芋泥酪袋
码龄3年
关注
提问 私信
  • 博客:4,243
    动态:9
    4,252
    总访问量
  • 4
    原创
  • 2,240,070
    排名
  • 0
    粉丝
  • 0
    铁粉
IP属地以运营商信息为准,境内显示到省(区、市),境外显示到国家(地区)
IP 属地:河南省
  • 加入CSDN时间: 2022-03-08
博客简介:

weixin_67830340的博客

查看详细资料
个人成就
  • 获得0次点赞
  • 内容获得1次评论
  • 获得6次收藏
创作历程
  • 4篇
    2022年
成就勋章
创作活动更多

如何做好一份技术文档?

无论你是技术大神还是初涉此领域的新手,都欢迎分享你的宝贵经验、独到见解与创新方法,为技术传播之路点亮明灯!

342人参与 去创作
  • 最近
  • 文章
  • 代码仓
  • 资源
  • 问答
  • 帖子
  • 视频
  • 课程
  • 关注/订阅/互动
  • 收藏
搜TA的内容
搜索 取消

网络渗透测试基础 帝国测试

1.下载帝国的三个方法1.1 window中通过网站下载Releases · EmpireProject/Empire · GitHub使用empire2.5版本,不是所有电脑都适用(kali)1.2 kali中直接下载(root账号下执行命令)查看python环境输入python、python2命令进行查看,exit()退出1.3.在kali中通过powershell进行下载帝国下载:sudo apt install powrshell-empire开启服务:powershe..
原创
发布博客 2022.05.19 ·
188 阅读 ·
0 点赞 ·
0 评论 ·
1 收藏

Django注入用户信息

第一步 查看用户第二步 已知用户admin未知密码对密码暴力破解第三步 登录用户第四步 添加完成用户信息
原创
发布博客 2022.05.13 ·
494 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

渗透测试实战指南笔记

第二章2.1 在Linux系统中安装LANMPLANMP是Linux下Apache、Nginx、MySQL和PHP的应用环境,本节演示的是WDLinux的一款集成的安装包。首先,下载需要的安装包,命令如下所示。wegt http://dl.wdlinux.cn/files/lanmp_v3.tar.gz下载完成后进行解压,解压文件的命令为tar zxvf lanmp_v3.tar.gz,运行环境如下图所示。输入sh lanmp.sh命令运行LANMP,这时程序中会有5个选项,如下
原创
发布博客 2022.04.07 ·
2068 阅读 ·
0 点赞 ·
0 评论 ·
6 收藏

王炜炜网络渗透作业

1. 指纹识别指纹由于其终身不变性、唯一性和方便性,几乎已成为生物特征识别的代名词。通常我们说的指纹就是人的手指末端正面皮肤上凹凸不平的纹线,纹线规律的排列形成不同的纹型。而本节所讲的指纹是指网站CMS指纹识别、计算机操作系统及Web容器的指纹识别等。应用程序一般在html、js、css等文件中多多少少会包含一些特征码。在渗透测试中,对目标服务器进行指纹识别是相当有必要的,因为只有识别出相应的Web容器或者CMS,才能查找与其相关的漏洞,然后才能进行相应的渗透操作。CMS(Conten...
原创
发布博客 2022.03.16 ·
1495 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

Web安全攻防 渗透测试实战指南 1.1收集域名 获取域名的注册信息 1.1.1Whois查询 Whois是一个标准的互联网协议可用来搜集网络注册信息,注册域名,IP地址等信息。 查询域名是否已被注册以及注册域名的详细信息的数据库。 在kali系统中,Whois已经默认安装,只需要输入要查的域名即可。 https://whois.aizhan.com常用工具:爱站工具网(), 站长之家(http://whois.chinaz.com)和VirusTotal(htpps://www.virustotal.com) 1.1.2 备案信息查询 http://www.beianbeian.com常用的网站:ICP备案查询网:。 http://www.tianyancha.com天眼查:。 1.2 收集敏感信息 Google的常用语法及其说明。 搜索思路也可用在百度,雅虎,BingShodan等搜索引擎上其语法也大同小异。 乌云漏洞表(https://wooyun.shuimugan.com)查询历史漏洞信息。 1.3收集域名检测工具 1.3.1子域名检测工具 推荐Layer子域名挖掘机,Sublist3r和subDomainsBrute。 1.3.2搜索引擎枚举 例如;利用Google语法搜索子域名搜索百度旗下子域名使用“site:baidu.com”语法。 1.3.3 第三方聚合应用应用枚举 可利用DNSdumpster网站(https://dnsdumpster.com/),在线DNS侦查和搜索的工具挖掘出指定域潜藏的大量子域。 1.3.4 证书透明度 推荐crt.sh:https://crt.sh和censys:https://censys.io https://phpinfo.me/domain子域名爆破网站() IP反查绑定域名网站(http://dns.aizhan.com)等。 1.4搜集常用端口信息 常见扫描工具:Nmap,Masscan,ZMap和御剑高速TCP端口扫描工具 

发布动态 2022.03.08