postman是一款支持http协议的接口调试与测试工具,其主要特点就是功能强大,使用简单且易用性好 。无论是开发人员进行接口调试,还是测试人员做接口测试,postman都是我们的首选工具之一 。那么...
Linux故障排查思路及常用命令
Liunx应急一直都是安全行业中的重点,由于是全命令行界面,排查起来也没那么方便,也一直想做这方面的笔记,今天抽空来总结一下。现场环境如果是Linux系统的话,见过最多的是CentOS ,Linux是...
Windows和Linux常用TCP端口探测工具总结
点击上方"walkingcloud"关注,并选择"星标"公众号Windows和Linux常用TCP端口探测工具总结一、Windows常用TCP端口探测工具1、TCPinghttps://www.eli...
VMWare WorkStation下安装DSM7.1.0(群晖NAS系统)
点击上方"walkingcloud"关注,并选择"星标"公众号说明:群晖DSM7.1.0-42661的引导文件来自该链接http://www.gebi1.com/thread-299889-1-1.h...
转载 |【实战类】根据图片信息寻找具体楼层
近日,有开源情报爱好者“其辉”在交流群里发布了一组图片,希望利用开源手段推测其所在楼层。原图和本文推理过程如下:提取信息由第二张图可知远处黄色建筑物实为“东方医院”;由第三张图可知其所在位置为:茂名市...
Drupal XSS漏洞复现(CVE-2019-6341)
1、漏洞介绍:方式:通过文件模块或者子系统上传恶意文件触发XSS漏洞参考:https://paper.seebug.org/897/2、漏洞危害:JS代码执行(Cookies 资料窃取、会话劫持、钓鱼...
CS免杀-Loader 方式
1、Cobalt Strike介绍Cobalt Strike是一款基于java的渗透测试神器,常被业界人称为CS神器。自3.0以后已经不再使用Metasploit框架而作为一个独立的平台使用,分为客户...
Webpack系列-几个常见的loader
url-loader yarn add url-loader使用url-loader会帮我们把图片变成base64的字符串; 优点: dist---> 少了 .jpg 图片文...
SSH免密码登陆时出现bad ownership or modes for file报错的解决过程
点击上方"walkingcloud"关注,并选择"星标"公众号记一次SSH免密码登陆时出现bad ownership or modes for file报错的解决过程问题场景前置条件例如A服务器192...
CentOS7下rpm包方式升级openssl到安全版本1.1.1n
点击上方"walkingcloud"关注,并选择"星标"公众号OpenSSL 是一个安全套接字层密码库,囊括主要的密码算法、常用的密钥和证书封装管理功能及SSL协议,并提供丰富的应用程序供测试或其它目...
运气是汗水的累积——记一次从供应链到目标的过程
某次项目,找到一个目标,经过最基本的信息收集和扫描后发现,目标仅仅开放了一个ssh端口和web端口。web界面如下:看到URL就知道这是典型的前后端分离,尝试抓js里面的api进行逐个访问,没有找到未...
2022面试精选之常规应用漏洞
今天分享一篇文章,涉及Redis未授权、SSRF漏洞、宽字节注入、JSONP劫持、CORS、CRLF注入等技能,并详细讲述了其原理和漏洞利用等。常规应用漏洞Redis未授权访问漏洞如何入侵利用redi...
16