当前位置:首页 > 第2页

黑客应掌握的基本技能

6个月前 (02-07)254
黑客应掌握的基本技能
从这一节开始,我们就真正踏上学习黑客的道路了,首先要介绍的是作为一名初级黑客所必须掌握的基本技能,通过学习这一节的阅读了解到黑客并不神秘,而且学习起来很容易上手。为了保证初学者对黑客的兴趣,所以本书采...

黑客的种类和行为

6个月前 (02-07)185
黑客的种类和行为
以我的理解,“黑客”大体上应该分为“正”、“邪”两类,正派黑客依靠自己掌握的知识帮助系统管理员找出系统中的漏洞并加以完善,而邪派黑客则是通过各种黑客技能对系统进行攻击、入侵或者做其他一些有害于网络的事...

文件上传漏洞详讲

6个月前 (01-31)523
文件上传漏洞详讲
一.漏洞原理成因文件上传漏洞起因于,上传程序没有对上传文件格式进行正确判断,导致可执行程序上传到网站目录。危害文件上传漏洞的后果很多样,包括完全的系统控制、使文件系统或数据库超载、后端系统攻击、钓鱼攻...

kangle默认错误页面漏洞

6个月前 (01-30)603
kangle默认错误页面漏洞
kangle代理服务器默认错误页面爆出主机名----一个不起眼的漏洞,大佬勿喷!在我们没有配置好404,503,502等错误页面时,默认使用kangle的错误页面,错误页面源代码中包含主机名这时候有人...

怎么防止u盘中毒?

6个月前 (01-29)650
怎么防止u盘中毒?
一招让你的u盘远离电脑病毒,走到哪里都不用慌方法:在你的u盘根目录下创建一个文本然后重命名为autorun.inf修改文件属性为只读,隐藏这样,这个文件就消失了。那怎么把它显示出来再删除呢?在文件路径...

手机短信验证码渗透测试实战

6个月前 (01-27)542
手机短信验证码渗透测试实战
验证码绕过一般情况网站或者其它的业务系统在找回密码时都会通过手机号或者邮箱来验证用户身份。但是可悲的是他们在验证的过程中产生了一些逻辑错误。什么错误呢?大概是这样的,用户输入手机号,点击获取验证码,服...

红队常用的那些渗透工具

6个月前 (01-24)780
红队常用的那些渗透工具
一:信息收集端口收集之railgun其实railgun是一个相对综合点的工具,或者说扫描器。一般我是用它来做端口扫描,这款工具也是在做端口扫描的时候接触到的,发现挺不错。到这里肯定有人会问:为什么不用...

文件读取漏洞总结

6个月前 (01-18)390
文件读取漏洞总结
1、一般我拿到一个任意文件读取得先判断权限大不大,如果权限够大的话可以直接先把/etc/sadow读下来,权限不够就读/etc/passwd,先把用户确定下来,方便后续操作2、读取各个用户的.bash...

常见渗透测试漏洞靶场列表

6个月前 (01-18)460
常见渗透测试漏洞靶场列表
前言记得去年团队里一个朋友说是要测试一下自家公司开发的漏扫,让帮着找下有哪些在线靶场?以前也收藏过一些漏洞靶场,但他要求在线的才好测试,所以重新搜集整理了这份漏洞靶场列表,现在分享出来供大家练手学习。...

后台getshell常用技巧总结

6个月前 (01-16)1465
后台getshell常用技巧总结
1.利用文件上传漏洞,找文件上传处想办法上传php文件。一些网站在设置可以允许修改上传的文件类型则直接添加php有时候会还有检测是否为php文件,可以通过文件名变形,大小写,双写等形式绕过,只要是黑名...