原创 如何查看電腦WIFI密碼

文章目錄一、通過無線屬性查看(UI)二、通過netsh命令(CMD命令) 一、通過無線屬性查看(UI) 》》打開網絡和共享中心,點擊當前連接的無線 》》點擊無線屬性 》》在 ->無線屬性 ->網絡安全密鑰處即可查看當前連接的

原创 侵入對方系統的N種姿勢

文章目錄一、暴力破解二、釣魚攻擊三、Web漏洞四、反序列化漏洞五、未授權訪問漏洞 本文章是對獲取網站控制權,操控對方電腦的所有方式的總結、僅供參考學習研究,未授權攻擊別人的計算機系統都是違法行爲!望君自重!!! 由於工作和精力

原创 【實例】Python爬取貓眼排行(正則)

文章目錄一、使用庫二、爬取目標三、代碼逐步分析3.1 爬取源代碼3.2 正則提取內容3.2.1 分析源碼規律3.2.2 正則匹配內容(分析舉例)3.2.3 正則匹配內容(全部提取)3.2.4 結果顯示優化3.2.5 內容保存本地3

原创 Hadoop YARN ResourceManager未授權訪問漏洞

文章目錄一、介紹1.1 簡介1.2 漏洞成因二、模擬環境三、信息收集四、攻擊方法五、漏洞防禦 一、介紹 1.1 簡介   Hadoop作爲一個分佈式計算應用程序框架,種類功能繁多,各種組件安全問題會帶來很大的攻擊面。   Apac

原创 Shiro反序列化漏洞

文章目錄一、Shrio反序列化導致命令執行(Shiro-550 CVE-2016-4437)1.1 漏洞介紹1.1.1 漏洞簡介1.1.2 影響版本1.1.3 漏洞原理1.1.4 漏洞特徵1.1.5 漏洞影響1.2 環境配置1.3

原创 目錄 (◕ᴗ◕)

文章目錄一、操作系統Linux從基礎到進階二、編程語言Python從基礎到進階三、網絡安全專業術語網絡抓包BurpSuiteFiddler網安利器無線安全加密解密滲透測試信息蒐集四、工作分享Office五、生活分享圖片分享運動分享

原创 Spark未授權訪問getshell

一、介紹   apache頂級項目,大規模數據處理計算引擎。爲了方便的給使用者控制系統進行計算和查看任務結果,提供了WebUI圖形化界面和相應的REST API方便用戶操作。支持用戶向管理節點提交應用,並分發給集羣使用,如果管理節

原创 解析庫之XPath

文章目錄一、介紹1.1 概念1.2 常用規則二、配置三、實例3.1 補全節點3.2 解析文本文件3.3 取所有節點3.4 取所有指定節點3.5 取所有子節點3.6 取某一節點下所有子孫節點3.7 取父節點3.8 屬性特徵匹配節點3

原创 Request庫

文章目錄一、介紹二、基本用法2.1 抓取網頁源碼2.2 GET請求2.2.1 基本GET請求2.2.2 GET添加參數2.2.3 抓取二進制數據 一、介紹   爲了方便的實現Cookies、登錄驗證、代理設置,python的簡易H

原创 文件上傳漏洞介紹

文章目錄一、漏洞介紹1.1 漏洞簡介1.2 風險點1.3 漏洞危害二、利用方式三、挖掘方式四、上傳限制五、上傳繞過六、防禦措施 Tips:本文章只試於漏洞學習,嚴禁於非授權下操作!(警察叔叔的玫瑰金手鐲可不是限量版!!!)

原创 WebShell -- 冰蠍

文章目錄一、介紹二、下載安裝 一、介紹   Webshell管理工具,冬天二進制加密網站客戶端 二、下載安裝

原创 bWAPP靶場實戰

文章目錄一、靶場介紹二、靶場搭建2.1 安裝類型2.2 獨立安裝三、漏洞實戰SSRF遠程文件包含端口掃描 一、靶場介紹   集成了超過100餘個網絡漏洞,php web漏洞靶場,能夠調製漏洞難度等級(低->中->高)。 二、靶場

原创 upload-labs靶場打卡

文章目錄一、靶場介紹二、靶場搭建2.1 靶機環境2.2 搭建過程三、關卡挑戰Pass-01(前端JS繞過/客戶端校驗繞過)Pass-02Pass-03Pass-04Pass-05Pass-06Pass-07Pass-08Pass-

原创 SSRF漏洞精講

文章目錄一、漏洞介紹1.1 含義1.3 攻擊流向1.2 漏洞危害1.3 CSRF和SSRF區別二、漏洞危害 一、漏洞介紹 1.1 含義   SSRF(Server-Site Request Forgery,服務器端請求僞造)很多

原创 CSRF漏洞精講

文章目錄一、漏洞介紹1.1 含義1.2 漏洞實質1.3 攻擊過程1.4 滿足條件1.5 XSS和CSRF區別二、利用方式2.1 GET傳參利用腳本2.2 POST傳參利用腳本三、挖掘方式Burp四、繞過姿勢五、防禦手段 一、漏洞