原创 Visual Studio Code(VS code)新手指南

原文鏈接:https://www.cnblogs.com/clwydjgs/p/10078065.html 0x00 前言     在前端開發中,有一個非常好用的工具,Visual Studio

原创 CVE-2019-0708復現教程

改文章首發於我的個人博客:www.mad-coding.cn,格式可能有點的問題 0x00 前言 前幾天,隨着CVE-2019-0708漏洞EXP的現世,頓時讓安全圈躁動起來,大家都通過官網的一些文檔教程來自己搭建環境復現漏洞,而

原创 IDM插件安裝、使用方法教程

0x00 前言   今天給大家推薦一個特別好用的下載工具,那就是互聯網下載管理器(IDM),這個工具是一種可以將下載速度提升5倍,可以恢復和制定下載時間表的工具。可以說IDM是Windows 平臺老牌而功能強大的下載工具之一!軟件提供了下

原创 網絡術語,接口和協議簡介

0x00 介紹 對管理服務器的任何人來說,對網絡的基本瞭解都很重要。它不僅對於使您的服務在線並順利運行至關重要,而且還爲您提供診斷問題的洞察力。 本文檔將提供一些常見網絡概念的基本概述。我們將討論基本術語,通用協議以及不同網絡層的職責和特

原创 2019安全滲透類工具

0x00 前言    集合github平臺上的安全行業從業者自研開源掃描器的倉庫,包括 子域名枚舉, 數據庫漏洞掃描, 弱口令或信息泄漏掃描, 端口掃描, 指紋識別 其他大型掃描器或模塊化掃描器。 項目地址:https://github.

原创 華碩飛行堡壘FX53VD拆機詳細教程

不可否認的是遊戲筆記本是當下很多消費者的首選,在今年初英特爾發佈第七代酷睿處理器和英偉達公佈了GTX10系顯卡的背景下,很多筆記本廠商都開始將原先較爲成爲的產品線做了升級,“7+10”的組合很快成爲了遊戲本的標配。 以目前主流的價位來看

原创 安全行業從業人員自研開源掃描器合集

項目介紹 Scanners-Box是來自github平臺的開源掃描儀的集合,包括子域枚舉,數據庫漏洞掃描程序,弱密碼或信息泄漏掃描儀,端口掃描儀,指紋掃描儀和其他大型掃描儀,模塊化掃描儀等。對於其他衆所周知的掃描工具,如:Nmap,w3a

原创 點擊劫持(ClickJacking)

點擊劫持(ClickJacking)是一種視覺上的欺騙手段。大概有兩種方式,一是攻擊者使用一個透明的iframe,覆蓋在一個網頁上,然後誘使用戶在該頁面上進行操作,此時用戶將在不知情的情況下點擊透明的iframe頁面;二是攻擊者使用一張圖

原创 過濾IP地址的正則表達式

 正則表達式: ((2[0-4]\d|25[0-5]|[01]?\d\d?)\.){3}(2[0-4]\d|25[0-5]|[01]?\d\d?)   ((2[0-4]\d|25[0-5]|[01]?\d\d?)\.){3}(2[0-4]

原创 burp加載jython時出錯

問題描述: 具體環境配置如下,路徑都是正確的   勾選插件時出現下面的情況   問題原因: jar包出現了問題,重新下載jar包完美解決問題 加載出錯的jar包 官網下載的jar包 可以從文件的大小中就可以看出來jar包有問題

原创 清空Github上某個文件的歷史

首先cd 進入項目文件夾下,然後執行以下代碼: git filter-branch --force --index-filter 'git rm --cached --ignore-unmatch 文件名' --prune-empty

原创 漏洞練習平臺總結

漏洞及滲透練習平臺: WebGoat漏洞練習環境 https://github.com/WebGoat/WebGoat https://github.com/WebGoat/WebGoat-Legacy Damn Vulnerable W

原创 代理軟件中PAC模式和全局模式的區別

區別一:使用流量多少不一樣。 PAC模式:節省流量。 全局模式:流量消耗較多。 區別二:運行速度快慢不一樣。 PAC模式:國內網站依舊走本地網絡,速度快,絕大部分國外網站都走代理,速度也快。。 全局模式:所有網站都走代理,訪問國內網站速度

原创 VPS採用的幾種常見技術(OVZ、Xen、KVM)介紹與對比

很多人看到同樣配置的VPS價格相差很大,甚是不理解,其實VPS使用的虛擬技術種類有很多,如OpenVZ、Xen、KVM、Xen和HVM與PV。 在+XEN中pv是半虛擬化,hvm是全虛擬化,pv只能用於linux內核的系統,效率更高,hv

原创 Web安全工程師學習路線

文章轉載至: https://www.sec-wiki.com/skill/2