会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
Blood_Zero
从新开始!从心开始!
随笔- 32 文章- 0 评论- 2 阅读-
63670
首页
新随笔
管理
2015年9月5日
NFS配置不当导致的那些事儿
摘要: NFS(Network File System):是FreeBSD支持的文件系统中的一种,它允许网络中的计算机之间通过TCP/IP网络共享资源;NFS配置:(声明:以下NFS实验是在RedHat7上完成)首先安装NFS(我的机子是最小化的系统,需要自己安装):yum install nfs-util...
阅读全文
posted @ 2015-09-05 17:48 BloodZero
阅读(6987)
评论(0)
推荐(0)
2015年8月14日
Kali2.0第一节
摘要: kali2.0很好的做了工具缩减,以及图形处理,重要的是msf更快了!汉化也远远超过了1.0如果想要汉化,选择设置里面的Region&language 将language选择设置为中文,注销或重启生效!接下来就是主要内容--信息收集1、dmitryDeepmagic Information Gath...
阅读全文
posted @ 2015-08-14 09:24 BloodZero
阅读(494)
评论(0)
推荐(0)
2015年8月13日
Kali2.0更新
摘要: 下载链接:猛戳这里更新以后速度与界面友好性提高了!界面仿造了ubuntu和fedora,应用也有很多小图标!这个对个人来说比较赞安装以后的几件事1、安装vmtools,方法跟1.0一样!tar -zxvf VMwareTools-9.9.3-2759765.tar.gzcd vmware-tools...
阅读全文
posted @ 2015-08-13 08:21 BloodZero
阅读(672)
评论(0)
推荐(0)
2015年8月1日
python去重(针对密码)
摘要: #coding:utf-8#author:Blood_Zeroimport retmp_list=[]f=open("E:/ASP.txt","r")f1=f.readlines()for i in f1: rule=re.compile('\W') i=re.sub(rule,'',i...
阅读全文
posted @ 2015-08-01 11:29 BloodZero
阅读(441)
评论(0)
推荐(0)
2015年7月21日
wFuzz使用帮助
摘要: ********************************************************* Wfuzz 2.0 - The Web Bruteforcer ***************************************...
阅读全文
posted @ 2015-07-21 10:40 BloodZero
阅读(5082)
评论(0)
推荐(0)
2015年7月20日
双查询注入
摘要: 双查询注入:它也是报错注入的一种;详情请参考:http://www.2cto.com/Article/201211/166268.htmlmysql> select (select database());+---------------------+| (select database()) |+...
阅读全文
posted @ 2015-07-20 11:34 BloodZero
阅读(1894)
评论(0)
推荐(0)
2015年7月15日
Python 爬虫学习
摘要: #coding:utf-8#author:Blood_Zero''' 1、获取网页信息 2、解决编码问题,通过charset库(默认不安装这个库文件)'''import urllibimport urllib2url = "http://192.168.1.135/myself/"htm...
阅读全文
posted @ 2015-07-15 17:04 BloodZero
阅读(340)
评论(0)
推荐(0)
2015年7月7日
上传漏洞--名单绕过
摘要: 1、黑名单绕过图片上传 $value){ if($value == $extension){ $boo = true; ...
阅读全文
posted @ 2015-07-07 10:57 BloodZero
阅读(2320)
评论(0)
推荐(0)
上传漏洞--前端绕过
摘要: 首先,这篇文章是来自独自等待大牛的博客,这是文章原文:http://www.waitalone.cn/js-file-upload-vulnerability-validation-script.html我只不过把代码改的简单了一些!首先是上传页面图片上传 这里是接收界...
阅读全文
posted @ 2015-07-07 10:42 BloodZero
阅读(2608)
评论(0)
推荐(0)
2015年6月18日
MySQL或MariaDB忘记root密码
摘要: 当我们忘记数据库密码时,我们可以通过如下来修改!编辑配置文件(提前最好进行备份)然后重启服务systemctl restart mariadb或者systemctl restart mysql(以上均针对redhat或者centos7)接下来就可以进行密码修改了再次重启服务(重启之前删除配置文件中添...
阅读全文
posted @ 2015-06-18 17:19 BloodZero
阅读(267)
评论(0)
推荐(0)
下一页
昵称:
BloodZero
园龄:
10年2个月
粉丝:
8
关注:
5
<
2025年7月
>
日
一
二
三
四
五
六
29
30
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
1
2
3
4
5
6
7
8
9
最新随笔
1.NFS配置不当导致的那些事儿
2.Kali2.0第一节
3.Kali2.0更新
4.python去重(针对密码)
5.wFuzz使用帮助
6.双查询注入
7.Python 爬虫学习
8.上传漏洞--名单绕过
9.上传漏洞--前端绕过
10.MySQL或MariaDB忘记root密码
积分与排名
积分 - 39759
排名 - 43051
随笔分类
JavaScript(1)
Linux(7)
PHP(1)
Python(4)
工具使用(5)
前端安全(9)
系统安全(5)
基友
一十一
BUG安全网
独自等待
shack2
ldy
Stardustsky
阅读排行榜
1. msfpayload反弹shell(14969)
2. Ettercap之ARP+DNS欺骗(7264)
3. NFS配置不当导致的那些事儿(6987)
4. 利用SSLStrip截获https协议--抓取邮箱等密码(6676)
5. wFuzz使用帮助(5082)
评论排行榜
1. 常见注入语句(1)
2. 利用SSLStrip截获https协议--抓取邮箱等密码(1)
最新评论
1. Re:利用SSLStrip截获https协议--抓取邮箱等密码
请问楼主,你得到的是不是已经被加密的密码,应该不是你输入的明文吧?我也在做这个,发现拿到的是被加密算法运算之后的。但是其他的确实都是明文
--南邮21栋
2. Re:常见注入语句
不错
--Miki404
点击右上角即可分享