Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
狩猎 PrismX:网络发现技术
hunt.io
| 博客 |
#pentesting
|
#detection
|
#red-team-tools
|
#http-fingerprinting
|
#prismx
摘要
Hunt 通过源码审读与受控环境实测,演示如何依据 HTTP 响应特征识别活跃的 PrismX 跨平台渗透系统部署;该工具登录页默认运行于 443 端口,项目曾用名 HeartsK。
发布时间
2024-03-12 00:00
收录时间
2026-08-10 10:24
原文 ↗
← 上一篇
再访 W3LL:钓鱼工具包瞄准 Outlook 凭证
下一篇 →
开放目录暴露针对 Google 与 Naver 凭证的钓鱼活动
相关内容
博客
·
hunt.io
深入 Viper 巢穴:Hunt 扫描中的观察
Hunt 追踪到 400 多个暴露的 Viper 登录页面:这款国产红队平台模块丰富,过半部署于腾讯云、常用默认端口 60000;文章给出检测思路,并提及 Sliver、Cobalt Strike 等相伴工具。
博客
·
hunt.io
不再受骗:Hunt.io 的 Gophish 检测指南
Hunt.io 的 Gophish 检测指南:介绍这款开源钓鱼框架为何被红队广泛用于安全演练、钓鱼攻击持续猖獗的背景,以及如何在互联网上识别 Gophish 服务器。
博客
·
bishopfox.com
被盗的 FireEye 红队工具大部分是开源工具
Bishop Fox 解读被盗的 FireEye 红队工具:其能力大多对应 Rubeus、SafetyKatz、SharpZeroLogon 等知名开源项目,官方已发布 YARA 检测规则。
博客
·
xbow.com
Grok 4.7 与众不同,最佳用法也不同
XBOW 对 Grok 4.7 进行了漏洞利用构造与 agentic 渗透测试评估:在 xAI Build 内较 4.6 明显提升,环境之外则略有下滑——如今编排方式与提示词同等重要。
博客
·
yeswehack.com
侦察系列回顾:漏洞赏金侦察和足迹的终极指南
侦察系列六篇回顾:隐藏端点与参数发现、子域名枚举、HTTP 指纹识别、Google dorking 等关键技术,附 Nmap、Shodan、Wayback Machine 等工具用法。
博客
·
yeswehack.com
侦察系列#3:HTTP指纹识别——侦探式挖掘Web应用隐藏漏洞
侦察系列#3:HTTP指纹识别指南——通过分析HTTP响应头、服务banner抓取、畸形请求、默认文件目录结构与Cookie参数,识别目标技术栈及可被利用的配置错误和过期软件。
返回