最新消息:

最新发布 第54页

jinglingshu的博客--耐得住寂寞,才能守得住繁华

Linux下通过webshell反弹shell总结
未分类

Linux下通过webshell反弹shell总结

admin 12年前 (2014-02-15) 5625浏览 1评论

反弹shell原因: Linux提权绝大部分都靠的是Local Exploit。WebShell一般都可以执行命令,但是溢出必须在可交互环境运行,否则如果直接在WebShell执行,即使能溢出提权成功,也没法 利用。因此必须要反弹一个Shell命令行...

十大渗入测试练习训练体系
工具

十大渗入测试练习训练体系

admin 12年前 (2014-02-14) 3027浏览 0评论

本文总结了今朝收集上斗劲风行的渗入测试练习训练体系,这些体系里面都供给了一些实际的安然漏洞,排名不分先后,各位安然测试人员可以亲身实践如何哄骗这个漏洞,同时也可以进修到漏洞的相干常识。 DVWA (Dam Vulnerable Web Applic...

Linux单用户模式(可以不需要密码登陆系统、修改root密码等)
linux

Linux单用户模式(可以不需要密码登陆系统、修改root密码等)

admin 12年前 (2014-02-12) 4643浏览 0评论

对于修改了一些文件,导致开机不能进行下去,无法使用的时候,可以进入单用户模式更改系统。 单用户模式下,可以操作文件,可以执行命令,就像是正常登录在系统上一样。说白了,就是个开了挂的阿修罗蓝永远用不完技能还没有冷却~~我喜欢! (本人手贱,系统的重要...

关于二维码的一些事
安全知识

关于二维码的一些事

admin 12年前 (2014-02-11) 1897浏览 0评论

介绍 随着智能手机的使用人群越来越广泛,基于二维码的应用也越来越多。今天,就和大家聊一聊二维码吧。 二维码是在一维码的基础上扩展出的,具有可读性的条码,使用黑白矩形图案表示二进制数据,被设备扫描后可获取其中所包含的信息。 一维码是只在横向记录数据,...

二维码的生成细节和原理
安全知识

二维码的生成细节和原理

admin 12年前 (2014-02-11) 1658浏览 0评论

二维码又称QR Code,QR全称Quick Response,是一个近几年来移动设备上超流行的一种编码方式,它比传统的Bar Code条形码能存更多的信息,也能表示更多的数据类型:比如:字符,数字,日文,中文等等。这两天学习了一下二维码图片生成的相...

从新浪XSS漏洞浅谈XSS技巧
xss知识

从新浪XSS漏洞浅谈XSS技巧

admin 12年前 (2014-02-11) 1879浏览 0评论

随着网络时代的飞速发展,网络安全问题越来越受大家的关注。当年杀遍大江南北的SQL注入攻击也随着各种防注入软件、waf或者CDN的出现开始慢 慢离我们而去。一种非实时的攻击手段XSS跨站脚本攻击逆流而上,慢慢的开始在最近几年崛起,充分印证了“没有绝对的...

英语学习方法
书籍与资料

英语学习方法

admin 12年前 (2014-02-10) 2121浏览 0评论

前些日子逛福州路外文书店,在3楼发现的。 这种词典,超赞之处就是在于直接建立图像和英文单词之间的联系,而不是中文和英文之间关系。而且分门别类,可以用来掌握,你需要应用的场景的知识。 说说我学外语的体会。我上大学的时候,很少好好听讲,但是中...

无处不在的XSS
安全知识

无处不在的XSS

admin 12年前 (2014-02-10) 1494浏览 0评论

这不是一篇介绍介绍技术的文章,只是一种开放思维的尝试。主要着重于当遇到输入过滤的情况下,如何找到可以利用的输入点。 本质上来说如果要进行xss攻击,只要找到一个未过滤的输入点。输入的数据在支持脚本的软件(不仅限于浏览器)里解析就可以了。sqli也是...

浅谈社工,欢迎讨论、补充
别人渗透网站学习

浅谈社工,欢迎讨论、补充

admin 12年前 (2014-02-10) 1593浏览 0评论

首先,我不是社工大牛。我只是谈下我个人的观点。 我只提供几个思路给大家,欢迎补充。 在这里我把我们要社工的人叫做A。 第一、 先在网上搜索他的QQ号,一般会得到百度贴吧、百度知道等一系列bbs。其中最有用的就是百度贴吧,里面包含了很多信息,比如学校、...

让邮件服务器发出的Email不被认为是垃圾邮件
linux

让邮件服务器发出的Email不被认为是垃圾邮件

admin 12年前 (2014-01-22) 3984浏览 0评论

配置一个Email服务器很简单,用Postfix等软件稍微配置一下就可以了,几分钟搞定。但Email服务器发出去的Email很 可能经常被人当成垃圾邮件,怎么配置Email服务器才能让Email服务器发出的Email不被认为是垃圾邮件?瑞豪开源根据自...

Windows下超强日志工具BareTail
工具

Windows下超强日志工具BareTail

admin 12年前 (2014-01-21) 2906浏览 0评论

最近写了一些测试工具,经常希望能动态的查看日志文件,试了好些文本编辑文件如Emeditor、Vim等,一直没找到合适。 我希望支持的功能有: 支持大文件读取,速度要快 自动加载新的内容,直接定位到最后一行,类似于Linux下的taif工具 支持自动...

自制分布式漏洞扫描
工作

自制分布式漏洞扫描

admin 12年前 (2014-01-21) 2119浏览 0评论

转自:http://www.bugsec.org/447.html 0x00 前言 在渗透测试和安全扫描工作中,发现越来越多站点部署了应用防护系统或异常流量监控系统,其中包括:WEB应用防火墙(软件WAF、硬件WAF、云 WAF)、入侵检测系统、入...

Linux下非交互模式修改密码
linux

Linux下非交互模式修改密码

admin 12年前 (2014-01-21) 2225浏览 0评论

linux修改密码时,没有任何显示,担心输入错误,或者不想来回切换修改用户,就在非交互模式下修改密码。特别是WebShell下不能交互时,可以方便使用。 命令: echo 密码 | passwd --stdin 用户名 如果密码里面有特殊字符,可以加...

一个奇葩站点上传绕过与ssh免密码登陆
linux

一个奇葩站点上传绕过与ssh免密码登陆

admin 12年前 (2014-01-20) 3156浏览 3评论

一、上传绕过 注册一个网站时发现需要上传报名表,果断试一下有没有上传绕过。结果奇葩的发现允许上传的类型是在一个请求包中设置的,设置后网站使用flash上传。 果断在允许文件上传的扩展中加入.jsp来进行上传。 修改后继续上传,可以看到上传类型中允...