安全网站文章 Metasploit 的 payload 特征 随着互联网架构的高速发展,信息安全越来越受到社会的关注,发展越来越标准化、流程化。在如今的渗透攻击和测试中,个人自身完成一整套渗透攻击链已变的越来越困难,于是,在各个阶段涌现出一批又一批的垂直化渗透工具,这些渗透工具 不仅测试人员使用,黑客同样使用。所以,了解其实现原理以及特征就显得十分有必要了。
安全网站文章 Quiver:一款针对漏洞奖励和渗透测试的超级管理工具 Quiver是一款针对漏洞奖励和渗透测试的超级管理工具。Quiver支持管理Shell函数的命名空间,并且可以在命令行终端窗口预先填充控制命令,这样研究人员就可以不再依赖于注释、复制、粘贴、编辑、再复制和再粘贴了。除此之外,Quiver还帮助你记住如何使用你的工具 库中的每一个工具,并且辅助我们对脚本进行管理,因为有些脚本可能维护或更新起来非常麻烦。而且我们还可以使用Quiver来为每一种特殊情况构建一个可组合的动态工作流。
安全网站文章 对邮箱系统测试的一些思考 某次项目之后,突发奇想写一个全协议的邮箱暴破工具,与kali中的邮箱账户枚举工具 配合使用更佳。(metasploit辅助模块:smtp_enum,smtp-user-enum工具)
安全网站文章 路径与敏感信息发现 一般网站主站信息都比较少,我们需要在渗透测试过程的信息搜集阶段,我们可能会自动化工具获得来网站其他路径如:后台、其他未授权访问路径,扫描得到敏感文件的路径,从而找到敏感数据。