最新消息:

开源项目

一个种子搜索服务器源码下载

一个种子搜索服务器源码下载

admin 11年前 (2014-05-04) 3226浏览 0评论

BT-Search 简洁舒服的BT资源搜索程序,屌丝必备神器。 运行环境 PHP5.2+ MYSQL 5.1+ 开启CURL扩展 强烈建议启用MYSQL PDO 程序特点 低调奢华有内涵 高端大气上档次 示例网站 URL: https://www...

微信开发值得推荐的开源项目

微信开发值得推荐的开源项目

admin 11年前 (2014-04-18) 2530浏览 0评论

下面向大家介绍的是微信开发项目里使用的3款基于PHP的开发框架,相信一定对你的开发工作有所帮助。 1. Wechat-PHP-SDK 微信公众平台 PHP 开发包,细化各项接口操作,支持链式调用。 Github托管地址:dodgepudding/...

python http shell(PyHTTP Shel)

python http shell(PyHTTP Shel)

admin 11年前 (2014-04-07) 2918浏览 0评论

I had the pleasure of attending Dave Kennedy (@HackingDave) presentation “The dirty south – Getting Justified with Technology...

黑阔工具之网站目录扫描工具(带C语言源码)

黑阔工具之网站目录扫描工具(带C语言源码)

admin 11年前 (2014-04-06) 3187浏览 2评论

网站渗透过程中  目录扫描工具是必备的   可以通过路径判断 对方网站是什么程序做的  以及发现一些敏感的目录  甚至直接扫描到数据库下载路径。 本工具是今天无聊写的,代码乱到我自己都不想看,功能勉强算实现了,为让大家放心,源代码也放出来,大家可以随...

十大渗入测试练习训练体系

十大渗入测试练习训练体系

admin 11年前 (2014-02-14) 2991浏览 0评论

本文总结了今朝收集上斗劲风行的渗入测试练习训练体系,这些体系里面都供给了一些实际的安然漏洞,排名不分先后,各位安然测试人员可以亲身实践如何哄骗这个漏洞,同时也可以进修到漏洞的相干常识。 DVWA (Dam Vulnerable Web Applic...

自制分布式漏洞扫描

自制分布式漏洞扫描

admin 11年前 (2014-01-21) 2062浏览 0评论

转自:http://www.bugsec.org/447.html 0x00 前言 在渗透测试和安全扫描工作中,发现越来越多站点部署了应用防护系统或异常流量监控系统,其中包括:WEB应用防火墙(软件WAF、硬件WAF、云 WAF)、入侵检测系统、入...

DOM事件简介

DOM事件简介

admin 11年前 (2014-01-01) 2461浏览 0评论

Click、touch、load、drag、change、input、error、risize — 这些都是冗长的DOM(文档对象模型)事件列表的一部分。事件可以在文档(Document)结构的任何部分被触发,触发者可以是用户操作,也可以是浏览器本身...

sqlite3加密

sqlite3加密

admin 12年前 (2013-09-27) 5236浏览 0评论

SQLite 3 开源版不带加密功能,对于一个保存在本地的数据库来说没有加密功能让人难以接受,只要用记事本打开数据库就可以看到数据库内保存的数据,对安全多多少少有 一点影响。有一个办法是把内容加密后保存到数据库中,但遇到类似 like,或字段内容与...

经典论文翻译导读之《Dremel: Interactive Analysis of WebScale Datasets》

经典论文翻译导读之《Dremel: Interactive Analysis of WebScale Datasets》

admin 12年前 (2013-09-27) 2761浏览 0评论

[译者注]从头到尾读懂一篇国外经典技术论文!相 信这是很多技术爱好者一直以来想干的事情。本系列译文的目标是满足广大技术爱好者对原始论文一窥究竟的需求,尽量对原文全量翻译。原始论文中不乏较晦涩的 学术性语句,也可能会有您不感兴趣的段落,所以译者会添加【...

基础认证钓鱼漏洞测试

基础认证钓鱼漏洞测试

admin 12年前 (2013-09-23) 1673浏览 0评论

想必关注网络信息安全的牛们早已知道基础认证钓鱼这点事儿了,没啥技术含量,但是在特定的条件下还是有点作用的。鄙人也吐槽几句吧。 注:全文仅作测试学习使用,请勿用作非法用途! ======转载请保留以下信息====== Author:blackeagle...

暴力破解测试工具--Patator 源码分析

暴力破解测试工具–Patator 源码分析

admin 12年前 (2013-09-22) 2780浏览 0评论

转自:http://blog.csdn.net/yueguanghaidao/article/details/9473559 说到暴力破解大家首先想到的肯定是hydra,的确hydra的确非常强大,支持几乎所有的弱密码破解。hydra本身使用C语言开...

自动无线渗透测试工具——Wi-fEye  (python编写)

自动无线渗透测试工具——Wi-fEye (python编写)

admin 12年前 (2013-09-04) 2534浏览 0评论

Wi-fEye是一款自动无线渗透测试工具,由python编写。通过这款工具,安全测试人员可以快速和轻松的对wifi网络进行渗透测试。 特性:   1.破解模块: 可用于破解wifi密码,如WEP , WPA或WPA2 Enable mon...

短信ddos实现方法

短信ddos实现方法

admin 12年前 (2013-08-30) 16107浏览 1评论

简要描述: 随着移动端与PC的渐渐融合,也为了保证用户的可靠性,流量的质量,越来越多的网站实行了一个策略,那就是将手 机验证码发至用户的手机上。在Wooyun常常可以看到这些东西的绕过,以及这些东西的滥用——短信DOS,给用户造成极大的不便,厂商也对...

使用python和redis实现实时聊天室

使用python和redis实现实时聊天室

admin 12年前 (2013-08-29) 2702浏览 0评论

实时的实现一般有ajax long poll / iframe stream / websocket 这三种。websocket有浏览器的限制;iframe会使页面一直处于loading状态(如果没有这个限制,iframe stream相比long ...

高度模块化网络攻击工具包 – ZARP

高度模块化网络攻击工具包 – ZARP

admin 12年前 (2013-08-28) 2244浏览 0评论

ZARP是采用PYTHON编写的一款网络攻击工具包,该工具模块化,该工具内置多款嗅探器,用户能够嗅探各种数据包,并进行ARP Spoof、DNS Spoof、DHCP Spoof等渗透测试。 ZARP主要接口是一个CLI驱动的图形界面,如图显示: &...