原创 Nginx配置大全與搭建手冊

1. Nginx簡介 1.1 Nginx 概述 Nginx官網 及簡介 NGINX是一個免費、開源、高性能、輕量級的HTTP和反向代理服務器,也是一個電子郵件(IMAP/POP3)代理服務器,其特點是佔有內存少,併發能力強。N

原创 計算機網絡基礎,子網掩碼,網絡號,子網號,主機號主機數量計算方式

與這個題爲例 計算該ip地址的網絡號(子網號) 需要將ip地址與子網掩碼進行與運算 11得1,10得0,00得0 子網掩碼的作用是用力區分網絡號和主機號的 168.1.88.10/20 轉二進制: 10101000.000000

原创 Windows10仿mac-os主題

效果圖 插件官網:https://www.mydockfinder.com/ 主題下載:(主題裏包含插件)https://download.csdn.net/download/qq_38626043/12329361 路徑不要

原创 簡單的釣魚網站製作-Setoolkit

Setoolki這個工具在kali自帶,github地址:https://github.com/trustedsec/social-engineer-toolkit git clone https://github.com/tru

原创 kali-linux知識整理與滲透測試指南

Kali Linux入門與介紹 一、kali的主要特色 kali 官網 :https://www.kali.org/ 基於Debian的Linux發行版 集成300多個滲透測試程序 支持絕大多數無線網卡 二、網絡服務配置 1. 設

原创 WAF簡介及ModSecurity-nginx搭建

WAF簡介 WAF是(Web Application Firewall)的簡稱,一般稱爲web應用防火牆(waf防火牆),用於屏蔽過濾常見漏洞攻擊,sql,xml,xss等,針對應用層的入侵檢測(只針對應用層)。次要功能是作網站加

原创 aSYNcrone-ddos

github項目 git項目 git clone https://github.com/fatih4842/aSYNcrone.git 推薦你們在kali上使用,kali的環境容錯比較好,在windows上其他linux上會出

原创 基於騰訊雲搭建寶塔面板

寶塔就不介紹了,自己百度。 官網:寶塔官網 在官網上直接安裝即可 yum install -y wget && wget -O install.sh http://download.bt.cn/install/install_6

原创 滲透測試常用工具-sqlmap

基本用法 sqlmap -u "url" 掃描出部分系統信息,如圖: sqlmp -u "url" --current-user 爆出當前用戶名 sqlmap -u "url" --currnet-db 當前數據庫 s

原创 滲透測試常用工具-stunnel內網穿透

關於內網穿透原理可以查看我另外一篇文章介紹:滲透測試常用工具-ptunnel內網穿透 Stunnel是一個自由的跨平臺軟件,用於提供全局的TLS/SSL服務。針對本身無法進行TLS或SSL通信的客戶端及服務器,Stunnel可提供

原创 Centos7 _dns服務器搭建及配置

DNS的查詢方式有兩種,遞歸查詢和迭代查詢。合理配置這兩種查詢方式,能夠在實踐中取得較好的效果。 - 其中,遞歸查詢是最常見的查詢方式,工作方式是:域名服務器將代替提出請求的客戶機(下級DNS服務器)進行域名查詢,若域名服務器不能

原创 利用wireshark抓QQ包獲取ip定位

網上也有很多qq定位的軟件,原理基本相同,但現在圖片,消息,視頻等都走的騰訊的服務器,所有隻能通過qq電話才能獲取到。 利用wireshark抓包 ctrl+f設置字符串,分組詳情,寬窄,020048,然後給好友打QQ電話,02

原创 google hack 語法

關於谷歌語法其實很多搜索包括不限於百度,soso等搜索引擎都可以,但是谷歌一家獨大無可撼動,在國內因爲我的最近嚴打,我的**也失效了,所以採用百度的方式。 網上也有很多關於谷歌語法的介紹,我只列舉一些常用用法 基本語法: + 後面