独自等待

你必须了解的Session的本质

有一点我们必须承认,大多数web应用程序都离不开session的使用。这篇文章将会结合php以及http协议来分析如何建立一个安全的会话管理机制。我们先简单的了解一些http的知识,从而理解该协议的无...
阅读全文

禁止ASPX木马列目录

aspx 木马文件可以在asp.net空间中实现读取进程、iis信息、跨站、执行cmd命令。 解决方法 1、对于每个网站建立一个用户、并将用户放入guest组,给站点写入、读取的权限。并在iis上允许...
阅读全文

WinWebMail 登陆密码破解脚本

WinwebMail是国人开发的一个邮件服务器搭建软件,在国个有很多人使用,前段时间给公司客户做测试的时候发现他们也使用了这个邮件系统,但是由于没有开启验证码等安全措施,可以使用暴力破解,为了加快效率...
阅读全文
独自等待

BurpSuitev1.7.08破解版下载

众所周知,Burp Suite是响当当的web应用程序渗透测试集成平台。从应用程序攻击表面的最初映射和分析,到寻找和利用安全漏洞等过程,所有工具为支持整体测试程序而无缝地在一起工作。 平台中所有工具共...
阅读全文
独自等待

神器小萝卜2013最新后台字典

Havij是一款自动化的SQL注入工具,它能够帮助渗透测试人员发现和利用Web应用程序的SQL注入漏洞。想必神器小萝卜大家都用过,但是郁闷的是他的后台字典太少了,只有区区的298条,今天看国外论坛发现...
阅读全文
独自等待

批量获取主机名对应的ip地址

好久没有更新日志了,最近时间不多,除了公司的事外还要研究PHP,实在不好意思。今天抽空帮一朋友写了个bat,发给大家小玩一下。 此BAT可批量获取指定主机名对应的IP地址。 使用方法: 1、把你所有的...
阅读全文