Web全栈网络爬虫语法信息收集工具V1.2版
Web全栈网络爬虫语法信息收集工具V1.2测试版            old Team安全团队出品,工具主要是网络爬虫类信息收集类工具 包含了大型网站挖掘思路,渗透测试漏洞挖掘思路,多个案例实战分析,EXP,旁注,信息识别,数据库连接,多线程端口扫描,XML XXE解析,网页密码破解,黑盒审计等功能


关于域渗透Kerberos黄金票据的一些常用命令
关于域渗透Kerberos黄金票据的一些常用命令lsadump::dcsync的使用条件,获取以下任意一个用户权限:  1、Administrators 组  2、Domain Admins组  3、Enterprise Admins(企业管理员)组  4、域控制器的计算机账户mimikatz.exe "lsadump::dcsync /domain:x.com /user:krbtgt" > 2.txt exit 普通管理员Ke

关于域渗透白银票据MS14068一些常用命令
关于域渗透白银票据MS14068一些常用命令渗透测试过程中,拿域控是常见的,也可能有的服务器没有域控常用命令如下:关于排查端口53,3389端口net time /domain 请求当前时间ipconfig /all配置文件nltest /DCLIST:test.com   多域控net group "Domain Controllers" /domainnet group "domain admins" /domain 管理员net

python re正则表达式抓取图片并下载
python re正则表达式抓取图片并下载import requestsimport reurl="http://www.x14hack.com/?id=388"response=requests.get(url)html=response.content.decode('utf-8')reSimg= '<img class="ue-image" src="(.*?)"'data=re.findal

python BeautifulSoup抓取新闻,标题内容
python BeautifulSoup抓取新闻,标题内容# -*- coding:utf-8 -*-import requestsfrom bs4 import BeautifulSoupimport jsonres=requests.get('https://news.sina.com.cn/gov/xlxw/2021-12-08/doc-ikyamrmy7586727.shtml')res.encoding=('utf-8')soup =  Bea

python BeautifulSoup抓取页面标题和url超链接
python BeautifulSoup抓取页面标题和url超链接import requestsfrom bs4 import BeautifulSoupres=requests.get('http://www.x14hack.com/')res.encoding=('utf-8')soup =  BeautifulSoup(res.text,'html.parser')for c in soup.select('div[clas

一次工作中getshell失败的linux提权尝试
一次工作中getshell失败的linux提权尝试先检查了源代码,发现上传代码根本没有判断用户的上传类型发现ajax采用json数据传递data参数的时候,只要有数据,即可保存成功而且这个漏洞可能是通用意味着我们可以上传任何格式类型的脚本木马,如.php.jsp.php4.php5.aspx cer,关键点在于能否成功解析木马拿shell的过程就省略..我们可以去找找配置文件的数据 linux主机如conf,config之类的找了许久发现了数据连接密码,用find命令查找,find /opt -

微软发布Windows11 首次支持下载使用安卓App
微软发布Windows11 首次支持下载使用安卓App6月25日,微软发布Windows11,首次将安卓应用程序引入Windows。此外,微软还凭借云技术,将多个功能与安卓、iOS系统内的内容与PC联接起来。据介绍,今年晚些时候,用户可以在Microsoft Store 中找到安卓应用程序,并可通过亚马逊应用商店下载。“想象一下,您可以在 TikTok 上录制并发布视频,或者在您的电脑上使用 Khan Academy Kids 进行线上学习。我们期待采用 Intel Bridge 技术应用程序与

袁炜挖漏洞被抓,白帽子行为该如何界定
    白帽子出于好意挖掘漏洞并通知相关企业;而世纪佳缘出于用户隐私安全考虑,将白帽子移交公安部门。两件单独出现就会是一件极好的事,一碰在一起,就一引起了轩然大波。谁对谁错,现在很难说清,或许在多年以后,袁炜的遭遇,会成为安全行业发展历史上的一个标志性事件。  先获感谢后被举报  袁炜是互联网漏洞报告平台“乌云”上的一名白帽子。去年12月份,他在乌云提交了其发现的婚恋交友网站世纪佳缘的系统漏洞。在世纪佳缘确认、修复了漏洞并按乌云平台惯例向漏洞提交者致谢后,事情突然发生转折。世