第一步,获取官方最新版本安装包https://www.tenable.com/downloads/nessus?loginAttempted=true第二步:双击安装第三步:配置环境http://lo...
dz 一键导库脚本
特点: 不会出现乱码 无需作任何配置 数据量超过500w 自动将数据保存至该服务器 默认 dump uc_members 表,如不存在则dump members 表。 用法: wget http://...
渗透测试与开发技巧
作者:3gstudent原文来源于;https://github.com/3gstudent/Pentest-and-Development-TipsPS;读了一晚上,觉得很有用,学到很多小知识,公众...
IIS:∕∕localhost∕w3svc∕1∕root,ADSI 的格式规范及使用方法
我们使用ADSI来操作IIS的时候,需要提供他们的Path。比如默认本机80端口的默认站点的目录路径就是:IIS://localhost/w3svc/1/root 它的格式是: IIS://Compu...
安全测试过程中的一些技巧及Tips
Tips 1. 手动端口探测nmap的-sV可以探测出服务版本,但有些情况下必须手动探测去验证,使用Wireshark获取响应包未免大材小用,可通过nc简单判断eg.对于8001端口,nc连接上去,随...
记一次渗透实例
访问测试主页时,发现熟悉的tomcat图标,果断进行8080端口访问,进入tomcat默认页面。这里存在弱口令登录问题(用户名:admin,密码:空),登录以后进入管理界面,可以看到tomcat版本号...
Linux端口转发的几种常用方法
在一些实际的场景里,我们需要通过利用一些端口转发工具,比如系统自带的命令行工具或第三方小软件,来绕过网络访问限制触及目标系统。本文总结了Linux端口转发的一些常用方法,欢迎补充和指正。01、SSH ...
KPPW最新版本(Csrf删除任意帐号/添加管理员)
浅蓝http://localhost/KPPW/index.php?do=user&view=message&op=sendhttp://localhost/KPP...
HFS 2.3x 远程命令执行
这个程序在国内用的特别多,特别是那些抓肉鸡的黑阔。[php] http://localhost:80/?search==%00{.exec|cmd.}
FreeCms 命令执行(Ognl执行顺序绕过漏洞附EXP)
Author:园长开源免费java CMS - FreeCMS1.3-数据对象-mail项目地址:https://code.google.com/p/freecms/
多线程后台扫描器【Python】
多线程后台扫描器【Python】 作者mOon 博客 www.moonsec.com 先来一张图吧:
IPv6 三个访问本地地址的小Tips
最近发现家里宽带支持IPv6了,这里分享三个利用IPv6访问本地地址(内网地址)的方法。
6