- 分类
- 网络安全
kali
常用工具 内网渗透 crackmapexec 密码喷射器 sudo apt install crackmapexec 作者退休了也可以将命令平替换成它的继任者netexec,如果带 --local-auth 则表示喷射本地账号不带则一起喷射域账号 # 明文密码传递
./proxy.sh 127.0.
- 2025-12-01
- 38
- 0
- 0
- 27.8℃
portswigger 靶场
1. JWT身份验证 爆破弱secret 扫描到目标系统后,如果网上能搜到它的默认密钥漏洞,我们可以在官方源码或者自己搭一个同版本的测试环境,把默认的Token扒下来,直接往目标系统上打。很多情况下管理员根本不会去改这个默认密钥(jwt sercret),所以搞不好就这样绕过登录了。 HS256 对
- 2025-08-11
- 129
- 0
- 0
- 36.9℃