前言 作為一個拿著幾 K 工資的安服仔,某一天上級給了一個網(wǎng)站需要挖挖洞。客戶不愿意提供測試賬號,通過其他位置拿到賬號規(guī)則,然后進行爆破的時候把...
1.先簡單介紹一下你的技術(shù)情況。 2.如果讓你滲透一個網(wǎng)站,你的思路是什么。 3.說一些近段時間你了解的漏洞。 4.以前挖過哪些網(wǎng)站的漏洞。 5...
DVWA介紹 DWVA是一個易受攻擊的Web應用程序(DVWA),基于PHP/MySQL的脆弱 Web應用程序。它的主要目標是幫助安全人員在搭建...
注:本文轉(zhuǎn)載于公眾號“瀟湘信安”0x01 前言 以下幾個管理組名稱是筆者2012-2013年對國外目標進行滲透測試時遇到的一些,因為他們使用了不...
本次寫的是一篇如何通過針對性系統(tǒng)學習Web安全或者說如何能成為一名滲透測試人員(有疑問或者錯誤的地方還望大家多多指正)。 相信大家每學習一樣東西...
前言 我們都知道,在學習網(wǎng)絡安全的過程中,搭建漏洞靶場有著至關(guān)重要的作用。復現(xiàn)各種漏洞,能更好地理解漏洞產(chǎn)生的原因,提高自己的學習能力。下面我在...
Invoker是一款功能強大的滲透測試實用工具,在該工具的幫助下,廣大研究人員可以通過GUI接口訪問某些Windows操作系統(tǒng)功能,其中部分功能...
HiveJack是一款專用于內(nèi)部滲透測試過程中的Windows憑證導出工具,在該工具的幫助下,廣大安全研究人員不僅可以輕松地從一臺已成功入侵的設...
漏洞掃描工具是IT部門中必不可少的工具之一,因為漏洞每天都會出現(xiàn),給企業(yè)帶來安全隱患。 漏洞掃描工具有助于檢測安全漏洞、應用程序、操作系統(tǒng)、硬件...