自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+

UHGsec——palink博客

留一个脚印

  • 博客(17)
  • 资源 (14)
  • 收藏
  • 关注

原创 kali 2020 VMware 15.5.1 启动时出错 before you can run vmware, several modules must be complied and……

kali 2020 VMware 15.5.1 启动时出错 before you can run vmware, several modules must be complied and……一、老的解决办法卸载老版本安装新版本(可惜无用)root@knight:~/下载# vmware-installer -u vmware-workstationAll configuration info...

2020-01-16 10:29:18 2223 1

原创 安全技能-CSRF漏洞

介绍CSRFCSRF(跨站请求伪造),也被称为One Click Attack 或者 SessionRiding,通常缩写为CSRF或XSRF,是一种对网站的而恶意利用CSRF通过通过伪装成受信任用户请求受信任网站,与XSS相比,CSRF攻击往往不太流行,但难以防范,所以被认为比XSS更具攻击性原理攻击者利用目标用户身份,以目标用户的名义执行某种非法操作,CSRF能做的事情包括:以目标用...

2019-10-14 16:18:15 219

原创 安全技能-XSS

XSS介绍跨站脚本攻击(简称XSS),是一种针对网站应用程序的安全漏洞攻击技术,是代码注入的一种,他允许恶意用户将代码注入网页,其他用户在浏览网页时就会受到影响XSS攻击可以分为三种反射型XSS存储型XSSDOM型XSS原理反射型XSS反射型XSS又称非持久型XSS,这种攻击方式具有一次性攻击方式:攻击者通过电子邮件等方式将包含XSS代码的恶意链接...

2019-10-14 15:51:21 262

原创 安全技能-SQL注入绕过技术

大小写绕过注入URL地址:http://127.0.0.1/sql/1.php?id=1访问id=1’ 页面报错,访问id=1 and 1=1 页面返回’nohack’,发现被拦截,说明有关键词过滤,可以尝试使用大小写绕过(如And 1=1,aNd1=1,AND 1=1 等)观察页面返回信息,判断是否存在sql注入然后使用order by 查询字段长度最后使用union...

2019-10-14 15:49:02 164

原创 安全技能-常见sql注入

时间盲注URL地址:http://127.0.0.1/sql/lime.php?id=1情况与Boolean注入相似的另外一种注入方式时间盲注多与if(expr1,expr2,expr3)结合使用if含义是:如果expr1位TRUE,则返回expr2,否则返回expr3判断数据库名长度if(length(database())>1,sleep(5),1)...

2019-10-14 15:38:00 155

原创 安全技能-SQL注入基础

产生原因Web应用程序没有对用户数据的合法性进行判断,前端传入后端的参数是攻击者可控的,并且参数代入数据库查询,攻击者可以通过构造不同SQL语句来实现对数据库任意操作SQL注入原理SQL注入产生,需要满足一下两个条件参数用户可控:前端传给后端的参数内容是用户可控制的参数代入数据库查询:传入的参数拼接到SQL语句,且代入数据库查询相关知识点在MySQL5.0版本之后,...

2019-10-14 15:30:29 109

原创 网络安全工具-Nmap

扫描参数设置扫描目标相关-iL从文件中导入目标主机或目标网段-iR随机选择目标主机–exclude后面跟的主机或网段不在扫描范围内–excluedefile后面文件中的主机或网段不在扫描范围内主机发现相关参数-sL列表扫描,仅列举指定目标的IP,不进行主机发现-sn只进行主机发现,不进行端口扫描-Pn将所有指定的主机视...

2019-10-14 15:04:17 267

原创 网络安全工具-BurpSuite

安装&简介BurpSuite是一款集成自动化渗透测试工具,可以协助我们进行Web应用程序的攻击.BurpSuite是由Java编写,运行时依赖Java环境BurpSuite主要拦截HTTP,HTTPS协议的流量,通过拦截,以中间人的方式对客户端的请求,服务端的返回信息,做各种处理,以达到安全测试目的使用BurpSuite拦截请求时,需要设置浏览器代理(127.0.0.1:8080)...

2019-10-14 15:01:37 880

原创 国内waf指纹识别及检测总结

waf识别:waf在请求中设置自己的cookieWaf在恶意请求时回复响应代码Waf在响应页面内容中可以查看Waf手动检测:360防火墙:响应头包含X-Powered-By-360WZB异常请求时返回493状态码页面源码页面源码可以找到对 wzws-waf-cgi 引用云锁:响应头包含yunsuo_session 字段阻止响应页面云盾:响应头包含yundu...

2019-10-14 13:02:21 1835

原创 sqlmap tamper脚本备忘录与tamper脚本编写

查看sqlmap全部脚本$ python sqlmap.py --list-tampers[*] starting @ 12:30:47 /2019-10-14/[12:30:47] [INFO] listing available tamper scripts* apostrophemask.py - Replaces apostrophe character (') with i...

2019-10-14 12:35:49 209

原创 网络安全工具-SQLMap

**SQLMap简介SQLMap是一个自动化SQL注入工具,主要功能是扫描,发现并利用给定的URL的SQL注入漏洞,内置了很多绕过插件,支持的数据库有MySql,Oracle,PostgreSQL,MicrosoftSQL Server,Microsoft Access,IBM DB2,SQLList,Firebird,Sybase,SAPMaxDB,SQLMap的强大功能包括数据库指纹...

2019-10-14 12:17:59 188

原创 渗透测试之信息收集

信息收集是渗透测试中,最关键也是最基础的技术能力信息收集我一般这么做首先是简单快速的初次收集,然后放大信息收集范围再进行二次收集, 综合分析收集到的信息后,对所发现的可利用信息,继续小范围信息收集。针对web站点进行信息收集,需要先扩大范围,收集更多和该网站相关的信息,方便找到更容易渗透的点,确定缩小范围,对容易渗透的点进行更加全面、完善的信息收集,对目标进行渗透测试.Web站,首先要了解网...

2019-10-14 11:53:11 410

原创 kali使用wine安装微信

1、开启kali的i386支持> dpkg --add-architecture i386 > 更新一下 apt data && apt upgrade2、安装wine并设置默认wine32因为kali默认安装wine64 ,so 使用apt install wine32安装wine32并在~/.bashrc最后添加以下环境变量,默认使用wine32...

2019-07-16 22:57:27 3492 3

原创 kali、debian、Ubuntu中安装微信、qq、百度网盘

1、感谢elementaryos中文版的团队2、感谢deepin深度linux团队安装方法1、导入keysudo wget -O - http://package.elementaryos.cn/apt/key/package.gpg.key | sudo apt-key add -2、添加deb源添加文件 vim /etc/apt/deepin.list 内容deb http:/...

2019-06-20 15:37:04 3784

转载 HTTP协议

1.http协议解析 HTTP:超文本传输协议,是一种规范了浏览器与服务器之间互相通信的规则。1.1发起http请求 浏览器地址栏输入一个URL就发起了http请求。URL(统一资源定位符)即网页地址。URL的标准如下:协议://服务器IP[:端口]/路径/[?查询]在某些方面而言,浏览器在http协议方面只不过多了HTML渲染的功能,让用户看到更直观的界面。1.2HT...

2019-02-13 09:28:20 246

翻译 在Kali Linux上以root身份运行PlayOnLinux

PlayOnLinux是一个基于Wine的Linux应用程序,它允许您在Linux上安装Microsoft Windows程序。它运行在Bash和Python上,可以免费下载和安装。PlayOnLinux的初始安装很简单,因为它可以在存储库中找到,但是如果你想以root用户身份运行它,你必须做一些调整,例如在Kali Linux上。安装PlayOnLinux要在像Kali这样的基于Ubuntu...

2019-01-30 14:41:23 2596

转载 Systemback 1.9.3 支持 Debian 9 Ubuntu 17.10 18.04

Systemback 是一款用于创建定点系统备份,使用户能够完全恢复操作系统的应用程序。提供了任何先进备份软件的功能,包括:系统备份、系统恢复、系统复制、系统安装、Live 系统创建、系统修复和系统升级。systemback_live_bios从 Systemback 1.0版开始,Systemback 已经被移植到 QT5。可用的最新版本是 Systemback 1.6.201,发布已经有一...

2018-12-12 10:42:36 917

Bypassing-Web-Application-Firewall-Workshop-eBook.en.zh-CN.pdf

Bypassing-Web-Application-Firewall-Workshop-eBook中文版,介绍常见bypass WAF的技术和实现方法

2021-05-24

shiro_attack_1.5.zip

shiro反序列化利用工具,支持shiro大于1.2.4的aes加密的反序列号

2021-04-25

shiro_attack_1.5.zip

shiro漏洞利用工具,最新版本

2021-03-22

15-信息安全技术 信息安全事件管理指南.pdf

信息安全技术 信息安全事件管理指南 GB/Z 20985-2007 信息技术安全技术 信息安全事件管理指 南 Information technology-Security techniques-Information security incident management guide 自 2007-6-14 起执行

2020-02-14

identywaf.zip

$ python identYwaf.py __ __ ____ ___ ___ ____ ______ | T T __ __ ____ _____ l j| \ / _]| \ | T| | || T__T T / T| __| | T | \ / [_ | _ Yl_j l_j| ~ || | | |Y o || l_ | | | D YY _]| | | | | |___ || | | || || _| j l | || [_ | | | | | | ! \ / | | || ] |____jl_____jl_____jl__j__j l__j l____/ \_/\_/ l__j__jl__j (1.0.XX) Usage: python identYwaf.py [options] <host|url> Options: --version Show program's version number and exit -h, --help Show this help message and exit --delay=DELAY Delay (sec) between tests (default: 0) --timeout=TIMEOUT Response timeout (sec) (default: 10) --proxy=PROXY HTTP proxy address (e.g. "http://127.0.0.1:8080") --proxy-file=PRO.. Load (rotating) HTTP(s) proxy list from a file --random-agent Use random HTTP User-Agent header value --code=CODE Expected HTTP code in rejected responses --string=STRING Expected string in rejected responses --post Use POST body for sending payloads ```

2019-10-14

youdao-dict_1.1.1-0~ubuntu_amd64.deb

本deb包支持kali2019 可正常使用 安装步骤 $ su $ apt install python3 python3-pip python3-xdg python3-xlib $ apt install python3-dbus python3-lxml python3-pil python3-requests $ apt install python3-pyqt5 python3-pyqt5.qtmultimedia python3-pyqt5.qtquick python3-pyqt5.qtwebkit $ apt install gir1.2-appindicator3-0.1 qml-module-qtgraphicaleffects qml-module-qtquick-controls $ apt install libqt5multimedia5-plugins ttf-wqy-microhei $ apt install tesseract-ocr tesseract-ocr-eng tesseract-ocr-chi-sim tesseract-ocr-chi-tra $ apt install ubuntu-restricted-extras Ubuntu 18.04 用 fonts-wqy-microhei 取代了 ttf-wqy-microhei

2019-06-09

patch_awvs.zip

AWVS,linux版本使用时间999999补丁,可正常使用 使用方法:安装目录下的scan目录赋予文件执行权限,终端下执行即可

2019-06-09

systemback1.9.3 支持Ubuntu 17.10 18.04

systemback,Ubuntu镜像备份工具,可生成iso镜像,该版本支持Ubuntu17.10 18.04 亲测

2018-12-12

简易的FTP搭建工具

小巧不占资源的ftp搭建工具,可定制目录权限,用户数量

2015-12-17

JAVA自学之路.doc

JAVA自学之路.doc 如何自学JAVA

2012-09-08

JAVA编程利器Eclipse.pdf

JAVA编程利器Eclipse.pdf eclipse 说明

2012-09-08

Java初学者入门教学.chm

Java初学者入门教学.chm 入门就看这个吧

2012-09-08

新C++标准:C++0x].英文文字版.pdf

新C++标准:C++0x].英文文字版.pdf

2012-09-08

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除