自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(29)
  • 收藏
  • 关注

原创 SensitiveInformationDetection敏感信息检测工具(暴露面检测)

该脚本主要以中间件版本、其他版本、是否有源码泄露、敏感信息检测和是否存在下载行为这几方面来检测。由于禁用了SSL证书验证,所以会存在一些安全性的问题,请酌情使用。原理为爬取网页内容,使用正则表达式匹配关键词,如果有特殊关键字可以自行修改、添加正则表达式来完善成自己所想使用的代码。

2023-10-24 10:28:39 348

原创 WEB安全环境搭建

补发,之前的WEB相关的第一篇文章,当时忘发了

2023-09-06 16:42:05 269

原创 渗透框架进阶之流量隐藏

msf,cs流量隐藏

2023-06-15 20:29:30 439

原创 CobaltStrike渗透框架

Cobalt Strike(简称为CS)是一款团队作战渗透测试神器,是一种可以用来进行横向移动、数据窃取、鱼叉式钓鱼的后渗透工具,分为客户端和服务端,一个客户端可以连接多个服务端,一个服务端也可以对应多个客户端连接。

2023-06-14 14:51:21 770 2

原创 Viper渗透框架

Viper (炫彩蛇)

2023-05-26 15:20:07 737

原创 Metasploit渗透框架

MSF 高度模块化,即框架由多个 module 组成,是全球最受欢迎的渗透测试工具之一是一款开源安全漏洞利用和测试工具,集成了各种平台上常见的溢出漏洞和流行的shellcode ,并持续保持更新。metasploit 涵盖了渗透测试中全过程,你可以在这个框架下利用现有的 Payload 进行一系列的渗透测试。模块是通过 Metasploit 框架装载集成对外提供的最核心的渗透测试功能实现代码。MSF所有的漏洞测试都是基于模块。

2023-05-25 17:09:01 382

原创 psql: 错误: 连接到套接字“/var/run/postgresql/.s.PGSQL.5432“上的服务器失败:没有那个文件或目录服务器是否在本地运行并接受该套接字上的连接?

kali Postgresql报错

2023-05-24 14:37:00 5280

原创 Java相关框架漏洞

Fastjson;Shiro;SpringBoot;Apache Log4j2

2023-05-23 10:25:19 993

原创 开发框架漏洞

Struts2;Thinkphp

2023-04-15 09:21:23 432

原创 中间件漏洞

Weblogic;Jboss

2023-04-12 19:59:42 1419

原创 未授权访问漏洞

Redis;Docker

2023-04-11 18:04:31 964

原创 弱口令密码破解

指用枚举的方式来爆破用户信息。具体的流程是用事先收集好的数据集成一个字典,然后用字典不断进行枚举,直到枚举成功。

2023-04-07 14:54:56 1448

原创 WEB安全漏洞扫描器

检测速度快:发包速度快;漏洞检测算法高效。支持范围广:大至 OWASP Top 10 通用漏洞检测,小至各种 CMS 框架 POC,均可以支持。代码质量高:编写代码的人员素质高, 通过 Code Review、单元测试、集成测试等多层验证来提高代码可靠性。高级可定制:通过配置文件暴露了引擎的各种参数,通过修改配置文件可以极大的客制化功能。安全无威胁:xray 定位为一款安全辅助评估工具,而不是攻击工具,内置的所有 payload 和poc 均为无害化检查。

2023-04-04 20:40:51 298

原创 WEB安全命令执行

原因应用未对用户输入做严格得检查过滤,导致用户输入得参数被当成命令来执行。危害远程代码执行因为业务需求,在 PHP 中有时需要调用一些执行命令的函数,如: eval() 、 assert() 、preg_replace() 、 create_function() 等,如果存在一个使用这些函数且未对可被用户控制的参数进行检查过滤的页面,那么这个页面就可能存在远程代码执行漏洞。

2023-04-03 20:22:42 130

原创 WEB安全文件上传

文件上传,后续会出upload-labs的教程

2023-04-02 13:52:55 333

原创 WEB安全SQL注入

SQL注入,后续会出sqli-labs的教程

2023-03-29 19:16:07 202

原创 前期信息收集

渗透测试前期信息收集

2023-03-17 21:25:37 1953

转载 网络协议基础(下)

转载,网络安全之网络协议基础(渗透需要了解的网络协议基础),当笔记用

2023-03-15 18:34:44 107

转载 网络协议基础(上)

转载,网络安全之网络协议基础(渗透需要了解的网络协议基础),当笔记用

2023-03-13 16:08:45 113

原创 Docker

Docker

2023-03-10 15:51:07 81

原创 VMware虚拟机网络编辑

VMware虚拟机网络编辑

2023-03-07 17:40:01 107

原创 Kali基础配置

Kali基础配置

2023-03-04 17:06:46 456

原创 JavaScript

JavaScript入门

2023-03-02 16:30:33 68

原创 HTML入门

HTML入门

2023-03-02 09:04:17 86

原创 Linux Apache + PHP + Mysql环境部署

靶场搭建

2023-03-01 17:59:03 792 1

原创 Linux

Linux基础

2023-02-27 17:41:02 419 2

原创 域环境搭建

搭建域

2023-02-26 14:37:11 496

原创 VMware安装Windows 7 SP1;Windows Server 2008 R2;Windows Server 2012 R2问题汇总

解决问题

2023-02-26 13:27:04 438

原创 Web3.0 DApp

Web3.0 DApp基础知识

2022-10-17 16:54:24 1806 2

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除