• 2024-11-18安全渗透工程师入门最快需要多久?提供具体路线和学习框架
    前言网络渗透这个东西学起来如果没有头绪和路线的话,是非常烧脑的。最快达到入门也要半年理清网络渗透学习思路,把自己的学习方案和需要学习的点全部整理,你会发现突然渗透思路就有点眉目了。网络安全好混,但不容易混得好。其实任何行业都是这样,想混得好,必须不断学习提升。
  • 2024-11-18信息收集什么
    一、Web指纹识别使用浏览器的Wappalyzer扩展、Burp的SoftwareVulnerabilityScanner、棱洞(https://github.com/EdgeSecurityTeam/EHole)识别指纹信息。包括Web组件、中间件或者典型应用的版本信息。Wappalyzer扩展​​tide​​二、WAF检测检测目标站站上是
  • 2024-11-16一分钟教你社工原理:shodan暗黑搜索引擎使用方法,黑客技术零基础入门到精通教程!
    简介Shodan是个啥?之前没听说过吗?那可要小声说你是做安全的,会被人笑话。如果说百度、谷歌是名门正派,那Shodan就是典型的魔教一般的存在;如果百度、谷歌是一招一式都遵规守矩的江湖大侠,那Shodan就是专踢人裤裆的市井混混。和百度、谷歌干的事儿类似,但Shodan专搜各家各户IT系
  • 2024-10-09自然人信息社工
    人,是网络安全全流程中最大的弱点。针对人的攻击往往有出奇不意的效果。而想要利用人的弱点进行攻击,那么对目标的信息收集与了解就是非常重要的了。这篇文章记录了一些常用的用于对人进行身份信息收集的技术。这些技术常被用于溯源取证、社工攻击。0x00社工分析中的身份信息收集
  • 2024-10-09自然人社工
    人,是网络安全全流程中最大的弱点。针对人的攻击往往有出奇不意的效果。而想要利用人的弱点进行攻击,那么对目标的信息收集与了解就是非常重要的了。这篇文章记录了一些常用的用于对人进行身份信息收集的技术。这些技术常被用于溯源取证、社工攻击。0x00社工分析中的身份信息收集
  • 2024-09-17tg机器人
     AI社工库(较全,推荐)http://t.me/aishegongkubot?start=AISGK_6IEWM2Q4狗狗免费个户机器人https://t.me/gougou88_bot?start=ojQVZ繁花社工库http://t.me/FanHuaSGK_bot?start=FanHua_KMMJNXMInc社工库https://t.me/WS_NCBOT?start=1806381050免费个户机器人https:/
  • 2024-09-10TG机器人
    koi社工库(推荐)http://t.me/KoiSGKbot?start=LRSZll1CAI社工库(较全,推荐)http://t.me/aishegongkubot?start=AISGK_PC3LPCSO狗狗免费个户机器人https://t.me/gougou88_bot?start=ojQVZ繁花社工库http://t.me/FanHuaSGK_bot?start=FanHua_KMMJNXMInc社工库https://t.m
  • 2024-09-10tg机器人
    koi社工库(推荐)http://t.me/KoiSGKbot?start=dSzfBx7RAI社工库(较全,推荐)http://t.me/aishegongkubot?start=AISGK_6IEWM2Q4狗狗免费个户机器人https://t.me/gougou88_bot?start=ojQVZ繁花社工库http://t.me/FanHuaSGK_bot?start=FanHua_KMMJNXMInc社工库https://t.m
  • 2024-09-072024年9月tg机器人
    koi社工库(推荐)http://t.me/KoiSGKbot?start=dSzfBx7RAI社工库(较全,推荐)http://t.me/aishegongkubot?start=AISGK_PC3LPCSO狗狗免费个户机器人https://t.me/gougou88_bot?start=ojQVZ繁花社工库http://t.me/FanHuaSGK_bot?start=FanHua_KMMJNXMInc社工库https://t.m
  • 2024-08-02tg社工库分享
    1.AI社工库(较全,推荐)http://t.me/aishegongkubot?start=AISGK_LLL9U8F42.情报局社工库https://t.me/qingbaojuSGK3_bot?start=NjAyMzQ3NTQxOA==3.黑盒社工库https://t.me/BOXsgkbot?start=1CJG4WT4.智网社工库https://t.me/SGKC_Bot?start=ozhNLaM05.space社工库http
  • 2024-07-2324年广东“双百社工”招聘报名流程详细步骤
    还在蹲公告的宝子们注意啦!
  • 2024-06-15【PYTHON】原创·久黎社工开源
     社工api:在线Q绑查询手机号官网输入qq号即可查询还支持反查https://zy.xywlapi.cc随机一言api:绵阳耳关明皿网络科技-API盒子-接口盒子-免费API大全-www.apihz.cn​​​​​​API盒子提供各种免费API接口。https://www.apihz.cn代码:#导入库importrequestsimporttime
  • 2024-05-07凉兮社工+apk开户籍凉兮社工+apk开户籍凉兮社工+apk开户籍凉兮社工+apk开户籍
    凉兮社工+apk开户籍凉兮社工+apk开户籍凉兮社工+apk开户籍凉兮社工+apk开户籍目前的方法可以看,按照方法和流程我们就能够看到了下载地址https://tieba.baidu.com/p/8579231758小贴士:长按保存点击放大目前的方法可以看,按照方法和流程我们就能够看到了下载地址https://tieba
  • 2024-04-0624年社工报名时间汇总❗报名流程手把手教!
    24年社工报名时间汇总❗报名流程手把手教!网上报名唯一网站:中国人事考试网14个考区报名时间汇总!!内蒙古:4月1日9:00——4月14日24:00山东:4月2日9:00——4月12日16:00湖北:4月2日9:00——4月16日20:00四川:4月2日——4月15日北京:4月3日——4月12日辽宁:4月3日9:00——4月14日24:0
  • 2024-03-20襄州社工协会开展“汇聚社工力量 服务美好生活”社工宣传周活动
    第18个国际社工周到来之际,为进一步强化社会工作专业能力,坚定行业信心,宣传社会工作专业优势,推动社会工作行业高质量发展,同时凝聚慈善力量,营造崇德向善的浓厚慈善氛围。襄州区社会工作者协会于3月16日在西湾公园开展“汇聚社工力量服务美好生活暨社区公益基金宣传”社工宣传周活
  • 2024-03-04ctfshow刷题记录-社工篇-1
    0x00题目来源:ctfshow-网络谜踪(社工类)题目描述:flag格式为ctfshow{纬度(精确到小数点后四位,不用进位),经度(精确到小数点后四位,不用进位)}例如若找到的经纬度为(11.45149,19.19810)则flag为ctfshow{11.4514,19.1981}(附件地址:https://ctfshow.lanzoui.com/iRHlmtek0ra)
  • 2024-01-15【2024-01-13】感恩生活
    20:00手上没有剑和有剑不用,不是一回事。                                                 ——XXX早上9点半左右,街道社工给我电话,问是否现在方便过来给我们拍全家福。
  • 2023-11-30社工钓鱼
    前言渗透实验学习了社工钓鱼样本的使用,跟着指导书简单的学习,这里写一下社工钓鱼的学习笔记,但是没有过实操的经验,所以是理论性的学习。ps:未涉及免杀学习概述钓鱼常用在攻防演练对抗上,钓鱼的方式有很多,比如钓鱼网站、钓鱼邮件、钓鱼wifi、u盘钓鱼等等。这里练习一些钓鱼方法
  • 2023-10-10通过社工进网站后台
    通过社工进网站后台记录一次通过简单社工获取信息后进入后台的经过。打开思路,利用我们所有能够捕获的信息并串联起来。0X0开始:打开网站发现是一个登录网站随便输入账号密码,发现有用户名枚举:0X1获取icp备案企业:通过爆破用户名,然后爆破密码始终没有进去,于是开始了社工利
  • 2023-10-08Laravel RCE后渗透利用
    引言水一篇文章,本文介绍了常规laravel组件RCE后的简单后渗透利用,常见的RCENday例如:CVE-2021-3129,篇幅内很多利用方式与AsperaFaspexRCE后渗透利用文章中类似,因此就不赘述了。维持权限RCE通过反弹shell命令,获取ncshell,但此时shell并不是完全交互式的,并且维持权限不方便,不
  • 2023-08-10信息收集
    1.简介渗透的本质是信息收集,信息收集也叫做资产收集。信息收集是渗透测试的前期主要工作,是非常重要的环节,收集足够多的信息才能方便接下来的测试,信息收集主要是收集网站的域名信息、子域名信息、目标网站信息、目标网站真实IP、敏感/目录文件、开放端口和中间件信息等。
  • 2023-08-03使用ELK搭建社工库
    ELK是什么东西?ELK是ElasticSearch、Logstash、Kibana三个应用的缩写。ElasticSearch简称ES,主要用来存储和检索数据。Logstash主要用来往ES中写入数据。Kibana主要用来展示数据。为什么用ELK?传统的社工库通常用MySQL数据库来进行搭建,在相当大的数据下检索效率非常低下。在这种关
  • 2023-06-27网安--密码猜解思路
    密码1、密码长度打开注册界面,可以知道密码设置规则和长度2、密码内容0-9a-zA-Z!!@#$%^&*字典wordlist字典从何而来通用字典(wordlist、dict)1、kali自带(/usr/share/wordlists)dirb目录字典vulns漏洞字典2、网络下载(百度、github)注意使用场合,每种场合下使用的密码不同(we
  • 2023-06-18我们如何打造一个近乎完美的密码字典
    先说明,我在该领域也是新手,和网友共同探讨交流方法。这些是我总结的内容。社工收集字典优先使用该字典,比如你要对某个个人的具有身份验证web页面进行破,在你知道用户名的情况下在社工字典中找到了该人,如果你用该字典破,准确性会十分的高。私人单位定制字典。比如你知道某个个人姓名
  • 2023-05-311万3千多社工精选题库ACCESS\EXCEL数据库
    社会工作是社会建设的重要组成部分,是一种体现社会主义核心价值理念,坚持“助人自助”宗旨,遵循专业伦理规范,在社会服务与管理等领域,综合运用专业知识、技能和方法,帮助有需要的个人、家庭、群体、组织和社区,整合社会资源,协调社会关系,预防和解决社会问题,恢复和发展社会功能,促进社会和