微信公众号:计算机与网络安全▼数据加密解密技术▼(全文略)本书按照理论联系实际、突出实用技术的思路进行编写,介绍了数据加密解密技术。全书共分为九章,前三章主要讲述了密码学以及信息安全技术的基础理论知识...
OSCP难度靶机之Hack Me Please: 1
虚拟机下载地址:https://www.vulnhub.com/entry/hack-me-please-1,731/虚拟机简介:一个完全为OSCP制作的简单盒子目标:1个flag级别:初级1、信息收...
中石化某系统弱口令至Getshell
目标站点:mask 区域1.http://**.**.**/后台地址:mask 区域1.http://**.**.**/manage存在弱口令 sa/sa后台存在多处文件上传,还有fckeditor,...
OSCP难度靶机之DevGuru:1
虚拟机下载地址:https://www.vulnhub.com/entry/devguru-1,620/虚拟机简介:您的任务是在他们的公司网站上查找漏洞并获取root权限目标:1个flag级别:中级1...
实战|记一次前端安全测试
扫码领资料获网安教程免费&进群一、前言准的遇到一个传输过程数据被加密的网站,无法重放改包,前端也做了较为严格的限制,测试一度陷入僵局,最终从js找到突破点拿到web后台管理员权限二、过程网站前...
我和逻辑漏洞的那些事(一)
我和逻辑漏洞的那些事 逻辑漏洞是指攻击者利用业务/功能上的设计缺陷,获取敏感信息或破坏业务的完整性,产生逻辑漏洞不需要向程序插入恶意语句,只是利用了业务逻辑代码不严谨或者代码有问题。 弱口令 弱口令现...
shuffle音乐的见解
此内容受密码保护。如需查阅,请在下列字段中输入您的密码。 密码: FROM:无垠の安全
各种姿势文章大全
此内容受密码保护。如需查阅,请在下列字段中输入您的密码。 密码: FROM:无垠の安全
GitHub资源收集
此内容受密码保护。如需查阅,请在下列字段中输入您的密码。 密码: FROM:无垠の安全
渗透测试在线工具
此内容受密码保护。如需查阅,请在下列字段中输入您的密码。 密码: FROM:无垠の安全
Vulhub靶场 Corrosion2
01 扫描主机nmap扫描主机发现疑似目标主机,我们再用nmap进行详细扫描,开放了22、80、8080端口。8080是tomcat服务02 获取权限用浏览器访问80和8080端口扫一下目录发现808...
强弱密码爆破的姿势
免责声明由于传播、利用本公众号听风安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号听风安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即...
104