1.端口扫描原理 主要是利用套接字,来和远程主机的逐个端口进行连接,如果连接上说明该端口是开放的,否则是关闭的。当然现在各种安全技术发展迅速,使得这种方法扫描的端口可能不太准确,但...
我是如何黑掉惠普打印机的
步骤 首先,我有机会测试惠普Officejet Pro系列打印机 其次,我决定测试它的安全性并用本地无线网络连接做一次扫描。
互联网安全品牌安全狗获IDG华软青睐 完成5000万融资
近日,知名互联网安全品牌安全狗宣布今年完成了B轮融资,累计融资近5000万人民币;B轮由华软投资领投,A轮投资方IDG 进行跟投。IDG资本副总裁牛奎光和华软投资合伙人陈晖对安全狗...
狗新功能禁止iis运行程序绕过
安全狗新功能禁止iis运行程序绕过 安全狗在判断iis程序是否合法的时候只判断白名单中字符串的开头 在执行exp的时候只要在前面写上白名单中程序路径 利用| or & 即可...
bypass姿势汇总
如下图所示: 描述了从浏览器敲下URL到请求最终发送到web服务器,中间经历了多少设备,哪些地方经过了处理,哪些地方没有经过处理。 经过公网的时候,公网一般都是一些工作在网络层的设...
ASP.NET代码例子 留言板程序
ASP.NET 代码例子 留言板程序 asp.net代码审计 很少玩,他不想php可以直接调试,复杂得多了。而且资料也是太少了。
思科产品再现0Day漏洞CVE-2016-6366 他们用“影子经纪人”泄露的程序 自己发现了EXTRABACON
CVE网站上对这个漏洞描述如下: 思科自适应安全设备 (ASA) 软件中的缓冲区溢出漏洞 ,使得远程验证的用户通过精心编制的 IPv4 SN...
php内网探测脚本&简单代理访问
<?php $url = isset($_REQUEST['u'])?$_REQUEST['u']:null; $ip = isset($_REQUEST['i'])?$_REQUEST['i'...
俄黑客组织再爆第三批资料
此次黑客事件再次升温,该黑客组织再次曝光 第三批多名运动员涉嫌兴奋剂,英美过半....
rsync的几则tips
rsync (remote synchronize)——Linux下实现远程同步功能的软件,能同步更新两处计算机的文件及目录。在同步文件时,可以保持源文件的权限、时间、软硬 链接等...
学员渗透录三十_thinkphp框架一点审计
学员渗透录 三十_thinkphp框架开发一点审计 作者:学员一枚 编辑:mOon 博客:www.moonsec.com
cmsmap渗透测试工具
关于CMSmap的介绍我就不多说了,反正我告诉你可以直接对 WordPress, Joomla 以及 Drupal .一键getshell。
68