码迷,mamicode.com
首页 >  
搜索关键字:渗透;    ( 946个结果
Xsser
来源:https://www.cqhacker.cn/post-174.html XSSer使用说明 简介: 跨站脚本者是一个自动框架,检测,利用和报告基于Web应用XSS漏洞。它包含几个选项,试图绕过某些过滤器,以及各种特殊的代码注入技术。XSSer由一个遵循GPL V3的团队完成,版权属于psy ...
分类:其他好文   时间:2016-11-19 21:10:08    阅读次数:299
浅谈物联网安全是个活动目标
经过几十年的演变,互联网早已从一个基于学术和军事的专用网络演变为全球重要的信息基础设施,渗透到各个社会领域并产生巨大的影响,同互联网使用有关的问题,包括垃圾邮件、网络安全及网络犯罪,逐步显现,互联网治理机制已经逐渐暴露出诸多缺陷。物联网环境下的安全不是一成..
分类:其他好文   时间:2016-11-17 02:37:04    阅读次数:170
ubuntu下安装metasploit
metasploit是一款非常优秀/流行的渗透测试框架,介绍一下它在ubuntu下的安装1安装metasploitcurlhttps://raw.githubusercontent.com/rapid7/metasploit-omnibus/master/config/templates/metasploit-framework-wrappers/msfupdate.erb>msfinstall chmod755msfinstall ./msfi..
分类:Web程序   时间:2016-11-14 02:46:42    阅读次数:268
[转]初探Metasploit的自动攻击
1. 科普Metasploit 以前只是个Back Track操作系统(简称:BT) 下的攻击框架,自成继承了后攻击渗透模块,隐隐有成为攻击平台的趋势。 我们都戏称它为美少妇,很简单,msf。 它的强大吧,怎么说了,从前期的信息搜集,到攻击载荷,再到后渗透攻击,都有完善的功能。 唯一的缺点就是,某些 ...
分类:Web程序   时间:2016-11-14 02:10:28    阅读次数:317
sql注入学习小结
/* 转载请注明出处,By:珍惜少年时 小知识,只是放在博客吃饭时无聊看看,大牛勿喷。 */ 珍惜少年时博客,专注网络安全 web渗透测试 00x1爆所有库: #该命令等价于show databases;#所以sql语句为:http://127.0.0.1/sqlinjection.php?id=- ...
分类:数据库   时间:2016-11-14 00:39:56    阅读次数:254
SQL 注入攻击
一位客户让我们针对只有他们企业员工和顾客能使用的企业内网进行渗透测试。这是安全评估的一个部分,所以尽管我们之前没有使用过SQL注入来渗透网络,但对其概念也相当熟悉了。最后我们在这项任务中大获成功,现在来回顾一下这个过程的每一步,将它记录为一个案例。 “SQL注入”是一种利用未过滤/未审核用户输入的攻 ...
分类:数据库   时间:2016-11-09 11:15:32    阅读次数:281
推荐的书单(持续更新)
《算法导论》《算法竞赛入门经典》 《代码整洁之道:程序员的职业素养》 《程序员的自我修养》 《Metasploit渗透测试魔鬼训练营》 《Linux/UNIX系统编程手册》上下册 《UNIX网络编程》上下卷 《UNIX环境高级编程》 《TCP/IP详解》三卷 《C指针编程之道》 《WinSock网络 ...
分类:其他好文   时间:2016-11-05 23:38:46    阅读次数:171
kali 密码攻击
第八章 密码攻击 作者:Willie L. Pritchett, David De Smet 译者:飞龙 协议:CC BY-NC-SA 4.0 这一章中,我们要探索一些攻击密码来获得用户账户的方式。密码破解是所有渗透测试者都需要执行的任务。本质上,任何系统的最不安全的部分就是由用户提交的密码。无论密 ...
分类:其他好文   时间:2016-11-04 09:47:57    阅读次数:511
C段中间件扫描器
很多时候在渗透一个比较大的目标时候,在前期信息收集过程中,我们会发现目标出口规模特别大,有一个或者多个C段甚至B段甚至更大。为了方便撕开口子, 所以我们经常需要对目标出口段进行扫描。之前使用的中间件扫描器误报率太高,所以重构了下代码,实现关键字匹配功能。 代码如下: 测试截图: 报告截图: 准确率和 ...
分类:其他好文   时间:2016-11-01 23:54:53    阅读次数:529
Metasploit 学习
知识准备:CCNA/CCNP基础计算机知识框架:操作系统、汇编、数据库、网络、安全 木马、灰鸽子、口令破解、用后门拷贝电脑文件 渗透测试工程师 penetration test engineer 《Metasploit渗透测试指南》肯尼《Metasploit渗透测试魔鬼训练营》诸葛建伟《网络攻防技术 ...
分类:Web程序   时间:2016-10-31 06:58:15    阅读次数:248
946条   上一页 1 ... 50 51 52 53 54 ... 95 下一页
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!