虚拟机信息:虚拟机下载地址:https://www.vulnhub.com/entry/web-developer-1,288/虚拟机简介:获得 root 访问权限目标:1个flag级别:中级1、信息...
风流往事之 | 那些年我和[SQLmap]的爱恨情仇
sqlmap使用笔记+思维导图脑图他又长又粗🤡基本操作笔记:-u #注入点-f #指纹判别数据库类型-b #获取数据库版本信息-p #指定可测试的参数...
【技术分享】安全分析中的威胁情报(一)
背景近两个月实在太忙,这一篇博客拖到现在。本来计划开一个安全分析的系列,但因为工作原因搁置了。端午去成都吃火锅,往返飞机上写出这篇《安全分析中的威胁情报》。作为安全分析系列文章的开篇。何为威胁情报我将...
红队培训之工具开发与免杀
课程介绍 实战攻防演练越来越🔥,你是否也想在如此激烈的战斗中独树一帜?还在为bypass杀软头疼?还在通过burpsuite打漏洞?是时候提升一下自己了。...
渗透测试一些知识点
1、如果提示缺少参数,如{msg:params error},可尝使用字典模糊测试构造参数,进一步攻击。2、程序溢出,int最大值为2147483647,可尝试使用该值进行整数溢出,观察现象。3、40...
BurpBountyPro_v2.5.0
点击上方蓝字,发现更多精彩 BurpBounty Pro 是一个 Burpsuite Pro 的扩展,它通过非常直观的图形界面通过个性...
内网穿透FRP搭建配置
0x01 实验环境WIN11本地机各IP地址:192.168.100.1(NAT模式100段)192.168.20.1(仅主机模式20段)192.168.31.138(WIFI网段31)KALI攻击机...
原始套接字和流量嗅探
原始套接字和流量嗅探前言《Python黑帽子:黑客与渗透测试编程之道》的读书笔记,会包括书中源码,并自己将其中一些改写成Python3版本。书是比较老了,anyway,还是本很好的书。本篇是第3章原始...
《银行保险机构消费者权益保护管理办法》征求意见,强调信息安全
近日,银保监会发布《银行保险机构消费者权益保护管理办法(征求意见稿)》(以下简称《管理办法》),向社会公开征求意见,意见反馈截止时间为2022年6月19日。《管理办法》共8章,56条。《管理办法》要求...
【情报工具】Google Maps/Earth入门及KML文件使用指南
全文阅读时间:6分钟作为一名专业情报分析师,相信大家在日常调查过程中没有少用到地理情报工具。日常我们用得比较多的街景地图有百度、高德、腾讯地图等,再就是Google Maps了。Google地图(Go...
情报白皮书:阿富汗情报部门
点击下方小卡片关注情报分析师时至今日,阿富汗情报部门收集情报的能力仍然非常匮乏。这主要是由于对工作人员的具体培训有限,以及非常少甚至不当使用最新技术。阿富汗情报部门主要在主要城市和政府控制最偏远的地区...
反恐巨著1312页:恐怖主义预防和战备手册(教训篇)
点击下方小卡片关注情报分析师“ 今天小编为大家推荐一本情报巨著《恐怖主义预防和战备手册》。本书共五大部分35章,提供了1312页的全面论述,近40个作者参与了编写,是情报人员、反恐人员、和学...
15291