自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(12)
  • 资源 (1)
  • 收藏
  • 关注

原创 web渗透测试学习路径图

Web渗透测试学习路线一、基础知识1.1 网络协议《图解http》1.2 编程语言python30 days for pythongo1.3 Linux/BashOverTheWireBash脚本简介1.4 Javascript30 Days Of JavascriptJavascript.info1.5 网络服务器Apache二、实践学习2.1 OWASP十大必知漏洞PortSwigger 学院Kontra 应用

2022-04-13 22:34:44 5614

原创 Google基本查询语法

0x01基础语法:1.语法说明:inurl: 在url地址栏中显示的信息页面intext: 显示在正文信息中的内容页面site: 限制显示你某个域名的所有页面filetype: 搜索文件的后缀或者扩展名intitle: 限制你搜索的网页标题页面link: 将显示有到指定网页的链接的网页cache:将显示在Google cache中的网页allintitle: 搜索所有关键字构成标题的网页.(allintite:关键字或者url地址)2.操作符说明:+把google可能忽略的字列如查询范

2021-06-16 17:18:09 800

原创 docker常用命令行

docker search 关键词 在Docker Hub中搜索镜像docker pull命令去下载镜像,docker rmi命令删除镜像,加参数-f表示强制删除,docker rm ID删除容器,尽量先删除容器再删除镜像,docker ps命令列举出所有运行中的Docker容器,该命令参数比较多,-a列表所有的容器,-f过滤,-q只列表容器的id。docker run命令去启动镜像,-d表示后台运行,-P表示随机端口,-p指定端口映射,格式为:ip:hostPort:containerPort

2021-06-16 17:16:09 228

原创 Windows系统同时安装jdk8和jdk11,可切换环境

步骤:1、修改系统环境变量path,需要java8环境则%JAVA_HOME1.8%\bin在上,需要java11环境则%JAVA_HOME%\bin在上;2、用所需版本bin目录下的java.exe和javaw.exe两个文件替换C:\Program Files (x86)\Common Files\Oracle\Java\javapath目录中的这两个文件;3、用java -version和javac -version确认java版本。...

2021-06-16 17:02:41 2742

原创 SonarQube扫描流程记录

SonarQube扫描流程1、 进入到sonarqube-7.7\bin\windows-x86-64目录中,双击StartSonar.bat启动服务。当看到 Process[ce] is up,SonarQube is up 表示服务启动成功;2、 访问http://localhost:9000/进入SonarQube登录界面,SonarQube的默认用户名密码为admin/admin3、 Create new project > analyze your project4、 Exe

2021-06-16 15:39:10 1467

原创 企业内网邮件钓鱼测试新手指南

环境:Windows系统工具:1、hmailserver搭建邮件服务器下载地址:https://www.hmailserver.com/download2、钓鱼工具gophish下载地址:https://github.com/gophish/gophish/releases或CobaltStrike下载地址:https://download.csdn.net/download/m0_53579570/19090562两者选一个就行。Gophish是为企业和渗透测试人员设计的开源网络钓鱼工具

2021-05-26 15:51:52 2271

原创 net view 时报错 发生系统错误 6118 解决

命令行输入:net view 时报错发生系统错误 6118。此工作组的服务器列表当前无法使用解决方法如果开了防火墙的话也是不可以执行的,先关闭防火墙。再检查以下。1.win+R ,输入services.msc 开启服务:Server ,WorkStation,computer Browser2.如果你的电脑没有computer Browser服务,win+R 输入appwiz.cpl ,选择启用或关闭Windows功能,选择SMB1.0/CIFS 文件共享支持,重启电脑。然后开启以上3个服务。

2021-05-26 10:27:06 9484 3

原创 修改Opera浏览器主页搜索引擎

Opera浏览器导航页搜索引擎默认为搜狗搜索,由于多种原因可能我们并不愿意使用搜狗,但在设置里修改默认搜索引擎却无法修改导航页面搜索栏。那么该怎么修改导航的搜索引擎呢?其实主页搜索引擎是根据地理位置自动设置的,我们可以通过修改浏览器文件地理位置改变导航页引擎。1、关闭Opera浏览器并打开这个文件夹 C:\Users\admin\AppData\Roaming\Opera Software\Opera Stable(admin为自己用户名)2、找到Local State这个文件,打开方式用记事本打开

2021-05-08 16:40:46 2385

转载 12种方法禁用USB端口

想要控制USB端口的数据传输,我们收集了目前可行的所有做法,总共归纳为3大类、12种方式。第1大类是物理封锁,又可细分成完全禁用、弹性禁用,以及贴标签检查;第2类是修改操作系统设定,从Windows环境着手修改;第3类手段更全面,如果企业想获得最高的控制弹性,以专用的外设控制解决方案,或搭配其它安全方案的管理手段联合控制,即可达到要求。而这里要特别注意的是,企业是否真正需要大量个人端电脑控制与监视能力,如果确有需求,那么企业多半须要花钱采购、配置特定的设备。bios 中禁用,在Advance Ch

2021-05-07 10:05:30 11660

原创 把HTTPS网站中的安全证书导入到java中的cacerts证书库

第一步:下载证书第二步:导入证书以管理员身份运行任务C:\Windows\system32>keytool -importcert -alias COMODO_RSA_Extended_Validation_Secure_Server_CA -keystore "C:\Program Files\Java\jdk-11.0.8\lib\security\cacerts" -file C:\Users\user\Downloads\COMODO_RSA_Extended_Validation_

2021-04-19 16:44:56 627

原创 管道符号“|“用法

管道符号,符号为一条竖线:"|"。用法: command 1 | command 2 它的功能是把第一个命令command 1执行的结果作为command 2的输入传给command 2,例如:$ls -s|sort -nr -s 是file size,-n是numeric-sort,-r是reverse,反转该命令列出当前目录中的文档(含size),并把输出送给sort命令作为输入,sort命令按数字递减的顺序把ls的输出排序。$ls -s|sort -n按从小到大的顺序输出。当然还可进

2021-04-08 09:28:39 2289

原创 WSL2安装Kali Linux超级新手指南

1 手动下载适用于 Linux 的 Windows 子系统发行版包(如果Microsoft Store可以使用也可直接在商店搜索Kali Linux下载)https://docs.microsoft.com/zh-cn/windows/wsl/install-manual2 安装发行版https://docs.microsoft.com/zh-cn/windows/wsl/install-win10#set-your-distribution-version-to-wsl-1-or-wsl-22.1

2021-03-04 15:48:22 4111 5

cobaltstrike4.3.zip

此版本为20210317版本,当前为最新版本.

2021-05-26

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除