![](https://img-blog.csdnimg.cn/20201014180756724.png?x-oss-process=image/resize,m_fixed,h_64,w_64)
安全
深水无波
这个作者很懒,什么都没留下…
展开
-
web信息收集之搜索引擎
一、信息收集概述1.web信息收集(探测)即web踩点,只要掌握目标web服务的方方面面,是实现web渗透入侵前的准备工作。2.web踩点内容包括操作系统,服务器类型,数据库类型,web语言,域名信息,网站目录。3.web信息收集涉及搜索引擎,往账扫描,指纹识别等工作。二、项目环境:目标靶机,owasp_Broken_web_Apps_vM_1.2测试渗透机:win7/ka...原创 2019-05-30 16:44:50 · 932 阅读 · 0 评论 -
暴力破解工具-hydra使用
一、hydra简介:ydra(九头蛇),分布式任务处理系统,由社交标签服务提供商AddThis六年前开发,现在已得到Apache的开源许可,就像Hadoop一样,只是还没有Hadoop那样的知名度和声势。Hydra的创造者称,该“多头”平台非常擅长处理一些大的数据任务——对非常大的数据集进行实时处理。hydra 是一款世界顶级密码暴力破解工具,支持几乎所有的协议的在线破解,功能强大,其密码...原创 2019-06-02 15:32:06 · 2544 阅读 · 0 评论 -
暴力破解-medusa(美杜莎)
一、简介medusa(美杜莎)是一个速度快,支持大规模并行,模块化,爆破登陆,可以同时对多个主机,用户或是密码执行强力测试,medusa和hydra一样,同样属于在线破解工具,不同的是,medusa的稳定性相较于hydra要好很多但是支持的模块相对于hydra少一些。二、语法参数medusha [-h host|-H file] [-u username | -U file] [-p...原创 2019-06-02 16:35:28 · 9199 阅读 · 0 评论