USG_f4d
码龄16年
关注
提问 私信
  • 博客:19,177
    19,177
    总访问量
  • 14
    原创
  • 2,232,343
    排名
  • 3
    粉丝
  • 0
    铁粉

个人简介:UHGsec团队

IP属地以运营商信息为准,境内显示到省(区、市),境外显示到国家(地区)
IP 属地:北京市
  • 加入CSDN时间: 2009-01-03
博客简介:

UHGsec——palink博客

博客描述:
留一个脚印
查看详细资料
个人成就
  • 获得14次点赞
  • 内容获得4次评论
  • 获得56次收藏
  • 代码片获得170次分享
创作历程
  • 1篇
    2020年
  • 15篇
    2019年
  • 1篇
    2018年
成就勋章
TA的专栏
  • vmware
    1篇
  • 网络安全技能
    5篇
  • 网络安全工具
    5篇
  • 操作系统Ubuntu
    3篇
  • kali
    4篇
  • 网络安全
    1篇
兴趣领域 设置
  • 网络空间安全
    系统安全web安全安全架构
创作活动更多

如何做好一份技术文档?

无论你是技术大神还是初涉此领域的新手,都欢迎分享你的宝贵经验、独到见解与创新方法,为技术传播之路点亮明灯!

174人参与 去创作
  • 最近
  • 文章
  • 代码仓
  • 资源
  • 问答
  • 帖子
  • 视频
  • 课程
  • 关注/订阅/互动
  • 收藏
搜TA的内容
搜索 取消

Bypassing-Web-Application-Firewall-Workshop-eBook.en.zh-CN.pdf

发布资源 2021.05.24 ·
pdf

shiro_attack_1.5.zip

发布资源 2021.04.25 ·
zip

shiro_attack_1.5.zip

发布资源 2021.03.22 ·
zip

15-信息安全技术 信息安全事件管理指南.pdf

发布资源 2020.02.14 ·
pdf

kali 2020 VMware 15.5.1 启动时出错 before you can run vmware, several modules must be complied and……

kali 2020 VMware 15.5.1 启动时出错 before you can run vmware, several modules must be complied and……一、老的解决办法卸载老版本安装新版本(可惜无用)root@knight:~/下载# vmware-installer -u vmware-workstationAll configuration info...
原创
发布博客 2020.01.16 ·
2288 阅读 ·
1 点赞 ·
1 评论 ·
1 收藏

安全技能-CSRF漏洞

介绍CSRFCSRF(跨站请求伪造),也被称为One Click Attack 或者 SessionRiding,通常缩写为CSRF或XSRF,是一种对网站的而恶意利用CSRF通过通过伪装成受信任用户请求受信任网站,与XSS相比,CSRF攻击往往不太流行,但难以防范,所以被认为比XSS更具攻击性原理攻击者利用目标用户身份,以目标用户的名义执行某种非法操作,CSRF能做的事情包括:以目标用...
原创
发布博客 2019.10.14 ·
248 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

安全技能-XSS

XSS介绍跨站脚本攻击(简称XSS),是一种针对网站应用程序的安全漏洞攻击技术,是代码注入的一种,他允许恶意用户将代码注入网页,其他用户在浏览网页时就会受到影响XSS攻击可以分为三种反射型XSS存储型XSSDOM型XSS原理反射型XSS反射型XSS又称非持久型XSS,这种攻击方式具有一次性攻击方式:攻击者通过电子邮件等方式将包含XSS代码的恶意链接...
原创
发布博客 2019.10.14 ·
302 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

安全技能-SQL注入绕过技术

大小写绕过注入URL地址:http://127.0.0.1/sql/1.php?id=1访问id=1’ 页面报错,访问id=1 and 1=1 页面返回’nohack’,发现被拦截,说明有关键词过滤,可以尝试使用大小写绕过(如And 1=1,aNd1=1,AND 1=1 等)观察页面返回信息,判断是否存在sql注入然后使用order by 查询字段长度最后使用union...
原创
发布博客 2019.10.14 ·
207 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

安全技能-常见sql注入

时间盲注URL地址:http://127.0.0.1/sql/lime.php?id=1情况与Boolean注入相似的另外一种注入方式时间盲注多与if(expr1,expr2,expr3)结合使用if含义是:如果expr1位TRUE,则返回expr2,否则返回expr3判断数据库名长度if(length(database())>1,sleep(5),1)...
原创
发布博客 2019.10.14 ·
190 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

安全技能-SQL注入基础

产生原因Web应用程序没有对用户数据的合法性进行判断,前端传入后端的参数是攻击者可控的,并且参数代入数据库查询,攻击者可以通过构造不同SQL语句来实现对数据库任意操作SQL注入原理SQL注入产生,需要满足一下两个条件参数用户可控:前端传给后端的参数内容是用户可控制的参数代入数据库查询:传入的参数拼接到SQL语句,且代入数据库查询相关知识点在MySQL5.0版本之后,...
原创
发布博客 2019.10.14 ·
126 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

网络安全工具-Nmap

扫描参数设置扫描目标相关-iL从文件中导入目标主机或目标网段-iR随机选择目标主机–exclude后面跟的主机或网段不在扫描范围内–excluedefile后面文件中的主机或网段不在扫描范围内主机发现相关参数-sL列表扫描,仅列举指定目标的IP,不进行主机发现-sn只进行主机发现,不进行端口扫描-Pn将所有指定的主机视...
原创
发布博客 2019.10.14 ·
288 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

网络安全工具-BurpSuite

安装&简介BurpSuite是一款集成自动化渗透测试工具,可以协助我们进行Web应用程序的攻击.BurpSuite是由Java编写,运行时依赖Java环境BurpSuite主要拦截HTTP,HTTPS协议的流量,通过拦截,以中间人的方式对客户端的请求,服务端的返回信息,做各种处理,以达到安全测试目的使用BurpSuite拦截请求时,需要设置浏览器代理(127.0.0.1:8080)...
原创
发布博客 2019.10.14 ·
1008 阅读 ·
1 点赞 ·
0 评论 ·
4 收藏

identywaf.zip

发布资源 2019.10.14 ·
zip

国内waf指纹识别及检测总结

waf识别:waf在请求中设置自己的cookieWaf在恶意请求时回复响应代码Waf在响应页面内容中可以查看Waf手动检测:360防火墙:响应头包含X-Powered-By-360WZB异常请求时返回493状态码页面源码页面源码可以找到对 wzws-waf-cgi 引用云锁:响应头包含yunsuo_session 字段阻止响应页面云盾:响应头包含yundu...
原创
发布博客 2019.10.14 ·
2015 阅读 ·
3 点赞 ·
0 评论 ·
7 收藏

sqlmap tamper脚本备忘录与tamper脚本编写

查看sqlmap全部脚本$ python sqlmap.py --list-tampers[*] starting @ 12:30:47 /2019-10-14/[12:30:47] [INFO] listing available tamper scripts* apostrophemask.py - Replaces apostrophe character (') with i...
原创
发布博客 2019.10.14 ·
249 阅读 ·
0 点赞 ·
0 评论 ·
1 收藏

网络安全工具-SQLMap

**SQLMap简介SQLMap是一个自动化SQL注入工具,主要功能是扫描,发现并利用给定的URL的SQL注入漏洞,内置了很多绕过插件,支持的数据库有MySql,Oracle,PostgreSQL,MicrosoftSQL Server,Microsoft Access,IBM DB2,SQLList,Firebird,Sybase,SAPMaxDB,SQLMap的强大功能包括数据库指纹...
原创
发布博客 2019.10.14 ·
228 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

渗透测试之信息收集

信息收集是渗透测试中,最关键也是最基础的技术能力信息收集我一般这么做首先是简单快速的初次收集,然后放大信息收集范围再进行二次收集, 综合分析收集到的信息后,对所发现的可利用信息,继续小范围信息收集。针对web站点进行信息收集,需要先扩大范围,收集更多和该网站相关的信息,方便找到更容易渗透的点,确定缩小范围,对容易渗透的点进行更加全面、完善的信息收集,对目标进行渗透测试.Web站,首先要了解网...
原创
发布博客 2019.10.14 ·
437 阅读 ·
1 点赞 ·
0 评论 ·
1 收藏

kali使用wine安装微信

1、开启kali的i386支持> dpkg --add-architecture i386 > 更新一下 apt data && apt upgrade2、安装wine并设置默认wine32因为kali默认安装wine64 ,so 使用apt install wine32安装wine32并在~/.bashrc最后添加以下环境变量,默认使用wine32...
原创
发布博客 2019.07.16 ·
3742 阅读 ·
2 点赞 ·
3 评论 ·
14 收藏

kali、debian、Ubuntu中安装微信、qq、百度网盘

1、感谢elementaryos中文版的团队2、感谢deepin深度linux团队安装方法1、导入keysudo wget -O - http://package.elementaryos.cn/apt/key/package.gpg.key | sudo apt-key add -2、添加deb源添加文件 vim /etc/apt/deepin.list 内容deb http:/...
原创
发布博客 2019.06.20 ·
3901 阅读 ·
3 点赞 ·
0 评论 ·
28 收藏

youdao-dict_1.1.1-0~ubuntu_amd64.deb

发布资源 2019.06.09 ·
deb
加载更多