周边

不再关注网络安全

突破安全狗的技术总汇

过安全狗主要过哪几方面: 作者: 鬼哥 1.过注入 2.过大马被阻拦访问 3.过菜刀连接一句话被拦截 4.过1.asp;.jpg这样的文件 其他我没遇到了。 现在一点一点讲...

Sqli-Labs专业SQL注入测试平台

SQLI-LABS 是一个专业的SQL注入练习平台 下面的测试场景都支持GET和POST两种注入方式: Error Based Injections (Union Select) String Intiger Error Ba...

34款Firefox渗透测试插件

工欲善必先利其器,firefox一直是各位渗透师必备的利器,小编这里推荐34款firefox渗透测试辅助插件,其中包含渗透测试、信息收集、代理、加密解密等功能。 1...

学会使用这些工具,你就是合格的网络安全新手!

SQL Injection 啊D 算是新手必用吧,比较简单,没有特别复杂的界面,一看就懂,批量扫描注入功能不错,配合搜索语法比较适合新手练手 明小子 比啊D多些功能,...

整理asp漏洞与入侵方式

0×00 前言 0×10 WEBDAV 0×20 IIS6短文件名漏洞 0×30 网站源代码 0×40 网站备份文件、说明文件、数据库备份文件与robots.txt 0×41 网站备份文件 0×42 说明文...

看完这篇免杀的文章后,你基本可以成为免杀高手了!

木马免杀全攻略 最近网上办班学抓肉鸡、木马免杀的异常火暴,使得本来非议不断的黑客又一度成为新闻媒体热门词汇…… 眼看黑客的精神与价值再一次被践踏,为了...

各种提权/渗透/经验/技巧总结

原文由 sec[90sec] 分享 本文原件由0x童鞋收集整理,感谢0x童鞋,本人补充和优化了点,本文毫无逻辑可言,因为是想到什么就写了,大家见谅。 本着共享之精神...

nc使用方法

1)连接到REMOTE主机,例子: 格式:nc -nvv 192.168.x.x 80 讲解:连到192.168.x.x的TCP80端口 2)监听LOCAL主机,例子: 格式:nc -l -p 80 讲解:监听本机...

一篇关于360四引擎免杀文章

60过完年了,双引擎不算又出了个四引擎。对于双引擎还是很好免杀的,但是关键的难度是四引擎了,下面说说最近过360的一些经验,不保证100%有效,但是于360杀...

小小U盘的利用改造. (转自暗组)

闲置小U盘变身最强大路由器小容量U盘,用起来嫌容量太少,丢了好像又觉得太可惜。不过现在将它进行一番小改造后,配合我们的电脑,就能得到一台强大的路由器...