自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(8)
  • 资源 (7)
  • 收藏
  • 关注

原创 超详细http host注入攻击原理详解及漏洞利用

01 漏洞描述《HTTP | HTTP报文》最后一节,简单的介绍了一下首部字段,其中就包含了Host首部字段。为了方便获取网站域名,开发人员一般依赖于请求包中的Host首部字段。例如,在php里用_SERVER[“HTTP_HOST”]。但是这个Host字段值是不可信赖的(可通过HTTP代理工具篡改),如果应用程序没有对Host字段值进行处理,就有可能造成恶意代码的传入。02 漏洞知识拓展Host首部字段是HTTP/1.1新增的,旨在告诉服务器,客户端请求的主机名和端口号,主要用来实现虚拟主机技术。

2020-07-22 10:42:29 8238

原创 工具使用--nmap教程

端口概念在网络技术中,端口(Port)大致有两种意思:一是物理意义上的端口,比如,ADSL Modem、集线器、交换机、路由器用于连接其他网络设备的接口,如RJ-45端口、SC端口等等。二是逻辑意义上的端口,一般是指TCP/IP协议中的端口,端口号的范围从0到65535,比如用于浏览网页服务的80端口,用于FTP服务的21端口等等。我们这里将要介绍的就是逻辑意义上的端口。端口分类逻辑意义上的...

2020-06-30 09:41:37 488

原创 渗透测试——指向性信息收集

概述 进行渗透测试之前,最重要的一步就是信息收集,在这个阶段,我们要尽可能地收集目标组织的信息。所谓“知己知彼,百战不殆”,我们越是了解测试目标,测试的工作就越容易。在信息收集中,最主要的就是收集服务器的配置信息和网站的敏感信息,其中包括域名及子域名信息、目标网站系统、CMS指纹、目标网站真实IP、开放的端口等。换句话说,只要是与目标网站相关的信息,我们都应该去尽量搜集。whois——域名信息zoom eye:https://www.zoomeye.org/ ...

2020-06-30 09:36:45 358

原创 python学习——os模块

OS模块学习一、代码习题1、查找指定目录下的指定文件2、打印出绝对路径3、剪切到另一个指定文件夹二、常用函数1、os模块系统操作os.system:执行操作系统命令os.sep:打印本系统使用的分隔符os.name:显示你在使用系统(Windows:'nt',Linux/Unix:'posix')os.getenv(环境变量名):读取环境变量os.getcwd():获取当...

2019-12-31 10:56:09 166

转载 awvs 超详细中文手册

目录:0×00、什么是Acunetix Web Vulnarability Scanner ( What is AWVS?)0×01、AWVS安装过程、主要文件介绍、界面简介、主要操作区域简介(Install AWVS and GUI Description)0×02、AWVS的菜单栏、工具栏简介(AWVS menu bar & tools bar)0×03、 开始一次...

2019-03-14 11:13:22 7586 2

原创 超详细缓慢的http拒绝服务攻击验证

什么是Http拒绝服务攻击?缓慢的http拒绝服务攻击是一种专门针对于Web的应用层拒绝服务攻击,攻击者操纵网络上的肉鸡,对目标Web服务器进行海量http request攻击,直到服务器带宽被打满,造成了拒绝服务。慢速HTTP拒绝服务攻击经过不断的演变和发展,主要有三种攻击类型,分别是Slow headers、Slow body、Slow read。以Slow headers为例,Web应用...

2019-03-12 17:26:32 24745

原创 计算机基础--windous ddos命令

一、系统目录系统创建目录1、programDate :储存程序和配置信息的的临时文件,杀软检查不严,易被木马感染。2、program files:安装64位的应用程序3、program files(x86):安装默认32位的应用程序4、temp:很多临时文件放在这里,用来收藏夹,浏览网页的临时文件,编辑文件等。5、windows:widows系统的安装目录1、/system32/sa...

2019-02-26 14:07:24 722

原创 渗透基础环境搭建--cms

CMS(内容管理系统) CMS是"Content Management System"的缩写,意为"内容管理系统"。 内容管理系统是企业信息化建设和电子政务的新宠,也是一个相对较新的市场。对于内容管理,业界还没有一个统一的定义,不同的机构有不同的理解。(通俗来说:为你提供网站建设所需要的前后端的模板,下载之后只需要修改些静态页面原本就行)国内主流的cms网站

2019-02-25 10:06:05 787

python多线程批量访问url脚本

python多线程批量访问url脚本;使用grequests多线程访问,结果写入excel和txt都有,详细注释

2020-10-26

手机抓不到包,解决很简单.pdf

在渗透过程中,需要对每一个参数,每一个接口,每一个业务逻辑构建测试 用例,为此,抓包分析是必不可少的一个过程。在PC端,Burpsuite成为了 渗透必备的神器,然而,使用Burpsuite有时候抓取不到手机的HTTPS数 据。 本文通过Charles解决手机抓不到包的问题及其使用过程中可能存在的一些问 题。

2020-06-09

高清+书签_OWASP渗透测试 Top 10 2017.zip

不安全的软件正在破坏着我们的金融、医疗、国防、能源和其他重要的基础设施。随着我们的软件变得愈加重要、 复杂且相互关联,实现应用程序安全的难度也呈指数级增长。而现代软件开发过程的飞速发展,使得快速、准确地识别 软件安全风险变得愈发的重要。我们再也不能忽视像《OWASP Top 10》中所列出的相对简单的安全问题

2020-06-09

网络安全_登陆页面__渗透测试常见的几种思路与总结.pdf

我们在进行渗透测试的时候,常常会遇到许多网站站点,而有的网站仅仅是基 于一个登陆接口进行处理的。尤其是在内网环境的渗透测试中,客户常常丢给 你一个登陆网站页面,没有测试账号,让你自己进行渗透测试,一开始经验不 足的话,可能会无从下手。本文简述如何在只有一个登陆页面的情 况下,来进行渗透测试。

2020-06-09

sqlmap的使用.docx

Sqlmap是一种开源的渗透测试工具,可以自动检测和利用SQL注入漏洞以及接入该数据库的服务器。它拥有非常强大的检测引擎、具有多种特性的渗透测试器、通过数据库指纹提取访问底层文件系统并通过外带连接执行命令.

2019-06-28

notepad++.zip

Notepad++是 Windows操作系统下的一套文本编辑器(软件版权许可证: GPL),有完整的中文化接口及支持多国语言编写的功能(UTF8技术)。 Notepad++功能比 Windows 中的 Notepad(记事本)强大,除了可以用来制作一般的纯文字说明文件,也十分适合编写计算机程序代码。Notepad++ 不仅有语法高亮度显示,也有语法折叠功能,并且支持宏以及扩充基本功能的外挂模组。 Notepad++是免费软件,可以免费使用,自带中文,支持众多计算机程序语言: C,C++,Java,pascal,C#,XML,SQL,Ada,HTML,PHP,ASP, AutoIt, 汇编, DOS批处理, Caml, COBOL, Cmake, CSS,D, Diff, ActionScript, Fortran, Gui4Cli, Haskell, INNO, JSP, KIXtart, LISP, Lua, Make处理(Makefile), Matlab, INI文件, MS-DOS Style, NSIS, Normal text, Objective-C, Pascal,Python, Javascript,Verilog,Haskell,InnoSetup,CMake,VHDL,Matlab (外网官网下载)

2019-05-14

burp https证书

对burp的使用,让你轻松抓取https包。渗透、安全、攻防

2018-07-11

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除