最近对公司对外发布的域名进行收集测试,发现了一款比较好的二级域名暴破神器,在这里推荐一下,让更多的小伙伴知道此神器,方便大家渗透测试之用。 喜欢windowsGui工具的,可以使用Seay的子域名挖掘...
网站SSL安全漏洞修复指南
前段时间对公司的网站进行了一下扫描,使用的是awvs扫描器,发现了几处SSL方面的安全漏洞,网上找了一些修复的建议,分享给大家,如果你也遇到和我一样的问题,可以用此修复。 Web网站的SSL漏洞主要包...
DbVisualizer 9.1.1 破解版
DbVisualizer介绍 DbVisualizer是一个完全基于JDBC的跨平台数据库管理工具,内置SQL语句编辑器(支持语法高亮),凡是具有JDBC数据库接口的数据库都可以管理,已经在Oracl...
[Linux安全]CVE-2014-6271 Bash命令执行测试环境
最近出了bash命令执行的漏洞,想必大家已经有所耳闻了,但是很多像我一样的小菜不知道怎么测试,还好有大牛帮我们搭建好了测试环境,转载过来大家一起学习研究一下吧。。。此测试环境是习科联创 @夜真灰 牛牛...
浅谈互联网公司业务安全
0x00 我理解的业务安全 业务安全,按照百度百科的解释:业务安全是指保护业务系统免受安全威胁的措施或手段。广义的业务安全应包括业务运行的软硬件平台(操作系统、数据库等)、业务系统自身(软件或设备)、...
NetSparker v3.2.1.0破解版
Netsparker是一款综合型的web应用安全漏洞扫描工具,它分为专业版和免费版,免费版的功能也比较强大。 Netsparker与其他综合性的web应用安全扫描工具相比的一个特点是它能够更好的检测S...
神器,请拿走,不谢!
身在TC,有时候上个网真不方便,直到使用了此软件,中文名蓝灯,想信很多人已经使用过了。 至于软件是干嘛用的,我就不多说了,自己拿去一用便知。。。。 推荐配合chrome使用。。 软件下载地址: 点我下...
智能社高清无码javascript视频教程
智能社是一家专注于web前端开发技术的专业培训机构,现推出“HTML5”、“JavaScript”和“HTML+CSS”三套课程,目前已经推出了高清无码的javascript视频教程,做的还不错分享给...
WinWebMail 登陆密码破解脚本
WinwebMail是国人开发的一个邮件服务器搭建软件,在国个有很多人使用,前段时间给公司客户做测试的时候发现他们也使用了这个邮件系统,但是由于没有开启验证码等安全措施,可以使用暴力破解,为了加快效率...
sublime text 3 build 3126中文优化版
Sublime Text 是一个代码编辑器,也是HTML和散文先进的文本编辑器。它不同于系统自带的文本编辑器,可以说是转为开发人员量身定做的。Sublime Text支持多种编程语言的语法高亮、拥有优...
Javascript代码压缩与加密解密美化器等各种小工具
工具介绍 功能说明:代码压缩、EVAL加密、EVAL解密、代码美化、MD5加密16/MD5加密32、简体繁体转换、8进制/10进制/16进制转换、urlEncode/urlDecode、大小写相互转换...
渗透神器合体:在BurpSuite中集成Sqlmap
一款集成sqlmap到burpsuite中的插件(整合两大神器),在网上寻找类似的插件,发现了一款:https://code.google.com/p/gason/,不过对windows支持并不好,于...
24719