type
status
date
slug
tags
category
password
summary
icon
1. nuclei 使用
参数解释:
排除风险为 info、low的poc,关闭各种检查,扫描速度优化,排除了需要反连平台的poc,因为会影响速度,同时nuclei 提供的interactsh 不是很友好,本地未测试成功log2j。
httpx -t 200 -rl 300 --list domains_us_cdn_waf.txt -mc 200,301,302,401,403,404,307 -o domains_us_cdn_waf_http_mc.txt
红队快速打点
资产收集
综合工具:灯塔、水泽、nemo等
子域名:oneforall
资产整理
- 去重、过滤域名或者ip
- 批量探活
- 排除CDN、WAF的站点
批量跑poc
使用前记得更新版本以及POC
- Nuclei
- afrog,注:使用前记得配置反连平台
验证漏洞
- Nuclei
统计定向攻击
chrome书签
- 作者:quinx
- 链接:https://www.quinx.top//article/readteam-note
- 声明:本文采用 CC BY-NC-SA 4.0 许可协议,转载请注明出处。