体验盒子

不再关注网络安全

googler:行走在命令行里的Google,快速干净无广告

googler:行走在命令行里的Google,快速干净无广告

googler是什么? googler是来自命令行的Google(搜索和新闻)和Google Site Search的强大工具。它显示了每个结果的标题,URL和摘要,可以在终端的浏览器中直接打开。结果以页面形式提取(带页面导航)。支持...

GSIL实时监控GitHub敏感信息泄露,并发送告警通知

GSIL实时监控GitHub敏感信息泄露,并发送告警通知

GitHub作为开源代码平台,给程序员提供了交流学习的地方,提供了很多便利,但如果使用不当,比如将包含了账号密码、密钥等配置文件的代码上传了,导致攻击者能发现并进一步利用这些泄露的信息,就是一个典型的Gi...

WordPress文章图像宽高响应式的优化

WordPress文章图像宽高响应式的优化

为什么要优化? 像体验盒子这种WordPress的老骨灰用户,经历了WordPress的诞生到现在WordPress 5。在WordPress老版本中并没有对移动响应式的思考和设计,但到了WordPress 5,是一个重大的变革,即支持了响应...

mitmproxy:中间人攻击HTTP/HTTPS代理,支持录制|重播|拦截|动态修改数据

mitmproxy:中间人攻击HTTP/HTTPS代理,支持录制|重播|拦截|动态修改数据

mitmproxy介绍 mitmproxy是一款具有交互式TLS功能的拦截HTTP/HTTPS代理工具,适用于渗透测试人员和软件开发人员。mitmproxy包含了三大组件: mitmproxy:mitmproxy是一个控制台工具,允许交互式检查和修改...

GScan:Linux Checklist自动化检测,结果聚合|黑客攻击溯源

GScan:Linux Checklist自动化检测,结果聚合|黑客攻击溯源

GScan介绍 GScan是一个适用于安全应急响应人员对Linux主机排查时的安全工具。实现主机侧Checklist的全面自动化化扫描检测(包含常见检查项并可以自由扩展),根据检测结果自动数据聚合,进行黑客攻击路径溯源...

SQLi Dumper v9.7破解版,批量注入工具

SQLi Dumper v9.7破解版,批量注入工具

SQLi Dumper v9.7破解版 一位俄罗斯黑客写的批量注入工具,支持多个搜索引擎批量;从URL,POST,Cookies,UserLogin或UserPassword进行注射点的自动分析;同时Dumper支持使用多线程(数据库/表/列/获取数据)...

CobaltStrike3.14破解版

CobaltStrike3.14破解版

Cobalt Strike是一款渗透测试神器。Cobalt Strike已经不再使用MSF而是作为单独的平台使用,它分为客户端与服务端,服务端是一个,客户端可以有多个,可被团队进行分布式协操作。 Cobalt Strike3.14破解版 ...

phpIPAM – 免费开源的IP地址管理工具,重量级

phpIPAM – 免费开源的IP地址管理工具,重量级

phpIPAM- 开源IP地址管理 通常,网络或系统管理员会使用一个电子表格来记录IP地址的分配信息。此方法对于只有一个管理员,并且网络很小的情况下比较奏效。然而,对于多个大型网络而言,依赖于电子表格并不方...

chromedriver安装 for MAC

chromedriver安装 for MAC

chromedriver是google为网站开发人员提供的自动化测试接口,是网站测试架构selenium的chrome基础部分,主要是通过http通信实现的。 它是selenium 和浏览器进行通信的桥梁。 chromedriver安装 一般用brew安...

brew update慢,brew install慢如何解决?

brew update慢,brew install慢如何解决?

主要是资源访问太慢造成的,替换默认源镜像就行。 brew使用国内镜像源 这里用中科大的,另外还有清华的可用 # 步骤一 cd "$(brew --repo)" git remote set-url origin https://mirrors.tuna.tsingh...