会员
周边
新闻
博问
闪存
众包
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
将者,智、信、仁、勇、严也。
Hi,我是李智华,华为-安全AI算法专家,欢迎来到安全攻防对抗的有趣世界。
博客园
首页
新随笔
联系
订阅
管理
上一页
1
···
77
78
79
80
81
82
83
84
85
···
274
下一页
2021年5月17日
SMB暴力破解——和ssh、mysql的类似 无非服务名不一样
摘要: 渗透测试之暴力破解 日常 2020-9-24 147阅读8点赞8评论 前文总结了一下渗透测试信息收集的常用手段, 那之后呢就给大家写一些外网渗透的东西了,今天这篇写的是渗透测试之暴力破解。 1.什么是暴力破解 什么叫暴力破解,暴力破解又叫枚举法。在进行归纳推理时,如果逐个考察了某类事件的所有可能情况
阅读全文
posted @ 2021-05-17 09:41 bonelee
阅读(1184)
评论(0)
推荐(0)
2021年5月15日
使用wafw00f 识别网站使用的waf类型
摘要: 渗透工具地址:https://github.com/EnableSecurity/wafw00f,这是一款pyhon工具,所以在测试前需要准备好python环境,我这里用的是python 3.7.7 D:\>cd wafw00f-master D:\wafw00f-master>python set
阅读全文
posted @ 2021-05-15 23:48 bonelee
阅读(898)
评论(0)
推荐(0)
同ip下的所有站点查询——旁注查询 https://www.webscan.cc/
摘要: 直接到https://www.webscan.cc/ 搜索即可 例如: ngwb6bu.zxpf.com 可以看到:xss.zxpf.com 等 然后ping下就知道站点同IP: ping ngwb6bu.zxpf.comPING ngwb6bu.zxpf.com (43.129.74.121):
阅读全文
posted @ 2021-05-15 23:10 bonelee
阅读(2977)
评论(0)
推荐(0)
2021年5月12日
mac 提升无法打开软件因为apple无法检查其是否包含恶意软件——sudo spctl --master-disable 即可
摘要: 您好,第一种(不建议)在终端输入以下命令即可。sudo spctl --master-disable1按回车键,随后提醒你输入电脑密码,这个时候输入密码然后按回车键即可解决。特别说明,输入密码是不可见的,你只要输入完按回车键即可。这个命令的意思是,安装软件允许任何来源。不建议使用这个命令。第二种(建
阅读全文
posted @ 2021-05-12 23:12 bonelee
阅读(5356)
评论(0)
推荐(0)
2021年5月10日
通过shodan icon hash找到源站IP的方法——本质上是因为shodan会去掉cdn 所以出来的结果一般为源站IP
摘要: Shodan的http.favicon.hash语法详解与使用技巧 直接上代码,py2、py3区别下: import mmh3 import codecs import requests url = 'https://s.mozhe.cn/static/ico/favicon.ico' url =
阅读全文
posted @ 2021-05-10 23:50 bonelee
阅读(1388)
评论(0)
推荐(0)
2021年5月6日
通过超级ping判断一个站点是否有cdn 并且找到源站IP 当然自己使用vpn国外代理直接访问也可以
摘要: https://tools.ipip.net/cdn.php 选一个南非的节点 看看IP https://www.ping.cn/ping/ 看一个站点的IP 如果只有一个 name就没有cdn! 举例: www.xueersi.com 可以看到,很多IP,表示有cdn! 然后直接通过主域名 xue
阅读全文
posted @ 2021-05-06 23:12 bonelee
阅读(14)
评论(0)
推荐(0)
Red Team 又玩新套路,竟然这样隐藏 C2——类似后渗透代理
摘要: Red Team 又玩新套路,竟然这样隐藏 C2 ThreatBook微步在线 2021-04-22 16:59:28 72719 5 背景 平静的一天,吉良吉影,哦不,微步情报局样本组突然收到这样一个样本。 连接域名是 #######cs.com 相关子域名。 乍一看,域名都是白的,应该没什么问题
阅读全文
posted @ 2021-05-06 15:34 bonelee
阅读(408)
评论(0)
推荐(0)
2021年5月5日
墨者学院 - SQL注入漏洞测试(参数加密)
摘要: 墨者学院 - SQL注入漏洞测试(参数加密)list.php御剑扫描得到 http://219.153.49.228:48291/news/list.zip解压得到源码从decode方法可知:AES的数据块长度为128位,密钥为ydhaqPQnexoaDuW3,偏移量为201820192020202
阅读全文
posted @ 2021-05-05 21:45 bonelee
阅读(484)
评论(0)
推荐(0)
web扫描里 还是御剑、wwwscan、WebPathBrute好用 内置的字典强大啊
摘要: 我想只要有接触Web安全的小伙伴们,应该没有一个不知道御剑 通常网站后台扫描工具都是利用后台目录字典进行爆破扫描,字典越多,扫描到的结果也越多 而常用的网站后台扫描工具wwwscan、御剑、dirbuster和cansina 正文 这里简单优化了一下以前的工具,修正了一些问题。 御剑新版 + 注册机
阅读全文
posted @ 2021-05-05 21:44 bonelee
阅读(3194)
评论(0)
推荐(1)
超级加解密转换工具——todo,编解码 md5 sha解密可以到https://www.cmd5.com/ 注意有salt的话 必须要salt才可以
摘要: 超级加解密转换工具V2.1绿色免费版 超级加解密转换工具可以说一款万能加密解密转换工具,支持75种方式多种转换,火星最强软件!MD5、16位MD5、MD4、拼音、大小写转换、简繁转换、GBK《-》Big5、GBK简体《-》Big5、GBK《-》SJIS、火星文转换、数字到大写金额、迅雷Thunder
阅读全文
posted @ 2021-05-05 19:25 bonelee
阅读(2098)
评论(3)
推荐(0)
上一页
1
···
77
78
79
80
81
82
83
84
85
···
274
下一页
公告