView.ps1 教學: https:/...

【AD】net

  # 使用者加入 group # net group {group name} {username} /add /domain PS C:\Tools> net group "Manag...

【DNS】nslookup

  C:\Users\student>nslookup mail.megacorptwo.com DNS request timed out. timeout was 2 seco...

【SMB】nbtscan

我們可以使用它來查詢NetBIOS名稱服務的有效NetBIOS名稱,並使用-r選項指定UDP端口137作為源端口。 kali@kali:~$ sudo nbtscan -r 192.168.5...

【GitHub】Gitrob 和 Gitleaks

Gitrob: Gitrob 是一個用於 GitHub 存儲庫的敏感信息搜索工具。它主要用於尋找在 GitHub 上公開的 Git 存儲庫中可能包含敏感信息的情況,例如金鑰、密碼、AP...

【DNS】Host

host 存在與否,有不同的回應 # host {domain} kali@kali:~$ host www.megacorpone.com www.megacorpone.com has...