萌萌guo angline - Apprentissage萌萌guo angline - Apprentissage萌萌guo angline - Apprentissage

所有文章 第30页

net-security

渗透测试专业人员使用的11种工具

4

admin 发布于 2020-07-29

渗透测试是模拟一种网络攻击,在真正的黑客入侵之前,模拟黑客入侵企业网络来发现薄弱之处。就像电影《Sneakers》一样,黑客顾问闯入公司网络以发现网络的弱点。其中,渗透测试人员或白帽都使用了黑客可用的工具和技术。 回到过去的旧时代,黑客入侵是一件非常困难的事,并且需要大量的手动操...

阅读(2362)评论(0)赞 (1)

wordpress

一招添加WordPress后台登录验证码

1

admin 发布于 2020-07-18

前面大头分享了隐藏Wordpress后台登录地址的教程,但是感觉只隐藏后台还是不太安全,这次大头再分享一个给Wordpress后台登录添加验证码的方法,进一步提升网站安全防御。 添加验证码代码: //后台登陆数学验证码开始 function myplugin_add_login_...

阅读(2091)评论(0)赞 (1)

net-security

shodan最恐怖的黑客搜索引擎

3

admin 发布于 2020-07-11

0x01 shodan 是什么 : 同样是搜索引擎,但它并不像谷歌,bing...那样,只单单针对web 中的各类html数据进行爬取shodan 是基于各类在线网络设备的旗标的全网搜索如,各类边界网络摄像头,路由器,交换机... ,中间件服务[如,各类web服务器,数据库,分布...

阅读(2967)评论(0)赞 (1)

net-security

黑客常用搜索引擎

admin 发布于 2020-07-12

搜索引擎是我日常工作中用得最多的一款工具,国内常用的搜索引擎包括Baidu,sougou,bing等。但我本篇要纪录的并不是这些常用的搜索引擎,而是信息安全从业人员必备的几款网络搜索引擎。本篇要介绍的搜索引擎包括:Shodan,censys,钟馗之眼,Google,FoFa,Dn...

阅读(2948)评论(0)赞 (1)

net-security

Nmap扫描漏洞 新用法

admin 发布于 2020-07-17

1 http 拒绝服务nmap –max-parallelism 800–script http-slowloris scanme.nmap.org 2 IIS 短文件泄露 nmap -p 8080 –script http-iis-short-name-brute 61.142...

阅读(1834)评论(0)赞 (1)

net-security

Kali Linux SQL注入攻击教程

24

admin 发布于 2020-07-17

sql注入实例Gevent也很给力,使BBQSQL非常快速。HexorBase 工具是一款集 数据库暴力破解及数据库连接工具于一体,功能强大,目前支持几乎所有常用数据库,支持mysql,mssql,postgresql,sqllitejSQL是一款轻量级安全测试工具,可以检测SQ...

阅读(4288)评论(0)赞 (1)

net-security

ivre黑客搜索引擎

1

admin 发布于 2020-07-12

简介 IVRE(又名DRUNK)是一款开源的网络侦查框架工具,IVRE使用Nmap、Zmap进行主动网络探测、使用Bro、P0f等进行网络流量被动分析,探测结果存入数据库中,方便数据的查询、分类汇总统计。 IVRE官方网站:https://ivre.rocks GitHub:ht...

阅读(1812)评论(0)赞 (1)

net-security

实战F5 big-ip tmui 远程代码执行漏洞最新漏洞CVE-2020-5902

admin 发布于 2020-07-11

2020年7月1日,F5官方公布流量管理用户界面(TMUI)存在前台远程执行代码(RCE)漏洞(CVE-2020-5902)。攻击者利用该漏洞,可以构造恶意请求,在未授权的情况下获得目标服务器的权限,实现任意远程代码执行。腾讯安全团队注意到已有国外安全研究人员公开了漏洞poc,该...

阅读(3629)评论(0)赞 (1)

net-security

浏览器插件hackbar使用教程简介

1

admin 发布于 2020-07-11

什么是Hackbar?Hackbar是一个Firefox或chrome的插件,它的功能类似于地址栏,但是它里面的数据不受服务器的相应触发的重定向等其它变化的影响.有网址的载入于访问,联合查询,各种编码,数据加密功能. 这个Hackbar可以帮助你在测试SQL注入,XSS漏洞和网站...

阅读(5584)评论(0)赞 (1)