原创 繞過CDN查找真實服務器IP方法總結

1.ping 其他域名     如找www.xxx.com 可ping 下 xxx.com 看是否能找到真實的IP 2.網站查詢:http://t

原创 應用層慢速DDoS攻擊壓力測試工具-SlowHTTPTest

SlowHTTPTest是一個可配置的應用層拒絕服務攻擊測試攻擊,它可以工作在Linux,OSX和Cygwin環境以及Windows命令行接口,可以幫助安全測試人員檢驗服務器對慢速攻擊的處理能力。 這個工具可以模擬低帶寬耗費下的DoS攻擊

原创 sqlmap 學習筆記一之目錄結構

0x00 前言 sqlmap 是一個開源的滲透測試工具,可以用來自動化的檢測,利用SQL注入漏洞,獲取數據庫服務器的權限。它具有功能強大的檢測引擎,針對各種不同類型數據庫的滲透測試的功能選項,包括獲取數據庫中存儲的數據,訪問操作系統文件甚

原创 Android APK反編譯詳解

原地址:http://blog.csdn.net/vipzjyno1/article/details/21039349/ 在學習Android開發的過程你,你往往會去借鑑別人的應用是怎麼開發的,那些漂亮的動畫和精緻的佈局可能會讓你愛不釋手

原创 Strust2遠程代碼執行漏洞(S2-033)利用分析

0x00前言 5月12日,Struts官方發佈安全公告稱,Apache Strut2 REST插件存在漏洞,可以遠程執行任意指令,該漏洞編號爲S2-033(CVE-2016-3087 ),公告詳情如下: 啓明星辰ADLab通過分析發現,

原创 c#獲取當前日期時間(轉)

http://blog.163.com/ljq086@126/blog/static/549639712010112921658843/ 我們可以通過使用DataTime這個類來獲取當前的時間。通過調用類中的各種方法我們可以獲取不同的時間

原创 CentOS 6安裝VNC、Xfce桌面

VPS系統爲CentOS 6.x安裝準備 1、爲了避免在安裝過程中出現Yum源下載的問題,請先執行一下升級。 yum -y update 二、CentOS 6 VPS主機上安裝VNC 1、先安裝tigervnc客戶端,執行下列命令。 y

原创 http協議中:GET/POST/PUT/DELETE/INPUT/TRACE/OPTIONS/HEAD方法

請求方法是請求一定的Web頁面的程序或用於特定的URL。可選用下列幾種: GET: 請求指定的頁面信息,並返回實體主體。 HEAD: 只請求頁面的首部。 POST: 請求服務器接受所指定的文檔作爲對所標識的URI的新的從屬實體。 P

原创 SQL 遊標使用

遊標一般格式: DECLARE 遊標名稱 CURSOR FOR SELECT 字段1,字段2,字段3,… FROM 表名 WHERE … OPEN 遊標名稱 FETCH NEXT FROM 遊標名稱 INTO 變量名1,變量

原创 Http協議詳解

HTTP是一個屬於應用層的面向對象的協議,由於其簡捷、快速的方式,適用於分佈式超媒體信息系統。它於1990年提出,經過幾年的使用與發展,得到不斷地完善和擴展。目前在WWW中使用的是HTTP/1.0的第六版,HTTP/1.1的規範化工作正在

原创 C#操作註冊表

下面我們就來用.NET下託管語言C#註冊表操作,主要內容包括:註冊表項的創建,打開與刪除、鍵值的創建(設置值、修改),讀取和刪除、判斷註冊表項是否存在、判斷鍵值是否存在。 準備工作: 1:要操作註冊表,我們必須要引入必要的命名空間: u

原创 Web攻防系列教程之 Cookie注入攻防實戰

隨着網絡安全技術的發展,SQL注入作爲一種很流行的攻擊方式被越來越多的人所知曉。很多網站也都對SQL注入做了防護,許多網站管理員的做法就是添加一個防注入程序。這時我們用常規的手段去探測網站的SQL注入漏洞時會被防注入程序阻擋,遇到這種情況

原创 C#使用委託調用主線程上的控件

摘自其他人博客,自己試過確實解決問題。(如在自己定義的線程裏面給textbox賦值) 由於Windows窗體控件本質上不是線程安全的。因此如果有兩個或多個線程適度操作某一控件的狀態(set value),則可能會迫使該控件進入一種不一致的

原创 Centos6.5安裝Metasploit記錄

內容來源於互聯網,只爲記錄 1:安裝ruby yum -y install ruby 2:根據官方文檔執行,安裝支持包  yum install xorg-x11-server-Xvfb -y 3:官網下載最新版的Met

原创 linux命令行下的ftp 多文件下載和目錄下載

多文件下載(對目錄無效) 如:下載目錄下的所有文件(子目錄是無法下載下來的) >mget *  這樣操作,下載每個文件都會提問,每次都要輸入一個y 要去掉提問,就要先輸入 >prompt off     解決:ftp命令行不支持目錄下載