上一页 1 2 3 4 5 6 ··· 49 下一页
摘要: NPS工具介绍NPS工具是一款使用go语言编写的轻量级、功能强大的内网穿透工具。支持TCP、UDP流量转发,支持内网HTTP、SOCKS5代理,同时支持snappy压缩(节省带宽和流量)、站点保护、加密传输、多路复用、header修改等。同时还支持web图形化管理。该工具使用简单,相比于FRP,NP 阅读全文
posted @ 2025-05-09 15:27 渗透测试中心 阅读(546) 评论(0) 推荐(0)
摘要: 网站运行的时间轴url-->加载html-->加载js-->运行js初始化-->用户触发某个事件--调用了某段js-->明文数据-->加密函数-->加密后的 数据-->send(给服务器发信息{XHR--SEND}) -->接收到服务器数据-->解密函数-->刷新函数-->刷新网页渲染浏览器的调试功 阅读全文
posted @ 2025-05-09 11:06 渗透测试中心 阅读(626) 评论(0) 推荐(0)
摘要: 前言溯源反制一直是老生常谈的话题,是红蓝双方的对抗博弈,即便是专业的红队也会有犯错的时刻,大致总结为下面这些原因:比赛提供的机器太过于卡顿,使用虚拟机操作影响效率,心情浮躁直接真机操作红队操作习惯不好,未使用干净的虚拟机操作,机器上存有可溯源身份的文件或信息”淹死的大多是会游泳的人“,因为有经验所以 阅读全文
posted @ 2025-05-09 11:02 渗透测试中心 阅读(346) 评论(0) 推荐(0)
摘要: 一、PHP相关资料PHP官方手册: https://www.php.net/manual/zh/PHP函数参考: https://www.php.net/manual/zh/funcref.php菜鸟教程: https://www.runoob.com/php/php-tutorial.htmlw3 阅读全文
posted @ 2025-05-09 11:00 渗透测试中心 阅读(290) 评论(0) 推荐(0)
摘要: 0x01 前言在黑盒测试中可能会忽略一些潜在的漏洞和安全问题。而代码审计则可以直接查看代码、深入到代码层面对系统进行全面分析和检查其执行逻辑,从而能够发现那些黑盒测试中难以发现的问题。我个人对代码审计最喜欢的方面是其能够扩大漏洞范围。在当前的模块化开发环境中,开发人员经常编写工具类和库来实现代码的复 阅读全文
posted @ 2025-05-09 10:58 渗透测试中心 阅读(290) 评论(0) 推荐(0)
摘要: 一、 Crypto1.NumberTheory题目源码: from Crypto.Util.number import * import hint flag=b'xxx' e=65537 p=getPrime(512) q=getPrime(512) n=p*q m=bytes_to_long(fl 阅读全文
posted @ 2025-04-24 09:14 渗透测试中心 阅读(511) 评论(0) 推荐(1)
摘要: 从最基础的登录框突破登录框作为hw出现场次最多的角色,也是最容易出洞的,下面介绍一些自己常用的测试方法登录爆破小技巧像这种系统的爆破我们有两种解决方法:分析前端加密算法,写脚本模拟对密码进行加密固定密码为123456 000000 使用常见的用户名作为字典进行爆破两种方法各有优劣,我更倾向于第二种, 阅读全文
posted @ 2025-04-07 22:46 渗透测试中心 阅读(624) 评论(0) 推荐(0)
摘要: ShiroApache Shiro提供了认证、授权、加密和会话管理功能,将复杂的问题隐藏起来,提供清晰直观的API使开发者可以很轻松地开发自己的程序安全代码。Shiro将目标集中于Shiro开发团队所称的“四大安全基石”-认证(Authentication)、授权(Authorization)、会话 阅读全文
posted @ 2025-04-07 22:26 渗透测试中心 阅读(498) 评论(0) 推荐(0)
摘要: 0x01 使用的工具工具的下载地址与使用安装方法都放在每个工具介绍的后面了,需要的话可以自行去下载。1、AWVS工具awvs简介:Acunetix Web Vulnerability Scanner(AWVS)是用于测试和管理Web应用程序安全性的平台,能够自动扫描互联网或者本地局域网中是否存在漏洞 阅读全文
posted @ 2025-04-07 22:25 渗透测试中心 阅读(592) 评论(0) 推荐(0)
摘要: 一、数据安全题1 .AS查看示例以及题目,编写exp def pell_recurrence(x1, y1, x, y, D): ​ x_next = x1 * x + D * y1 * y ​ y_next = x1 * y + y1 * x ​ return x_next, y_next ​ # 阅读全文
posted @ 2025-04-03 16:31 渗透测试中心 阅读(1293) 评论(1) 推荐(0)
上一页 1 2 3 4 5 6 ··· 49 下一页