通过一个聊天账号或游戏账号就能查到你的真实信息,这是怎么做到的?这就是90%的人都不知道的社工库,今天龙哥给你揭秘社工库那些你不知道的事情。社工库就像档案室,里面储存了无数人的个人信息,包括身份证和联...
DDOS攻击为什么是无解的
为什么DDOS攻击是无解的?最强黑客能解决它吗?在网络安全领域,DDOS攻击可以说是臭名远扬。从DDOS诞生开始,无数网络安全工程师都对他深恶痛绝,但又倍感无力,因为没有办法完全根除。即便是企业巨头如...
应届生毕业找不到工作,想转行IT需要做好哪些准备呢?
前言相信这是很多即将毕业的应届生们都非常关心的问题。在这里,我们将站在一个应届生毕业且对IT行业感兴趣的角度,来探讨一下这个问题。首先,我们先来了解一下什么是应届生。应届生是指在学校毕业之后,能够在当...
黑客和程序员有什么区别?
黑客和程序员到底有什么区别?龙哥来教你辨别。首先你要知道的是,程序员不一定能成为黑客,但黑客一定是程序员。在计算机领域,程序员一般被称为数据开发工程师,驱动开发工程师等等,而黑客被称为网络安全工程师。...
通过网络钓鱼捕获密码
并非所有网站都会直接受到威胁,破坏此类网站需要特殊技术。今天,我们将通过称为网络钓鱼的技术来破坏受害者的凭据。网络钓鱼是一种欺骗受害者的艺术,让受害者认为他们正在使用合法网页进行登录,但在后端,攻击者...
Payload Obfuscation
目录:· 什么是混淆· 什么i. 调用-混淆ii. BetterXencrypt 公司· 混淆我们的 payload· 测试· 结论1. 什么是混淆:可以立即识别以任何形式创建的简单有效负载。混淆是一...
从 Hashcat 创建自定义 Wordlist
·介绍在这篇文章中,我们将创建一个用于渗透测试的自定义单词列表,它主要用于各种密码破解。我们将为此使用 hashcat,以及 NotSoSecure 为此发布的自定义规则。·哈希猫Hashcat 是世...
恶意软件分析入门
本文的目的是使用真实示例介绍恶意软件分析。我们将从静态和动态分析的基础知识开始。注意:本文的恶意软件示例取自此处 https://github.com/HuskyHacks/PMAT-labs/tre...
自身经历从面试到职场,同时如何避免沦为你曾经瞧不起的人的下属
今天在做饭切鱼片时不慎割伤了手,这让我有了闲暇时间,也因此决定写下这篇文章,分享我在IT行业中的一些经验和观察。职场环境变化迅速,很多人对自己的认知往往存在偏差。我希望通过这篇文章,从我的亲身...
【web安全】分享三款Webshell管理工具(菜刀、蚁剑以及冰蝎)
今天继续给大家介绍渗透测试相关知识,本文主要内容是菜刀、蚁剑以及冰蝎三款Webshell管理工具简介。 一、三款webshell管理工具简单对比 当前,在渗透测试时常用的webshell管理工具又菜刀...
黑客可以定位找人吗?
厉害的黑客可以用技术做到定位找人吗?11年白帽黑客告诉你答案。一般的情况下,黑客技术是可以获取对方的IP的,比如这样的,网络IP其实不难搞。只要这个人还能跟你在手机上聊天或打电话,那就有很多方法可以弄...
SQL注入篇(1)
一、前言 学习了感觉很久的渗透,总结一下sql注入,系统整理一下sql注入思路。 二、关于sql注入 所谓SQL注入,就是通过把SQL命令插入到Web表单提交或输入域名或页面请求的查询字符串,最终达到...
17