小迪老师

第3天:基础入门-抓包_封包_协议_APP_小程序_PC应用_WEB应用

扩展 今天在抓学习通的包的时候,发现个防重放攻击的方法,如下是在学习通删除一条回复的数据包 GET /…

2023/10/8
2,491
纸外谈兵

以澎湃新闻网为例演示重放攻击的危害

  本文仅用于交流学习使用,请勿用于非法用途,否则后果作者概不负责。 澎湃新闻简介 澎湃新闻…

2023/10/4
3,257
小迪老师

第2天:基础入门-Web应用&架构搭建&漏洞&HTTP数据包&代理服务器

阿里云买云服务器 购买云服务器,有个“网络和安全组”,表示如果你有多个服务器,你可以把它们归类到…

2023/10/3
2,449
网安工具

dirsearch

python3 dirsearch.py -u http://xxxx     python3 dirsearch.py -u http://xxxx -e php,html,js  #…

2023/10/3
2,313
网安工具

Quasar后门生成器

官网:https://github.com/quasar/Quasar 根据提示,这个软件第一次启动会留下一个证书/凭据,用于…

2023/10/3
2,480
小迪老师

第1天:基础入门-操作系统_名词_文件下载_反弹SHELL_防火墙绕过

渗透测试常用专业术语 1. 名词解释 POC:全称 ' Proof of Concept ',中文 ' 概念验证 ' ,常指一段…

2023/10/2
2,470
暗网

暗网入口

本文仅站长可见! 输入密码查看加密内容:

2023/9/29
2,534
暗网

洋葱的安装与使用

洋葱浏览器下载和安装 官网下载 附ios版的洋葱浏览器下载 苹果商店中搜索 Onion Browser 即可下载 如…

2023/9/29
2,572
小迪老师

第负1天-WEB源码

关于WEB源码目录结构 在网站的多种目录中,以下目录比较重要:数据库配置文件,后台目录,模版目录,…

2023/9/29
2,353
vulhub

Apache HTTPD 多后缀解析漏洞

原理 Apache HTTPD 支持一个文件拥有多个后缀,并为不同后缀执行不同的指令。比如,如下配置文件: Ad…

2023/9/28
2,352
vulhub

Apache HTTPD 换行解析漏洞(CVE-2017-15715)

httpd是Apache超文本传输协议(HTTP)服务器的主程序。它可以通过mod_php来运行PHP网页。其2.4.0~2.4.29…

2023/9/28
2,325
linux

screen

- 新建一个screen会话 `screen -S <名字>` - 退出当前screen会话 键盘点击`ctrl + a + d` - …

2023/9/25
2,310