原创 kali-信息收集簡介

kali-信息收集簡介 nbtscan 這是一款用於掃描Windows網絡上NetBIOS名字信息的程序。該程序對給出範圍內的每一個地址發送NetBIOS狀態查詢,並且以易讀的表格列出接收到的信息,對於每個響應的主機,NBTScan列出它

原创 命令執行繞過技巧

命令執行繞過技巧 參考:https://blog.csdn.net/weixin_39190897/article/details/116247765 參考:https://blog.csdn.net/solitudi/article/de

原创 SQL注入__布爾盲注和時間盲注

SQL注入__布爾盲注和時間盲注 布爾盲注 猜測數據庫 ?id=1' and length(database())=8-- - ?id=1' and length(database())>8-- - 當前數據庫第一位 截取數據庫第一位 通

原创 SQL盲注二分法注入腳本

sql盲注二分法注入腳本 此腳本可以用來檢測sql靶場第五關 http://caichuanqi.cn/lab/sqli-labs-master/Less-5/?id=1 手工注入 猜測數據庫 ?id=1' and length(data

原创 bugku相關web解題思路彙總

bugku相關web解題思路彙總 平臺網址:http://ctf.bugku.com/ 博客1 博客2 博客3

原创 kali利用John the Ripper破解linux密碼

kali利用John the Ripper破解linux密碼 https://blog.csdn.net/zsj2102/article/details/81166534 第一步:合併passwd和shadow文件 unshadow pa

原创 sql注入報錯注入【極客大挑戰 2019】HardSQL解題

【極客大挑戰 2019】HardSQL解題 一.試萬能密碼 username=admin' or 1='1&password=1 二.嘗試繞開 大寫,雙寫。 看來是沒辦法使用基礎手段繞開了。 這次沒有過濾or,但是過濾了空格,=。 查了

原创 批量下載B站

批量下載B站視頻 跳轉:https://github.com/soimort/you-get 一些 you-get 的參數 -l 網址 # 批量下載這個網址下的所有視頻 -c 瀏覽器的cookies文件

原创 利用kali暴力破解獲取windows賬號密碼

利用kali暴力破解獲取windows賬號密碼 步驟一:打開圖形化軟件hydra-gk 步驟二:設置目標系統地址 步驟三:選擇用戶名和密碼 步驟四:設置任務編號和超時時間 步驟五:檢查配置,然後選擇start 步驟六:查看攻擊結

原创 利用kali通過ssh暴力破解Linux的系統弱密碼

利用kali通過ssh暴力破解Linux的系統弱密碼 確認linux開啓ssh服務   本地先創建好密碼和賬號文件 第一步:啓動Metasoloit攻擊框架   第二步:搜索SSH攻擊模塊 第三步:使用use命令選擇模塊 第四步:使

原创 利用MS12-020實現拒絕服務攻擊

利用MS12-020實現拒絕服務攻擊 攻擊機:kali 目標機:windows server 2008R2 MS12-020全稱:Microsoft Windows 遠程桌面協議RDP遠程代碼執行漏洞,於2012年3月13日發佈。如果開啓遠

原创 Microsoft Edge代理插件<Proxy SwitchyOmega>(管理切換代理)

Microsoft Edge代理插件Proxy SwitchyOmega(管理切換代理) Microsoft Edge在如何下載插件 在---設置---中找到---擴展----  搜索插件 點擊----獲取Microsoft Edge擴展

原创 web壓力測試檢測

web壓力測試檢測 轉載:https://zhuanlan.zhihu.com/p/97303549 在項目上線之前,都需要做壓力測試,目的是看下我們的網站能抗住多少的壓力,能承擔多少併發,如果不做壓力測試,一旦出現大訪問量時,我們的網站會

原创 CTF學習-逆向解題思路

CTF學習-逆向解題思路 持續更新 一、通用過程 通過file命令查看文件類型,判斷是ELF還是PE,32位還是64位。 通過strings並重定向標準輸出,然後搜索大括號 { ,看看是否能直接得到flag. 將程序運行一下,心裏有個數。

原创 CTF學習-密碼學解題思路

CTF學習-密碼學解題思路 密碼學持續更新 密碼學概述 密碼學的發展 第一個階段是從古代到19世紀末-古典密碼 (classical cryptography) 第二個階段從20世紀初到1949年-近代密碼 第三個階段從C.E.Shann