原创 Android:apk反編譯步驟,打包、簽名和逆向工程經驗總結

思路一、apktool 1.通過apktool反編譯出資源和smali  apktool d MobileManager.apk [html] view plaincopy <span style="font

原创 apache+nginx 實現動靜分離

這兩天做了一下apache+nginx實現動靜分離的實驗,實驗大概是這樣的,搭建LAMP之後,再裝上Nginx。用戶訪問頁面的請求到達服務器之後,靜態頁面又nginx出來,動態頁面則交給apache處理。這是因爲apache處理靜態頁面

原创 Tomcat學習

http://xtony.blog.51cto.com/3964396/988706 Tomcat一點一滴之(一)基本搭建 目前主流的web服務器及各自服務的對象:   Microsoft IIS .Net

原创 Linux如何查看JDK的安裝路徑

1 Linux 目錄結構 即使這是個菜鳥級的問題,也經常難住老鳥。我就見過很資深的程序員把JDK不合適地安裝到/home目錄下。雖然不一定有最正確的安裝位置,但一定有不適當的安裝位置。爲了確定我們到底應該把JDK安裝在哪裏,首先要了解

原创 SQLMAP 實例COOKBOOK

提醒:本文章中的所有例子均已通過烏雲平臺通知廠商,並按照流程已經公開(未公開的會有標識並且隱藏信息,請等待公開後自行查看),請在閱讀文章的同時不要對文中所列漏洞重複測試,謝謝 0x00 概述 本文章面向 已經理解SQL注射基本原理、

原创 高級PHP應用程序漏洞審核技術

https://code.google.com/archive/p/pasc2at/wikis/SimplifiedChinese.wiki 前言 PHP是一種被廣泛使用的腳本語言,尤其適合於web開發。具有跨平臺,容易學習,功能強

原创 Back Track 5 之 網絡踩點

轉載請註明出處:http://www.cnblogs.com/yydcdut/p/3486089.html  DNS記錄探測 dnsenum   針對NDS信息收集的工具 格式: ./dnsenum.pl dbsserver

原创 端口滲透總結

0x00 背景 在前段時間的滲透中,我發現通過端口來進行滲透有時會提升我們的效率,所以纔有了這篇文章的誕生; 首先分享一份關於端口及他們對應的服務文件:https://yunpan.cn/cYyNXEpZNYvxQ  訪問密碼 983e

原创 Vmware tools 提示 只能安裝在虛擬機中

用記事本打開虛擬系統鏡像文件的配置文件,這個文件擴展名爲vmx,比如我的虛擬系統名爲XP,那這個文件就叫XP.vmx,然後找到monitor_control.restrict_backdoor = “true”和isolation.to

原创 Back Track 5 之 漏洞攻擊 && 密碼攻擊 && Windows下滲透工具

網絡漏洞攻擊工具 Metasploit   先msfupdate升級:   然後選擇msfconsole:   接下來: set LHOST 本機IP地址 setLPORT 4445 setg PAYLOAD w

原创 九大全球網絡攻擊實時追蹤系統盤點

關注網絡安全的小夥伴們每天都在關注着世界上每時每刻都在發生的網絡攻擊事件。也許你很難想象全球範圍內所有攻擊活動進行時的壯觀場景,也很難了解網絡攻擊和攻擊背後的組織是怎樣的……那麼本文將帶你一覽無餘。 科普:攻擊數據從何而來? 這是一

原创 linux下離線更新nessus漏洞插件的方法

Nessus離線安裝及升級插件 http://www.jianshu.com/p/6a1ec52d216a 修改Nessus Web端口 ./nessuscli fix --set xmlrpc_listen_port=8866

原创 Back Track 5 之 Web踩點 && 網絡漏洞

Web踩點 CMS程序版本探測 Blindelephant 針對WORDPRESS程序的踩點工具,通過比較插件等一系列的指紋,判斷版本。 格式: Python Blindelephant.py [參數] url appname

原创 升級到Sierra後proxychains4失敗

http://linyehui.me/2017/02/17/proxychain4-pod-update-failed/   問題 我的問題是proxychains4 telnet 是沒問題的,但是proxychains4 pod upd

原创 爲 Mac Terminal 設置proxychains4代理

更好的方案 爲了使用 proxychains4 需要關閉 System Integrity Protection(SIP)系統完整性保護。不少小夥伴提出這樣影響系統穩定性。最近有網友提供了更好的方案。使用一下辦法添加倆 alias 來開啓