原创 滲透測試教程(基礎篇)-2

二. Kali 介紹 9 2.1 Kali Linux 特性 10 2.2 下載Kali Linux 11 2.2.1 封裝最新的Kali ISO 11 2.2.2 官方Kali Linux鏡象 11 2.3

原创 滲透測試教程(基礎篇)-1

滲透測試教程(基礎篇) ■ 文檔編號 V1.0 ■ 密級 內部使用 ■ 版本編號 ■ 日期 2016-11-10 ■ 版本變更記錄 時間 版本 說明 修改人 2016-11-10 V1

原创 Webshell變形技術

未知攻焉知防 — Webshell變形技術集錦 作者: 郵箱投遞 2015年09月17日 23:17:02 8030 次閱讀來源: 安全狗 本文主要針對webshell變形技術進行一次總體的分析和提煉,歡迎交流。 0x1: 利

原创 DiscuzX3.2_SSRF_EXP環境測試

DiscuzX3.2_SSRF_EXP 1.環境 Ubuntu 14.04.3+docker +pocsuite https://github.com/C1tas/DiscuzX3.2_SSRF_EXP 2. Require

原创 SQLi-Labs學習筆記

SQLi-Labs學習筆記 git clone https://github.com/Audi-1/sqli-labs.git

原创 國外整理的一套在線滲透測試資源合集

國外整理的一套在線滲透測試資源合集 2015-01-16 16:49:03 來源:360安全播報 閱讀:15169次 點贊(0) 收藏(0) 分享到: 滲透測試阿克西 一組很棒的滲透測試資源,包括工具、書籍、會議、

原创 Discuz3.3搭建在Docker環境

ubuntu14 安裝docker Discuz_X3.3構建docker image Dockerfile `FROM php:5.6-apache RUN echo "Asia/Shanghai" > /etc/

原创 Ubuntu 14.04.3 struts2漏洞環境

Ubuntu 14.04.3 struts2漏洞環境 0x01 安裝tomcat wget http://apache.fayea.com/tomcat/tomcat-8/v8.5.11/bin/apache-tomcat-8

原创 windows遠程連接kali linux

1.配置kali更新源 vim /etc/apt/sources.list 把原來kali的官方源註釋掉,粘貼以下四行進去 deb http://mirrors.ustc.edu.cn/kali sanamain non-free con

原创 OSSTMM安全測試技術概述--開源安全測試方法手冊

原創]OSSTMM安全測試技術概述--開源安全測試方法手冊   開源安全測試方法手冊OSSTMM 經過多年持續的更新及改善 ,已經成爲安全界主流的安全測試技術框架;但國內尚無詳細說明文檔可供參考。筆者將自己對於OSSTMM的學習

原创 都是python寫的滲透測試工具

Python tools for penetration testers If you are involved in vulnerability research, reverse engineering or penetratio

原创 滲透測試教程(基礎篇)-3

三. 配置指南 30 3.1 配置更新源 30 3.2 更新metasploit-framework 30 3.3 設置系統自動啓動SSH服務 31 3.4 使用SSH進行遠程登錄 31 3.5 代理隧道 34

原创 圖片木馬繞過站點上傳文件檢查

第一種方法: 利用copy命令 詳細操作爲 1.隨便找一張圖片 名字改成1.jpg(名字改爲1.jpg只是爲了方便記憶和輸入 文件的後綴隨意 只要是圖片的格式就可以了) 2.<%eval request(“keio”)%>

原创 kali 2017 vmware11複製粘貼功能--open-vm-tools.servic

1.國內更新源 清華大學軟件更新源: deb http://mirrors.tuna.tsinghua.edu.cn/kali/ kali-rolling contrib main non-free 終端輸入:leafpad /

原创 Google技巧之inurl

 Google技巧之inurl 2013-01-29 11:27:13 分類: 網絡與安全 前面介紹了google技巧之site和filetype,今天就來說一下inurl。對於初學者來說,可能不知道“URL”是個什麼東西