经验

Android7及以上安装系统证书

前言 从Android7.0以后系统不再信任用户安装的证书,导致我们在使用一些网络调试工具时非常不便。 解…

2023/10/9
2,251
python库

os库

20231008使用OS库批量操作文件夹 # 以上图为例 # 获取当前CLI所在的工作目录(≠本脚本文件所在目录…

2023/10/8
2,363
小迪老师

第3天:基础入门-抓包_封包_协议_APP_小程序_PC应用_WEB应用

扩展 今天在抓学习通的包的时候,发现个防重放攻击的方法,如下是在学习通删除一条回复的数据包 GET /…

2023/10/8
2,410
纸外谈兵

以澎湃新闻网为例演示重放攻击的危害

  本文仅用于交流学习使用,请勿用于非法用途,否则后果作者概不负责。 澎湃新闻简介 澎湃新闻…

2023/10/4
3,130
小迪老师

第2天:基础入门-Web应用&架构搭建&漏洞&HTTP数据包&代理服务器

阿里云买云服务器 购买云服务器,有个“网络和安全组”,表示如果你有多个服务器,你可以把它们归类到…

2023/10/3
2,387
网安工具

dirsearch

python3 dirsearch.py -u http://xxxx     python3 dirsearch.py -u http://xxxx -e php,html,js  #…

2023/10/3
2,279
网安工具

Quasar后门生成器

官网:https://github.com/quasar/Quasar 根据提示,这个软件第一次启动会留下一个证书/凭据,用于…

2023/10/3
2,389
小迪老师

第1天:基础入门-操作系统_名词_文件下载_反弹SHELL_防火墙绕过

渗透测试常用专业术语 1. 名词解释 POC:全称 ' Proof of Concept ',中文 ' 概念验证 ' ,常指一段…

2023/10/2
2,409
暗网

暗网入口

本文仅站长可见! 输入密码查看加密内容:

2023/9/29
2,471
暗网

洋葱的安装与使用

洋葱浏览器下载和安装 官网下载 附ios版的洋葱浏览器下载 苹果商店中搜索 Onion Browser 即可下载 如…

2023/9/29
2,476
小迪老师

第负1天-WEB源码

关于WEB源码目录结构 在网站的多种目录中,以下目录比较重要:数据库配置文件,后台目录,模版目录,…

2023/9/29
2,302
vulhub

Apache HTTPD 多后缀解析漏洞

原理 Apache HTTPD 支持一个文件拥有多个后缀,并为不同后缀执行不同的指令。比如,如下配置文件: Ad…

2023/9/28
2,301