网络安全

网络安全是保护硬件、软件及其系统中的数据不被恶意破坏、更改、泄露。

PHP代码审计归纳

变量覆盖 extract() 该函数使用数组键名作为变量名,使用数组键值作为变量值。针对数组中的每个元素,将在当前符号表中创建对应的一个变量。条件:若...

ProxyPool – 自动化代理池,爬取代理IP并进行测速筛选

ProxyPool – 自动化代理池,爬取代理IP并进行测速筛选

ProxyPool介绍 ProxyPool是一个小巧的代理ip抓取+评估+存储+展示的一体化的工具,可自动化的搜集检测可用代理并进行评分,并添加了web展示和API接口。可视为小型的代理池。 ProxyPool功能 每天从多个代...

XSS绕过安全狗方法

XSS绕过安全狗方法

环境 server 2003+phpstudy+安全狗apache版本v4.0+PHP 测试代码: <?php //XSS反射型漏洞 //1.变量的直接输出 echo $_GET['XSS']; ?> 标签 先对标签进行测试 <script><a><p><i...

dirmap – 高级web目录扫描工具

dirmap – 高级web目录扫描工具

dirmap介绍 dirmap是一个高级web目录扫描工具,功能将会强于DirBuster、Dirsearch、cansina、御剑。 dirmap功能 支持n个target*n个payload并发支持递归扫描支持自定义需要递归扫描的状态码支持(单|...

隐蔽信道:隐形网络

隐蔽信道:隐形网络

通常来说,攻击者会使用隐藏的网络来绕过防火墙和IDS的检测。在这篇文章中,你将会学习到如何通过无法检测的网络通信从目标主机中获取信息。这种类型的网络也被称为隐蔽信道,对于任何的监控设备/应用或者是网络...

程序员的 “能力陷阱”

在一个读书APP里读到《能力陷阱》——一种颠覆性的强烈认知,迫使我连续听了两遍。书中提到的几个陷阱,对号入座后几乎是个个踏中,反省中。这里推荐给每一个...

冰点文库下载器 去广告最新版

冰点文库下载器 去广告最新版

冰点文库下载器去广告版 基于最新的冰点文库下载器V3.2.7优化破解。冰点文库下载器是由等雪的鱼开发。可以自由下载百度,豆丁,畅享网,mbalib,hp009,max.book118文库等文档。 功能 免安装即可使...

Searx – 尊重隐私的开源搜索引擎

Searx – 尊重隐私的开源搜索引擎

Searx介绍 Searx,一个基于Python的完全开源免费搜索引擎平台,为你提供来自Google、Bing、Yahoo等70多种各大视频、图片、搜索、磁力等网站结果展示,并对搜索结果进行优化,同时不会存储你的任何搜索信息,...

一个人成为废物的9大特质

一个人成为废物的9大特质

转载自网络,不代表本站观点。 1、犹豫不决 摇摆不定的人,无论其他方面多么强大,在人生的竞赛中,总是容易被那些坚定的人挤到一边。「畏惧错误就是毁灭进步。」 2、拖延 很多时候拖延就是逃避...

VTest – 漏洞测试辅助系统

VTest – 漏洞测试辅助系统

VTest介绍 用于辅助安全工程师漏洞挖掘、测试、复现,集合了mock、httplog、dns tools、xss,可用于测试各类无回显、无法直观判断或特定场景下的漏洞,例如:存储型xss、ssrf、远程代码执行/注入、远程命令执...