文章来源:渗透云笔记你 · 的SRC挖掘必备资产灯塔系统今天在漏洞盒子闲逛时候,发现了他们发布了一个资产收集的工具。猥琐一笑,这就是我要的。刚好对象淘汰了个笔记本,开始安装。我这篇安装文章,我给你写到...
从0到1编写一个Xposed Module :Anti Screenshot
最近开始接触app测试,发现坑有些多,赤手空拳搞不定,决定开始学习xposed module的相关的操作。毕竟“root==god”,要好好利用 root 来对app进行降维打击!今天先解决某些app...
盘点提高国内访问 GitHub 的速度的 9 种方案
点击上方 Java后端,选择 设为星标优质文章,及时送达https://urlify.cn/IFzQRb1. GitHub 镜像访问这里提供两个最常用的镜像地址:https://g...
反转字符串绕杀软
在github有一个ssi的项目,项目地址如下:https://github.com/DimopoulosElias/SimpleShellcodeInjector/ 他可以实现shellcode的远...
Python100例(附PDF下载地址)
来自公众号:Python知识圈阅读文本大概需要 45 分钟,建议获取PDF慢慢消化pk哥肝了一个月,从两本书《Python基础教程(第3版)》和《流畅的Python》里把知识点进行了汇总,整...
干货 |GitHUB安全搬运工 Ⅱ
Dictionary-Of-Pentesting收集一些常用的字典,用于渗透测试、SRC漏洞挖掘、爆破、Fuzzing等实战中。收集以实用为原则。目前主要分类有认证类、文件路径类、端口类、域名类、无线...
我用Python的Seaborn库绘制17个超好看图表
Seaborn简介定义Seaborn是一个基于matplotlib且数据结构与pandas统一的统计图制作库。Seaborn框架旨在以数据可视化为中心来挖掘与理解数据。优点代码较少图形美观功能齐全主流...
网站后台爆破工具:WebCrack
WebCrack简介WebCrack是一款开源免费的web后台弱口令/万能密码批量爆破、检测工具。不仅支持如discuz,织梦,phpmyadmin等主流CMS的后台爆破,并且对于绝大多数小众CMS甚...
目录爆破工具dirsearch
在github中下下来网址:https://github.com/maurosoria/dirsearch 下载下来我是用的kail 所以我把它也放在kail里面了d...
360-CERT每日安全简报(2020-09-01)
报告编号:B6-2020-090101报告来源:360CERT报告作者:360CERT更新日期:2020-09-01Vulnerability|漏洞CVE-2019-17026:Firefox JIT...
PHP/JAVA代码审计资料分享
文章来源:渗透云笔记最近在跟墨渊漏洞库的成员,学习代码审计的相关知识和练习,看了很多文章,顺便整理除了一份,资料出来。总之就是看呗,学会了还好,学不会就尴尬了。说实话,有点难啃,但是做出了自身不足的表...
360-CERT每日安全简报(2020-08-31)
报告编号:B6-2020-083101报告来源:360CERT报告作者:360CERT更新日期:2020-08-31Vulnerability|漏洞Slack桌面应用程序中的远程代码执行https:/...
75