前言由于傳播、利用此文所提供的信息而造成的任何直接或者間接的后果及損失,均由使用者本人負責,文章作者不為此承擔任何責任。 一、信息收集這里通過fofa進行收集,語法為:bod...
前言由于傳播、利用此文所提供的信息而造成的任何直接或者間接的后果及損失,均由使用者本人負責,文章作者不為此承擔任何責任。 一、信息收集這里通過fofa進行收集,語法為:bod...
背景 客戶的監(jiān)控系統(tǒng)發(fā)現(xiàn)有異常行為,我臨時頂替應急的同事處理一下。 連接到服務器,首先通過ps auxef 和 netstat -tulnp兩個命令查看異常進程信息,果然發(fā)現(xiàn)...
相關(guān)聲明 以下內(nèi)容僅限用于紅藍攻防對抗等專業(yè)領域,請勿用于非法用途。 雜談 首先,我們先講一下蜜罐的概念,你可以簡單理解較為蜜罐就是一個陷阱,故意暴露一些我們?nèi)藶樵O計好的漏洞...
黑戰(zhàn)士這個名稱的來源很簡單 黑,代表著黑暗、黑客 戰(zhàn)士就是戰(zhàn)士了,披荊斬棘的戰(zhàn)士 黑戰(zhàn)士結(jié)合起來,顧名思義,在黑暗中戰(zhàn)斗的戰(zhàn)士,在黑暗中為了光明而戰(zhàn)斗的黑戰(zhàn)士 在黑暗中為了網(wǎng)...
一、SQL 簡介 SQL 結(jié)構(gòu)化查詢語言,是一種特殊的編程語言,用于數(shù)據(jù)庫中的標準數(shù)據(jù)查詢語言。1986 年 10 月,美國國家標準學會對 SQL 進行規(guī)范后,以此作為關(guān)系式...
資產(chǎn)發(fā)現(xiàn) 發(fā)現(xiàn)目標環(huán)境中哪些資產(chǎn),聯(lián)網(wǎng)設備,主機,服務器,各種服務等。 資產(chǎn)整理,發(fā)現(xiàn),收集。 一、掃描神器 nmap 1、官網(wǎng):nmap.org 2、跨平臺 3、自動集成在...
為什么學習這節(jié)課程 在劃定了測試范圍之后,就需要進入信息收集階段。在這個階段,滲透人員需要使用各種公 共資源盡可能地獲取測試目標的相關(guān)信息。他們從互聯(lián)網(wǎng)上搜集信息的渠道主要有...
一、Web 工作機制 為什么學習這節(jié)課 我們學習滲透測試這門課程,主要針對的 Web 應用,所以對 Web 架構(gòu)需要一定的了解 1.1 網(wǎng)頁、網(wǎng)站 我么可通過瀏覽器上網(wǎng)看到精...
一、Ubuntu16.04.6_64 系統(tǒng)安裝 位置選擇我們第一步創(chuàng)建的文件夾 網(wǎng)絡選擇 NAT 最后一步選擇 完成 這里點擊編輯虛擬機設置 點擊確定,開機 等待 二、Ubu...
一、windows2008 系統(tǒng)安裝 1、vmware 虛擬機、windows2008 已經(jīng)安裝。 2、windows2008 能上網(wǎng),最好用 NAT 模式。 3、web 服...
該工具用于提取一個文件中包含的多個文件。常見的文件隱藏在PNG,JPG等圖片信息,不僅限于用在圖片文件的信息提取配合我之前的簡文中提及的Binwalk,Stegsolve神器...
描述: 從字符集生成單詞表。 Crunch可以根據(jù)您指定的條件創(chuàng)建單詞表。緊縮的輸出可以發(fā)送到屏幕,文件或另一個程序。必需的參數(shù)是: min-len 您想開始處理...
描述: 從字符集生成單詞表。 Crunch可以根據(jù)您指定的條件創(chuàng)建單詞表。緊縮的輸出可以發(fā)送到屏幕,文件或另一個程序。必需的參數(shù)是: min-len 您想開始...
描述: clang-Clang C,C ++和Objective-C編譯器。 clang是一個C、c++和Objective-C編譯器,它包含預處理、解析、優(yōu)化、代碼生成、匯...