自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+

Bul1et的博客

静下心来、从零到一。

  • 博客(7)
  • 资源 (20)
  • 收藏
  • 关注

原创 脆弱的SSL加密算法测试

 第一种方法  安装sslcipherchecksslciphercheck.exe -h ip地址或者域名 -p 443执行结果中需要看下 SSLv2 那块,如果是白色的 Unsupported 就是不支持的意思,如果是红色的 supported 就是存在问题,最后一栏 TLS 下面显示 256bit supported 的而且是绿色的,表明是支持的强加密方式。第二种方法...

2018-11-20 17:15:05 1830

原创 一波骚操作的xss

这波操作真是令人窒息哦先是找到评论帖子处<script>alert(1)</script><img src=1 onerror=alert(1) />试了试 没弹参考了一波乌云的操作http://wy.zone.ci/bug_detail.php?wybug_id=wooyun-2013-021587现在我们来看看这波payload...

2018-11-14 10:44:31 774

原创 HTTP.SYS远程代码执行漏洞测试

今天中午收到命令让下午两点出一个网站的测试报告  这么急也没详细的测试就用awvs跑了一下  没想到跑出来一个高危HTTP.SYS远程代码执行漏洞测试开始跑出来的时候很兴奋  一个高危也不错了    但是验证的时候可给我愁坏了这里我非常推荐这篇博客  太详细了http://www.cnblogs.com/peterpan0707007/p/8529261.html然后我就想着用...

2018-11-09 14:11:57 6676 2

原创 记一次另类的getshell

我们都知道getshell的意思就是上传一句话然后使用菜刀连接一句话在对方服务器的绝对路径,然后获得服务器的各个盘符的信息这次我把一句话上传成功了   并且访问一句话服务器也解析了   但是菜刀就是不能连接 查看了网上的资料发现了一种另类的姿势http://xxx/static/7777.php访问我们的一句话7777.php页面返回空白  所以判断我们的一句话被解析了菜刀连得...

2018-11-08 10:00:28 2073

原创 burp如何抓安卓app的数据包?

一:下载证书Burpsuit设置代理浏览器设置代理浏览器访问IP下载burp证书  下载之后放到桌面  改后缀.crt 待用二:证书导入手机数据线连接电脑和手机然后在手机上选择传输文件然后你会发现电脑多了一个盘 这个就是手机的目录把证书粘贴进去 记住这个目录三:手机安装证书手...

2018-11-07 10:06:39 3214

原创 DNS域传送

还是直接复现吧安装nslookup打开nslookup输入nslookupserver 目标地址(ip或者域名,但是域名别带http /)第一种设置ip第二种设置域名使用ls命令查看结果这种是存在这种漏洞的目标地址的回显这种是不存在这种漏洞的...

2018-11-02 20:13:33 726

原创 慢速攻击不算漏洞?

慢速攻击可以让没有防护的服务器或者网络设备瘫痪  能说不算漏洞?我就总结一下自己是怎么复现的吧 首先可以使用扫描器来扫出这个漏洞但是你写报告里面别人肯定是不能信服的啊   我们就来用工具来验证一下吧第一种方法就是使用kali自带的slowhttptest试试安装我就不多说了   网上都有我们来看看怎么使用在终端使用命令slowhttptest -c 1000 -H ...

2018-11-02 10:13:43 1047

xray_windows_amd64.exe.zip

xray 是一款功能强大的安全评估工具,同时还可以跟awvs,burp等联动,适用人群:网络安全从业人员。安装方便,使用方便,语法简单,效果很棒。顶顶顶 github上也有

2020-03-31

解决adb驱动问题.zip

当你使用数据线去连接手机和电脑端的时候,出现了adbdriver驱动问题,此时你就可以下载这个软件进行驱动修复,亲测有效,有问题可评论可私聊

2019-09-10

cms_identify-master.zip

CMS识别脚本,可以快速识别网站所有的cms,方便进一步的渗透。

2019-08-02

rdp0708.zip

rdp0708图形化检测工具,此工具可以准确的检测存在rdp0708漏洞的主机

2019-06-04

再也不怕算掩码.zip

每次给掩码让你口算对应ip段是不是很烦,有了这个工具再也不怕给掩码算不出对应的ip段了

2019-05-26

burp最新版

有些burp低版本的已经不能再用了,还有一些破解版抓包有问题,这个burp最新版可以解决这些问题

2019-04-25

fiddler工具

安装fiddler工具之后就可以使用此代理工具了,抓包等等

2019-03-06

sqlmap代理池22

sqlmap代理池可以让你更好地时候sqlmap,再也不怕自己的ip老被pass了

2019-03-04

php+mysql写的留言板

php+mysql写的留言板,是大学写的一个课程设计,也是学习sql注入自己写的一个平台

2019-01-21

TP5命令执行图形化工具

TP5命令执行图形化工具,哈哈资源分数我想设置成10太好用了

2018-12-20

ie抓包工具

渗透测试一般情况下都会使用火狐谷歌浏览器,但是遇到只能使用Ie浏览器的项目怎么办,这个工具就可以解决

2018-12-14

iisputscaner

iisputscaner可以批量检测不安全的http方法put方式,然后我们可以使用这个工具去上传shelll

2018-12-04

详解Nessus的安装和使用

这么详细的傻瓜式教学,如果你还是不会安装或者安装的过程中遇到的问题没办法解决,你私信我。

2018-10-19

Weblogic、Tomcat、Apache、JBoss、IIS之间的区别?

Weblogic、Tomcat、Apache、JBoss、IIS之间的区别.Weblogic.Tomcat.Apache.JBoss?都基于java的基础架构??

2018-08-06

命令执行工具

通过此命令执行工具可以进行命令执行工具的探测和利用

2018-07-29

字典生成工具

可以生成你想要的字典其中包括数字字符符号组成的任意字典等等

2018-07-29

k8检测sruts2

通过k8可以检测命令执行漏洞然后可以执行系统命令上传木马等等

2018-05-21

hexo+github搭建自己的博客

hexo+github搭建个人博客,属于自己的博客,技术文档等等

2018-05-02

hexo+github搭建属于自己的博客(小白)

没有任何理解成本,一步一步教程,搭建过程中发生的错误很详细的介绍,搭建属于你自己的博客

2018-04-16

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除