自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(8)
  • 资源 (22)
  • 收藏
  • 关注

原创 mysql注入漏洞手注

mysql:报错注入:以http://www.hexie.com/main/articleDetail.php?id=757为例子:http://www.hexie.com/main/articleDetail.php?id=757'报错方法一:(1)http://www.hexie.com/main/articleDetail.php?id=757' and (sel

2015-09-29 19:28:28 6132

原创 破解md5的python代码,持续更新

# -*- coding: utf-8 -*-import stringimport hashlibfile=open("hello.txt","a")md5input=raw_input("请输入md5:\n")md5input=md5input.lower()apt=string.printable[:-6]def dfs(s,num): m=hashlib.md5()

2015-09-22 00:50:44 16882 3

转载 cmd添加管理员

“开始-运行”输入cmd首先创建一个用户net user 用户名 密码 /add比如你想创建一个用户名为:123密码为:456 net user 123 456 /add 当然也可以不设置密码,不设置密码只要不打上密码就可以了,如:net user 123 /add然后就加入管理员组了:net localgroup administrators 用户名 /add

2015-09-15 16:08:03 3004

原创 发送邮件代码

using System;using System.Collections.Generic;using System.Text;using System.Net;using System.Net.Mail;namespace ConsoleApplication1{ class Program { static void Main(string[] ar

2015-09-02 23:36:29 883

原创 开发一个安全的小网站(三)加密关键数据

好多网站的数据都是md5值加密,这样通过网站cmd5就可以简单获取原密码,很不安全,而且有很多人嫌麻烦会去用一些简单的密码,这样如果黑客获取到了数据库,那么这将是灾难性的,那么如何简单的有效的加密关键数据呢?先给张图,看看,简单密码占多大比例吧     简单密码所占数量放个加密方式,主要是des+md5的加密(这是c# 代码 要用到using System.Security.Cry

2015-09-02 23:22:22 773

原创 全角英文和半角英文切换

win10有时候误操作会将半角英文变成全角英文先将输入法切换到英文输入法全角英文就是这样:abcdefjhigklmnop半角英文这样abcedfjhigk他们之间怎么来回切换呢?按shift+空格这个快捷键就好了

2015-09-02 22:52:25 16568 1

原创 开发一个安全的小网站(二)防止sql注入

首先直接靠拼接字符串来做数据库的查询是很危险的错误的写法比如:

2015-09-02 21:58:59 704 1

原创 开发一个安全的小网站(一)安全要素

1.      网站建设的通信协议安全:(1)要用到ssl来保障通信传输不被窃听(1)ssl要用最新的版本,避免心脏滴血漏洞的影响(3)证书要加密传输2.      服务器建设安全:【1】如果选用windows:(1)最好用windows2008 r2版本(2)网站的权限要适当降低,不要用管理员权限搭建网站(3)网站上传文件后,存放文件的地方要禁止脚本的执行,上传要严格检查上传的后缀名(可

2015-09-02 21:41:15 1276

2019年11月最新nessus插件更新包.zip

2019年11月的nessus插件更新包,更新方式: Nessus离线升级用网页上传插件到远程服务器的方式容易网络中断导致更新不成功,可以把插件包上次到服务器后, 执行/opt/nessus/sbin/nessuscli update 插件包文件路径

2019-11-22

python动态代码审计

kcon议题《python 动态代码审计》,我已经将上面的所提到的技术广泛的用在我自己的工作之中,为我自己节省了大量的时间和精力。并且通过比较多实践,我把一些繁琐的过程和步骤做了简化,也填了大大小小的坑。与此同时,我找到了公司内部产品中出现的大大小小的漏洞,虽然这些漏洞没办法分享出来,但是我希望大家能从我今天分享的议题中学到一些有用的东西。这个议题里面提到的有些技术也可以用到php,go,ruby等语言里面。后续我也会把这个ppt中内容发到我的博客中,如果大家有什么问题和想法,欢迎在csdn上私信我,或者在我的留言板中留言

2018-08-30

2017湖湘杯pwn400

2017湖湘杯pwn400的pwn题目,喜欢的就下载下来做一下。。

2017-12-09

2017湖湘杯pwn300

2017湖湘杯pwn300的题目,请大家自行下载。。。。。。

2017-12-03

2017湖湘杯pwn200

2017湖湘杯pwn200的题目,请大家自行下载。。。。。。

2017-12-02

2017湖湘杯pwn100的题目

2017湖湘杯pwn100的题目的二进制文件和libc的二进制文件

2017-11-30

hackme.inndy.tw的rop2题目

这是https://hackme.inndy.tw/scoreboard/的rop2题目如果网站被墙或者关闭请从这里下载

2017-10-15

hackme.inndy.tw的rop题目

hackme.inndy.tw的rop题目,如果那个网站被墙或者关闭的话可以从这里下载

2017-10-15

pwnme3题目

cmcc的ctf的pwnme3的题目,欢迎大家一起学习交流做题的思路

2017-10-14

pwnme2题目

cmcc搞的ctf的pwnme2题目的文件,感兴趣的同学可以下载来玩玩

2017-10-14

pwnme1题目

pwnme1的题目,这个是一个简单的栈溢出的题目

2017-09-30

advancedolly

Olly Advanced v1.27 与 StrongOD v0.2.5.390 插件的发生冲突之后解决冲突的advancedolly

2016-11-05

Olly Advanced v1.27.zip 解压密码:fishc.com

小甲鱼给的Olly Advanced v1.27.zip

2016-11-05

CherryPy-8.1.2资源包

CherryPy-8.1.2资源包

2016-11-03

2016 SWPU CTF web1题目源码

2016 SWPU CTF web1题目源码

2016-10-31

2016 SWPU CTF web4

2016 SWPU CTF web4 题目的源码压缩包,压缩包地址是:http://web4.08067.me/web/web.zip,如果服务器关了就只有这里有了

2016-10-31

Plug-n-hack

Burp Suite拦截https的火狐插件

2016-10-12

snort 2.9 规则库

snort规则库版本:snortrules-snapshot-2983

2016-08-18

centos 7 x64 snort 的依赖

centos安装snort的时候提示:缺少libsfbpf.so.0的时候下载这个安装包安装

2016-08-14

centos 7 x64 snort

最新centos7的 snort

2016-08-13

php代码审计

代码审计

2016-03-28

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除