自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+

Bul1et的博客

静下心来、从零到一。

  • 博客(5)
  • 资源 (20)
  • 收藏
  • 关注

原创 聊聊CSRF

可能现在以我的理解csrf比较片面 这里我只是讲一下自己是如何利用csrf去在别人不知情的情况下把他的密码改掉的漏洞位置是在用户修改密码处我首先注册了一个账号test 登录进去之后找到修改密码处来利用csrf改admin的密码为123456填上自己的原密码123456789  改一下密码为123456然后抓包 构造POC然后把这个文件编辑为.html格式  ...

2018-10-31 19:55:48 281

原创 点击劫持

其实点击劫持算不上什么大的漏洞 不过今天遇到了  就来说说首先是通过扫描器扫到的这个漏洞然后开始研究怎么复现通过各种努力吧   最后自己写了一个POC  就可以验证了第一种POC<iframe id="victim" src="https://www.baidu.com/" scrolling="no" width="1300" height="600" frameb..

2018-10-31 19:38:36 696

原创 如何应对POST型sql注入

前两天挖了一个漏洞这里总结一下POST型sql注入过滤验证码拿到后台我先测试一波万能密码1'or'1'='1   'or'='or'发现回显不同就判定存在sql注入然后我就直接上sqlmap喽直接跑请求包不过sqlmap的命令也有讲究开始我使用命令sqlmap.py -r 1.txt --dbs --random-agent -p Admin --string=...

2018-10-31 11:06:51 2381

原创 MSF简单的使用教程

Kali自带MSF工具假如此时nessus扫到了主机漏洞  比如ms....启动msfmsfconsole2.secrch ms模块找到模块  使用模块查看模块需要的命令   ip或者端口使用set命令进行设置  ip或者端口然后使用run命令  开始验证...

2018-10-24 14:11:53 9846 3

原创 详解Nessus的安装和使用以及安装失败的问题解决

目前我的windows版本的Nessus已经安装成功浏览器打开https://localhost:8834/#/ adminadmin  下载环境https://www.tenable.com/downloads/nessus  下载成功安装 下载完成是个msi软件 我们来安装  里面可以选择安装路径 安装完成之后浏览器会弹出一个...

2018-10-19 02:49:34 28988 3

xray_windows_amd64.exe.zip

xray 是一款功能强大的安全评估工具,同时还可以跟awvs,burp等联动,适用人群:网络安全从业人员。安装方便,使用方便,语法简单,效果很棒。顶顶顶 github上也有

2020-03-31

解决adb驱动问题.zip

当你使用数据线去连接手机和电脑端的时候,出现了adbdriver驱动问题,此时你就可以下载这个软件进行驱动修复,亲测有效,有问题可评论可私聊

2019-09-10

cms_identify-master.zip

CMS识别脚本,可以快速识别网站所有的cms,方便进一步的渗透。

2019-08-02

rdp0708.zip

rdp0708图形化检测工具,此工具可以准确的检测存在rdp0708漏洞的主机

2019-06-04

再也不怕算掩码.zip

每次给掩码让你口算对应ip段是不是很烦,有了这个工具再也不怕给掩码算不出对应的ip段了

2019-05-26

burp最新版

有些burp低版本的已经不能再用了,还有一些破解版抓包有问题,这个burp最新版可以解决这些问题

2019-04-25

fiddler工具

安装fiddler工具之后就可以使用此代理工具了,抓包等等

2019-03-06

sqlmap代理池22

sqlmap代理池可以让你更好地时候sqlmap,再也不怕自己的ip老被pass了

2019-03-04

php+mysql写的留言板

php+mysql写的留言板,是大学写的一个课程设计,也是学习sql注入自己写的一个平台

2019-01-21

TP5命令执行图形化工具

TP5命令执行图形化工具,哈哈资源分数我想设置成10太好用了

2018-12-20

ie抓包工具

渗透测试一般情况下都会使用火狐谷歌浏览器,但是遇到只能使用Ie浏览器的项目怎么办,这个工具就可以解决

2018-12-14

iisputscaner

iisputscaner可以批量检测不安全的http方法put方式,然后我们可以使用这个工具去上传shelll

2018-12-04

详解Nessus的安装和使用

这么详细的傻瓜式教学,如果你还是不会安装或者安装的过程中遇到的问题没办法解决,你私信我。

2018-10-19

Weblogic、Tomcat、Apache、JBoss、IIS之间的区别?

Weblogic、Tomcat、Apache、JBoss、IIS之间的区别.Weblogic.Tomcat.Apache.JBoss?都基于java的基础架构??

2018-08-06

命令执行工具

通过此命令执行工具可以进行命令执行工具的探测和利用

2018-07-29

字典生成工具

可以生成你想要的字典其中包括数字字符符号组成的任意字典等等

2018-07-29

k8检测sruts2

通过k8可以检测命令执行漏洞然后可以执行系统命令上传木马等等

2018-05-21

hexo+github搭建自己的博客

hexo+github搭建个人博客,属于自己的博客,技术文档等等

2018-05-02

hexo+github搭建属于自己的博客(小白)

没有任何理解成本,一步一步教程,搭建过程中发生的错误很详细的介绍,搭建属于你自己的博客

2018-04-16

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除