由于sqlmap4burp项目很久没有维护了,于是重构了其代码,在其基础上增加了对Mac和Linux系统的支持。大家可以尝试下更新的sqlmap4burp++。 github:https://gith...
自制弱口令字典top100
在进行密码字典攻击时,经常使用到一些弱口令字典。而这些若口令字典基本都是通过各大网站泄露的密码,统计出使用频率最多的密码作为字典。这样就可以大大提高成功率。相信大家都听说过CSDN top 100...
坑死我的HTTPOnly
我们在做渗透测试使用AWVS对网站进行扫描时,经常会扫描出Session Cookie without Secure flag set漏洞。由于是低危,而且很难被利用,所以我们常常会忽略掉它,不去...
编写AWVS脚本探测web services
最近一直在做渗透测试,发现在使用AWVS去扫描一个使用web services的网站时。最后的扫描结果并没有web services。然而web services由于经常出现一些问题,故我们很有必要去...
发现Web Services存在注入,无法用sqlmap怎么办?
如何对Web Services服务进行注入? 我们都知道sqlmap等一些工具不能对web services服务进行注入,因为web services使用的是SOAP协议,与我们提传统的http协议有...
图片木马制作大法
0x01什么是图片木马? 图片木马在网络上没有统一的定义,在这里我给出自己的定义。图片木马是一张能正常显示又包含恶意代码(比如一句话木马)的图片文件。 根据定义我们知道图片木马两个条件: 图片能正常显...
那些值得我们去研究的工具
当下网络安全的工具层出不穷,质量参差不齐。大没必要到处收集。那些经得住时间考验的工具都是流传的经典。把它们用熟了,自然以一当百。它们当中的一些开源的,最好去阅读一下源码。那些设计,那些编码都体现着ha...
Seo网站综合查询工具 2.0
虽说这个东西网上也有,但基本都过期,查不了了,功能也不全。。 所以就自己写了个,截取地址完全自己手动设置,所以永久不会过期 还增加了个webshell估价功能,很简单。 下载过1.0的赶快来更新 下载...
一步一步制作Windows7封装系统,封装制作 Windows 7 系统完全攻略
网上有很多的各种修改版的系统,如当年的xx花园,如x度,xx风等等,作为熟悉电脑的老手们是只使用纯净版系统的,毕竟,网上的修改版系统即使没有病毒木马,也给你塞了一堆你不喜欢的东西。 可是,每次自己重装...
[视频]中国包子演唱会
应该是国内最高水准了。文章来源于lcx.cc:[视频]中国包子演唱会相关推荐: 黑帽引擎对抗搜索引擎打造引擎级黑帽SEO大杀器前端设计篇黑帽引擎对抗搜索引擎打造引擎级黑帽SEO大杀器前端设计篇 混世魔...
[视频]给我一根钢管,我能迷倒众生
文章来源于lcx.cc:[视频]给我一根钢管,我能迷倒众生相关推荐: Android app 端的 sql 注入前言: 最近入门开始玩android的安全,但是国内研究的真的很少,国外有本牛逼的书《A...
[视频]HIP-HOP创始人
中国西北农民的史上最强HIP-HOP说唱 HIP-HOP创始人 牛叉就是牛叉,很早的视频了。今天又翻出来了。牛叉。俩字文章来源于lcx.cc:[视频]HIP-HOP创始人相关推荐: 看上一个妹子,只知...
26451