原创 [轉]Nmap速查手冊

轉載:From: http://highon.coffee/docs/nmap/ 0x00:說明 只是一個快速查詢手冊,理論的東西都沒有補充,歡迎大家積極在評論區補充自己常用的參數,O(∩_∩)O 0x01:nmap功能介紹 1.

原创 Metasploit(MS12-020)

利用遠程桌面協議RDP拒絕訪問漏洞(MS12-020) 漏洞版本: Microsoft Windows XP Professional Microsoft Windows XP Home Microsoft Windows Ser

原创 火狐插件

0x01 cookies manager+一個cookie修改器,可以自己添加、刪除、修改cookie,支持站點查找0x02 firebug修改一切解析後的產物,可以修改上傳路徑,修改表格寬度等等0x03 hackbar注入、跨站等語句的

原创 米斯特白帽培訓講義 漏洞篇 提權

http://blog.csdn.net/wizardforcel/article/details/59523598 米斯特白帽培訓講義 漏洞篇 提權 講師:gh0stkey 整理:飛龍 協議:CC BY-NC-SA 4.0

原创 怎樣進行Xss攻擊

http://blog.csdn.net/wangyi_lin/article/details/12560963 一直對xss的理解比較薄弱

原创 Linux命令find的35個實例

注:本文內容參考《35 Practical Examples of Linux Find Command》 網址:http://www.tecmint.com/35-practical-examples-of-linux-fin

原创 ubuntu linux設置靜態ip的方法

打開一個終端,在超級用戶下使用如下命令: vim /etc/network/interfaces 然後編輯網絡的配置命令,先將原先的命令註釋掉,然後添加新的命令: #auto lo #iface lo inet loopback 上面

原创 Centos IP、DNS設置

1、CentOS 修改DNS 修改對應網卡的DNS的配置文件 # vi /etc/resolv.conf 修改以下內容 nameserver 8.8.8.8 #google域名服務器 nameserver 8.8.4.4 #google

原创 vmware 解決"二進制轉換與此平臺上的長模式不兼容"

https://my.vmware.com/cn/web/vmware/free#desktop_end_user_computing/vmware

原创 對各種注入的一些基本步驟

1.sqlmap支持的注入模式 sqlmap支持五種不同的注入模式: 1、基於布爾的盲注: 即可以根據返回頁面判斷條件真假的注入。 2、基於時間的盲注: 即不能根據頁面返回內容判斷任何信息,用條件語句查看時間延遲語句是否執行(

原创 kali linux 安裝 Nessus

各版本下載:http://www.tenable.com/products/nessus/select-your-operating-system 下載地址(15年5月的最新版本 kali i386):http://download.cs

原创 linux 下 apache啓動、停止、重啓命令

基本的操作方法: 本文假設你的apahce安裝目錄爲/usr/local/apache2,這些方法適合任何情況 apahce啓動命令: 推薦/usr/local/apache2/bin/apachectl start apaceh啓動 a

原创 linux下的find文件查找命令與grep文件內容查找命令

linux下的find文件查找命令與grep文件內容查找命令   在使用linux時,經常需要進行文件查找。其中查找的命令主要有find和grep。兩個命令是有區的。   區別:(1)find命令是根據文件的屬性進行查找,如文件名,文件大

原创 解壓命令彙總

.tar 解包:tar xvf FileName.tar 打包:tar cvf FileName.tar DirName (注:tar是打包,不是壓縮!) ——————————————— .gz 解壓1:gunzip Fil

原创 XSS攻擊常識及常見的XSS攻擊腳本彙總

一、什麼是XSS? XSS全稱是Cross Site Scripting即跨站腳本,當目標網站目標用戶瀏覽器渲染HTML文檔的過程中,出現了不被預期的腳本指令並執行時,XSS就發生了。 這裏我們主要注意四點:1、目標網站目標用戶;2、瀏覽