发布于 2021-12-24 字数 10291 浏览 923 评论 0 第一章 Burp Suite 安装和环境配置 Burp Suite是一个集成化的渗透测试工具,它集合了多种渗透测试组件,使我们自...
第十八章 使用Burp, Sqlmap进行自动化SQL注入渗透测试 - Burp Suite 实战指南
使用Burp, Sqlmap进行自动化SQL注入渗透测试 在OWSAP Top 10中,注入型漏洞是排在第一位的,而在注入型漏洞中,SQL注入是远比命令行注入、Xpath注入、Ldap注入更常见。这就...
网易云音乐命令行版,vim快捷键,丝般顺滑!
之前听说过,但是没想到能做的这么好.如此全面的功能配合vim式的快捷键,高效+顺滑!在linux上敲代码的时候,一个快捷键就能听歌,再也不需要开浏览器了!先上图以下摘自github项目,点击原文跳转功...
PowerWare:勒索软件如何温柔地借刀杀人
千里百科2016 年 3 月底,一个名为 PowerWare 的新型加密勒索软件通过钓鱼邮件袭击了一家医疗组织,被国外安全公司 Carbon Black 捕获。PowerWare 最大的特点是核心的加...
PHP在命令行中传参的三种方式
### PHP在命令行中传参的三种方式By:0x584A Date:2016-04-13 23:30:32第一种 通过$argc or $argv脚本内代码:<?php # $arg...
我如何在 Linux 上把 Vim 配置为默认编辑器
导读:Vim 是我最喜爱的编辑器。对于那些默认使用其他编辑器的程序,我对系统所做的这些改变可以使得 Vim 成为它们默认编辑器。本文字数:3274,阅读时长大约:4分钟https://li...
新式 Linux 命令行工具大全
导读:嗨!今天我 在 twitter 询问有没有一些像 ripgrep、fd、fzf、exa 及 bat 之类的新式命令行工具。本文字数:2344,阅读时长大约:3分钟https...
Python-csvkit:强大的CSV文件命令行工具
来自公众号:Python大数据分析如果你在学Python数据处理,一定对CSV文件不陌生。日常本地数据存储中,除了Excel文件外,大部分数据都是以CSV文件格式保存的。CSV(Comma-Separ...
什么是模糊测试(Fuzz Testing)?
Fuzz testing 或 Fuzzing 是一种黑盒软件测试技术,它基本上包括在自动化任务中使用格式错误/半格式错误的数据注入来查找实现错误。这种分析是一种软件测试技术,开发人员和渗透测试人员使用...
利用Python写属于自己的翻译命令行
点击上方“安全优佳” 可以订阅哦!这篇文章写一个非常简单有用的功能,有时候我们写程序时起变量名时是非常难受的,由于我英语不好,所以需要经常的查单词,一般都是在浏览器上进行翻译,在之前我写了一个脚本,只...
技术干货 | PowerShell使用浅析
免责声明:本公众号发布的文章均转载自互联网或经作者投稿授权的原创,或文末已注明出处,其内容和图片版权归原网站或作者本人所有,并不代表安全+的观点,若有无意侵权或转载不当之处请联系我们处理,谢谢合作!W...
Kibana RCE 漏洞简单分析
其他不多说 具体的都在这个帖子里说清楚了js的原型链是啥了。技术请参考如下帖子Javascript原型链攻击与防御,今天的这个原型链攻击也是一样的poc大家百度搜下应该都有,我就不发了,这里是公众号 ...
14