構(gòu)建僵尸網(wǎng)絡(luò),主要使用的包為pexpect,Pexpect 是一個用來啟動子程序并對其進行自動控制的 Python 模塊,它可以用來和像 ssh...
投稿
構(gòu)建僵尸網(wǎng)絡(luò),主要使用的包為pexpect,Pexpect 是一個用來啟動子程序并對其進行自動控制的 Python 模塊,它可以用來和像 ssh...
最近發(fā)現(xiàn)了一個不錯的靶場,里面各種滲透測試的虛擬機,大家可以下載進行嘗試學(xué)習(xí)。還有就是一個漏洞利用存檔,可以找到很多我們可以利用的學(xué)習(xí)的東西。 ...
metasploit是一個開源的功能強大的安全漏洞檢測工具,也是非常厲害的滲透測試工具。它是一個強大的開源平臺,供開發(fā),測試和使用惡意代碼,這個...
0x01、sql注入 sql注入是在系統(tǒng)開發(fā)的過程中程序員編程不規(guī)范,我們可以通過把SQL語句插入到WEB表單中進行查詢字符串,最終達成欺騙服務(wù)...
0x00 Metasploitable Metasploitable漏洞演練系統(tǒng),基于ubuntu、xp操作系統(tǒng),本身設(shè)計作為安全工具測試和演示...
0x00 Nessus Nessus號稱是世界上最流行的漏洞掃描程序,全世界有超過75000個組織在使用它。該工具提供完整的電腦漏洞掃描服務(wù),并...
php作為受歡迎的開源腳本語言,php是世界上最好的語言,越來越多的應(yīng)用于Web開發(fā)領(lǐng)域。php屬于弱類型語言,即定義變量的時候不用聲明它是什么...
0x01 PoC PoC(全稱: Proof of Concept), 又叫概念驗證。作為我們的漏洞驗證程序,他可能是一段不完整的程序,僅僅是為...
sql盲注 在剛接觸sql注入的時候還不太清楚sql盲注是什么,很多東西都要自己去體會才能知道到底是什么樣子的。 sql注入之盲注 盲注其實是s...
在網(wǎng)上發(fā)現(xiàn)一個CTF工具包,下載鏈接:https://pan.baidu.com/s/1boPl1vx ,密碼:tntt。當(dāng)我興致沖沖的下載完之...