摘要: 工具集 基础工具:Burpsuite,python,firefox(hackbar,foxyproxy,user-agent,swither等) 扫描工具:nmap,nessus,openvas sql注入工具:sqlmap等 xss平台:xssplatfrom,beef 文件上传工具:cknife 阅读全文
posted @ 2019-04-23 23:02 Hydraxx 阅读(9344) 评论(0) 推荐(0) 编辑
摘要: CTF(Capture The Flag)中文一般译作夺旗赛,在网络安全领域中指的是网络安全技术人员之间进行技术竞技的一种比赛形式。CTF起源于1996年DEFCON全球黑客大会,以代替之前黑客们通过互相发起真实攻击进行技术比拼的方式。发展至今,已经成为全球范围网络安全圈流行的竞赛形式,2013年全 阅读全文
posted @ 2019-04-23 20:54 Hydraxx 阅读(7814) 评论(0) 推荐(0) 编辑
摘要: 常规安全配置 重要目录和文件权限:合理配置重要目录和文件权限,增强安全性 检查方法:使用ls -l命令查看目录和文件的权限设置情况 加固方法:对于重要目录,建议执行类似操作 chmod -R 750 /etc/rc.d/init.d/* 这样除了root可读,写,执行这个目录下的脚本 umask值 阅读全文
posted @ 2019-04-23 16:24 Hydraxx 阅读(6223) 评论(0) 推荐(1) 编辑