![](https://img-blog.csdnimg.cn/20200205225832883.jpeg?x-oss-process=image/resize,m_fixed,h_224,w_224)
网络安全
知识技能学习
Krypt0n_CK
如果你的才华配不上梦想,脚步跟不上目光,所有的任性不过是一念幻想。To be or not to be a programer,it`s not a problem
展开
-
web渗透测试学习笔记
web渗透测试思路 by Krypt0n 0x01.获取目标站点域名,根据域名获取网站IP地址,根据域名反查该ip或域名下其他站点。 0x02.进入目标页面,找到带参数的页面,初步进行手工测试是否存在sql注入。 0x03.如果存在注入,上工具检测,如啊D注入工具,穿山甲等;进行暴表爆字段。 0x04.利用站点扫描工具,找到网站后台登陆地址,也可结合经验进行手工测试。 0x05.如果可以找到后台,...原创 2020-04-04 15:27:30 · 227 阅读 · 0 评论 -
黑客档案馆
1.肖遥,网名“冰河洗剑” 国内著名网络安全技术独立研究人士,曾从事国防军工设计,参与过J10A、J11B等战斗机配套武器研制,独立开发出HF25火箭发射器,参与DF8GA及导弹发射架等武器设计。 潜心钻研网络安全技术10余年,长期担任国内多家著名网站的安全顾问,专业从事网络渗透测试与网络风险评估;长年在《黑客X档案》、《黑客防线》等国内安全专业媒体上与同行分享最新研究成果。 出版有《网络渗透攻击...原创 2019-10-11 11:23:44 · 308 阅读 · 1 评论