自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+

一杯咖啡的渗透记忆

改变不了大环境,就改变小环境,做自己力所能及的事情

  • 博客(9)
  • 资源 (12)
  • 问答 (2)
  • 收藏
  • 关注

原创 WordPress架构用户密码破解方法---Kali篇

首先这次是一个测试版本,没有在正式环境下运行,可以做为WordPress的一个渗透参考:1. 在虚拟机上面搭建 WordPress机器。   WordPress Linux版的镜像下载地址:https://www.turnkeylinux.org/wordpress   选择镜像如下:下载到本地,然后镜像安装,安装过程都选择默认的就可以了,最后会得到下面这个界面: ...

2018-12-28 11:31:56 5333

原创 Windows中 VirtualBox虚拟机VDI文件打开失败----UUID重置

现象:Copy一个已有的VirtualBox的VDI后用 VirtualBox打不开提示Error如下:从上面显示的图片来看是UUID重复了。 ++++++++++++++++++++++++++++++++++++++++++++++++++解决方案:1. 打开Windows 的命令行界面:2. 将路径指向VirtualBox的安装路径如下:3. 在安装路径里...

2018-12-27 17:15:49 4342 1

转载 总结 XSS 与 CSRF 两种跨站攻击

总结 XSS 与 CSRF 两种跨站攻击转自:https://blog.tonyseek.com/post/introduce-to-xss-and-csrf/XSS:跨站脚本(Cross-site scripting)CSRF:跨站请求伪造(Cross-site request forgery)在那个年代,大家一般用拼接字符串的方式来构造动态 SQL 语句创建应用,于是 SQ...

2018-12-25 18:08:31 193

原创 Dharma勒索病毒变种 ---加密后文件后缀.bkpx

今天早上同事跟我说电脑中了勒索病毒:所有重要文件都加密了:打开文件的时候一直报下面的Error:并且开始菜单打开不了。++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++尝试解决方案:1. 下载最新360进行全盘扫描(这边说一下,我这边是云服务段E...

2018-12-25 13:31:12 1119

原创 MTPuTTY不能使用问题

今天打开MTPuTTY后,怎么样都没法打开:关键是putty.exe的配置是正确的: 修改了两个软件的权限: 重启了N次电脑就是打不开,报第一张图的错误,无语了。。。。 ...

2018-12-19 16:50:00 1775

转载 Katalon Studio 自动化测试工具

1.Selenium/Appium 自动化工具概述实施自动化测试之前,我们总会调研哪些工具易用,免费,容易和其他工具或者框架集成。做 Web 自动化测试我们经常选择Selenium,因为它开源免费,支持不同的开发语言,还有录制功能,从一定程度上减少了测试人员开发脚本的成本;做App自动化测试我们通常选择 Appium,它也是开源免费,同时支持 Android 和 IOS 两大操作系统,支持不同...

2018-12-18 10:01:30 725

转载 重放攻击--初识

开发问一个关于重放攻击的概念,说实话真没听到过这个名称,查了一下貌似有点像DDos攻击,下面转载的关于重放攻击的具体细节描述: 重放攻击的概念根据百科的解释:重放攻击(Replay Attacks)又称重播攻击、回放攻击或新鲜性攻击(Freshness Attacks),是指攻击者发送一个目的主机已接收过的包,来达到欺骗系统的目的,主要用于身份认证过程,破坏认证的正确性。它是一种...

2018-12-14 18:04:34 1383

转载 查询Linux内核和系统版本命令

查询Linux内核和系统版本命令经常用到下面这些命令,总是搞不清哪个是内核哪个是系统,别人整的我转存一下,确实很实用。。。。一、查看Linux内核版本命令(两种方法):1、cat /proc/version[root@localhost ~]# cat /proc/versionLinux version 2.6.18-194.8.1.el5.centos.plus (mockbui...

2018-12-14 15:18:54 863

原创 阿里云windows主机被尝试暴力破解解决方案

近期机器被异常登陆暴力破解,虽然目前没发生被破现象,但是查看安全日志貌似一直在攻:让运维看了一下,发现这台机器的安全策略里面的8888端口是全网通的:让运维将8888端口做了内网限制后,这个问题就没再出现。 一句话,端口的开放的IP地址能限制到公司内部就公司内部,如果外部确定要用的,要指定好外部Ip地址。 ...

2018-12-13 10:28:38 4589

密码修改的设计和常规要求

密码修改的设计和常规要求 密码修改的复杂度要求 密码修改的要求 建议的密码修改场景 失效方式

2023-01-08

Jmeter介绍和使用.pptx

Jmeter介绍和使用.pptx

2021-02-02

ISO27002介绍和讲解.pptx

ISO27002介绍和讲解.pptx

2021-02-01

信息安全英文版工作证明

CISSP需要的英文版的工作证明,修改工作证明里面的个人信息,然后直接黏贴到邮件里面回复给你。如果是发给之前公司主管的话,里面的内容需要稍微修改一下,还有注意一下时态

2020-11-12

交易业务相关安全checklist.xlsx

主要是针对金融交易方面的业务安全做的一个checklist,不包括通常意义上的Web安全如:SQL注入等

2020-04-06

靶机漏洞报告.pdf

该文档 主要是针对靶机做的渗透测试报告,用的扫描工具是OpenVas

2019-10-12

Realm Studio Setup 3.6.1.exe

IOS中这个工具是自带的,Windos中这个工具很不好找,只是找到的能直接安装使用的版本。

2019-08-01

信息安全意识培训.pptx

该文档简单介绍网络现象,个人信息泄露和不安全的网络环境。在这种情况下,企业和个人应该如何防护

2019-07-23

阿里云安骑士基础版和企业版比较

阿里云安骑士基础版和企业版比较,目前阿里云已经不支持基础版了只有企业版。

2018-09-07

技术需求会议模板

技术需求会议文档记录,里面简单描述了会议的基本需求项

2018-09-07

Syngress - The Basics of Web Hacking - Tools and Techniques to Attack the Web

Syngress - The Basics of Web Hacking - Tools and Techniques to Attack the Web 这份文档是应该算是入门节安全性测试

2018-03-15

WireShark 工具下载安装和操作

Wireshark 是网络包分析工具。主要作用是尝试捕获网络包, 并尝试显示包的尽可能详细的情况。本文档介绍了wireshare 的下载安装,以及具体实例介绍

2018-03-15

SysinternalsSuite 中一些小工具介绍

针对安全测试,在微软工具集SysinternalsSuite中选取了部分小工具进行了研究。

2018-03-15

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除