240 发简信
IP属地:河南
  • Resize,w 360,h 240
    APT实例

    结合metasploit,反弹shell 1、 启动服务端:(test 为待会靶机连接服务器的密码) (./teamserver 192.16...

  • Resize,w 360,h 240
    社会工程学+APT实战

    社会工程学是什么? 信息安全分为“硬安全 ”和“软安全 ”两个部分。所谓“硬安全”主要包括具体的IT安全技术(比如防火墙、入侵检测、漏洞扫描、拒...

  • Resize,w 360,h 240
    邮件钓鱼

    邮件安全的三大协议 SPF SPF是 Sender Policy Framework 的缩写,一种以IP地址认证电子邮件发件人身份的技术。 接...

  • 等保中渗透测试重点

    一、渗透测试目的 1、更全面、真实的反应被测系统的真实情况的一种方式。2、给应用核查、主机核查、数据库核查、中间件核查给予基础的实际判断。 二、...

  • Resize,w 360,h 240
    SQL注入实例(二)

    having与group by查询爆表名和字段名 在注入点地址后提交“having 1=1--",从返回的错误信息中即可得到当前表名与第一个字段...

  • Resize,w 360,h 240
    SQL注入的实际案例

    发动SQL注入要做的三件事 确定Web应用程序所使用的技术 为了确定所采用的技术,攻击者可以考察Web页面的页脚,查看错误页面,检查页面源代码,...

  • Resize,w 360,h 240
    反编译软件+sql注入方式

    反编译 什么是反编译?高级语言源程序经过 编译 变成可执行文件,反编译就是逆过程。 -反编译的工具 1、 jsfinder使用: 下载网址:ht...

  • Resize,w 360,h 240
    渗透测试——信息收集

    域名探测 域名漏洞扫描: 渗透测试人员常见方法是直接通漏洞扫描器来对指定目标站点进行渗透,当指定的目标站点无漏洞情况,渗透测试员就需要进行信息收...

  • Web 应用程序技术

    HTTP HTTP(HyperText Transfer Protocol,超文本传输协议)是访问万维网使用的核心通信协议,也是今天所有Web应...