前言由于傳播、利用此文所提供的信息而造成的任何直接或者間接的后果及損失,均由使用者本人負(fù)責(zé),文章作者不為此承擔(dān)任何責(zé)任。 一、信息收集這里通過fofa進(jìn)行收集,語法為:bod...
前言由于傳播、利用此文所提供的信息而造成的任何直接或者間接的后果及損失,均由使用者本人負(fù)責(zé),文章作者不為此承擔(dān)任何責(zé)任。 一、信息收集這里通過fofa進(jìn)行收集,語法為:bod...
背景 客戶的監(jiān)控系統(tǒng)發(fā)現(xiàn)有異常行為,我臨時(shí)頂替應(yīng)急的同事處理一下。 連接到服務(wù)器,首先通過ps auxef 和 netstat -tulnp兩個(gè)命令查看異常進(jìn)程信息,果然發(fā)現(xiàn)...
相關(guān)聲明 以下內(nèi)容僅限用于紅藍(lán)攻防對(duì)抗等專業(yè)領(lǐng)域,請(qǐng)勿用于非法用途。 雜談 首先,我們先講一下蜜罐的概念,你可以簡(jiǎn)單理解較為蜜罐就是一個(gè)陷阱,故意暴露一些我們?nèi)藶樵O(shè)計(jì)好的漏洞...
黑戰(zhàn)士這個(gè)名稱的來源很簡(jiǎn)單 黑,代表著黑暗、黑客 戰(zhàn)士就是戰(zhàn)士了,披荊斬棘的戰(zhàn)士 黑戰(zhàn)士結(jié)合起來,顧名思義,在黑暗中戰(zhàn)斗的戰(zhàn)士,在黑暗中為了光明而戰(zhàn)斗的黑戰(zhàn)士 在黑暗中為了網(wǎng)...
一、SQL 簡(jiǎn)介 SQL 結(jié)構(gòu)化查詢語言,是一種特殊的編程語言,用于數(shù)據(jù)庫中的標(biāo)準(zhǔn)數(shù)據(jù)查詢語言。1986 年 10 月,美國國家標(biāo)準(zhǔn)學(xué)會(huì)對(duì) SQL 進(jìn)行規(guī)范后,以此作為關(guān)系式...
資產(chǎn)發(fā)現(xiàn) 發(fā)現(xiàn)目標(biāo)環(huán)境中哪些資產(chǎn),聯(lián)網(wǎng)設(shè)備,主機(jī),服務(wù)器,各種服務(wù)等。 資產(chǎn)整理,發(fā)現(xiàn),收集。 一、掃描神器 nmap 1、官網(wǎng):nmap.org 2、跨平臺(tái) 3、自動(dòng)集成在...
為什么學(xué)習(xí)這節(jié)課程 在劃定了測(cè)試范圍之后,就需要進(jìn)入信息收集階段。在這個(gè)階段,滲透人員需要使用各種公 共資源盡可能地獲取測(cè)試目標(biāo)的相關(guān)信息。他們從互聯(lián)網(wǎng)上搜集信息的渠道主要有...
一、Web 工作機(jī)制 為什么學(xué)習(xí)這節(jié)課 我們學(xué)習(xí)滲透測(cè)試這門課程,主要針對(duì)的 Web 應(yīng)用,所以對(duì) Web 架構(gòu)需要一定的了解 1.1 網(wǎng)頁、網(wǎng)站 我么可通過瀏覽器上網(wǎng)看到精...
一、Ubuntu16.04.6_64 系統(tǒng)安裝 位置選擇我們第一步創(chuàng)建的文件夾 網(wǎng)絡(luò)選擇 NAT 最后一步選擇 完成 這里點(diǎn)擊編輯虛擬機(jī)設(shè)置 點(diǎn)擊確定,開機(jī) 等待 二、Ubu...
一、windows2008 系統(tǒng)安裝 1、vmware 虛擬機(jī)、windows2008 已經(jīng)安裝。 2、windows2008 能上網(wǎng),最好用 NAT 模式。 3、web 服...
該工具用于提取一個(gè)文件中包含的多個(gè)文件。常見的文件隱藏在PNG,JPG等圖片信息,不僅限于用在圖片文件的信息提取配合我之前的簡(jiǎn)文中提及的Binwalk,Stegsolve神器...
描述: 從字符集生成單詞表。 Crunch可以根據(jù)您指定的條件創(chuàng)建單詞表。緊縮的輸出可以發(fā)送到屏幕,文件或另一個(gè)程序。必需的參數(shù)是: min-len 您想開始處理...
描述: 從字符集生成單詞表。 Crunch可以根據(jù)您指定的條件創(chuàng)建單詞表。緊縮的輸出可以發(fā)送到屏幕,文件或另一個(gè)程序。必需的參數(shù)是: min-len 您想開始...
描述: clang-Clang C,C ++和Objective-C編譯器。 clang是一個(gè)C、c++和Objective-C編譯器,它包含預(yù)處理、解析、優(yōu)化、代碼生成、匯...