- 博客(4)
- 收藏
- 关注
转载 nmap常用功能
1. 用主机名和IP地址扫描系统Nmap工具提供各种方法来扫描系统。在这个例子中,我使用server2.tecmint.com主机名来扫描系统找出该系统上所有开放的端口,服务和MAC地址。使用主机名扫描 [root@server1 ~]# nmap server2.tecmint.com Starting Nmap 4.11 ( http://www.insecure.org...
2018-08-31 11:00:28 1482
原创 google_hack
前言谷歌网页搜索技术,大部分在百度等搜索引擎中也适用。同样,这些搜索技术是来源于传统数据库检索技术,因而,对这部分的学习,能为后续章节的数据库检索奠定基础,并能获得直观的认识。本部分结合应用实例的讲解也能让我们加深信息检索对解决实际问题、提高搜索效率的认知。欢迎访问玄魂的博客1.1 默认模糊搜索、自动拆分短语同许多搜索引擎一样,当直接在搜索框中输入搜索词时,谷歌默认进行模糊搜索,...
2018-08-31 10:32:24 707
原创 google黑语法
【 谷歌黑客语法 】site:可以限制你搜索范围的域名.inurl:用于搜索网页上包含的URL,这个语法对寻找网页上的搜索,帮助之类的很有用.intext: 只搜索网页<body>部分中包含的文字(也就是忽略了标题、URL等的文字)intitle: 查包含关键词的页面,一般用于社工别人的webshell密码filetype:搜索文件的后缀或者扩展名intitle...
2018-07-13 18:36:56 18568
原创 xss绕过,payload全集
XSS总结: xss分为三种,反射型xss,DOM型XSS及存储型XSS,不同类型的XSS的危害不同,有兴趣的可以观看一下csdn上明智讲的关于XSS攻击及原理。https://edu.csdn.net/course/detail/8585里面的修复原理和补丁代码讲的还是很详细的,他的课程还有利用xss获取cookie等。<img src=x onerror=alert(1)&...
2018-07-05 17:23:39 22666 3
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人