摘要: 在线查询浏览器WebRTC漏洞 地址 个人数据泄露(#包含扣扣和phone,微博等) 地址 最全的隐私保护指南 地址 钟馗之眼 地址 shodan#暗黑版goole搜索引擎(需代理访问) 地址 社工查询网站大汇集(国内) 简介 社工是社会工程学的简称,经过多年的应用发展,社会工程学逐渐产生出了分支学 阅读全文
posted @ 2022-11-08 11:34 让-雅克-卢梭 阅读(4049) 评论(0) 推荐(0)
摘要: 发现 目标(点击目录) https://github.com/arkadiyt/bounty-targets-data# 包含 Hackerone 和 Bugcrowd 范围的数据转储(即有资格获得漏洞赏金报告的网站)。 IP枚举 http://www.asnlookup.com# 该工具利用 AS 阅读全文
posted @ 2022-11-02 10:16 让-雅克-卢梭 阅读(1157) 评论(0) 推荐(0)
摘要: 1:安装beef 2:修改配置文件 3:浏览器打开地址127.0.0.1:3000/ui/panel 常见问题解决本文最后 kali 打开终端 输入apt-get install beef-xss --fix-missing 找到配置文件vim编辑修改默认密码(不然打开beef还是会提示更改) 修改 阅读全文
posted @ 2022-07-26 17:07 让-雅克-卢梭 阅读(2312) 评论(0) 推荐(0)
摘要: 1:安装JDK(Java Development Kit),链接https://www.oracle.com/java/technologies/downloads/#jdk18-windows下载最新版本无需登陆其他版本需要登陆账号 2.配置JDK环境变量 第一步先下载jdk最新版本(无需登陆账号 阅读全文
posted @ 2022-07-24 23:09 让-雅克-卢梭 阅读(2180) 评论(2) 推荐(0)
摘要: Burp Suite 攻击web 应用程序的集成平台 Burp Suite 是用于攻击web 应用程序的集成平台,包含了许多工具。Burp Suite为这些工具设计了许多接口,以加快攻击应用程序的过程。所有工具都共享一个请求,并能处理对应的HTTP 消息、持久性、认证、代理、日志、警报。 工具箱 编 阅读全文
posted @ 2022-07-24 22:22 让-雅克-卢梭 阅读(16940) 评论(6) 推荐(3)
摘要: 黑客工具之一社工工具包 阅读全文
posted @ 2022-07-23 12:45 让-雅克-卢梭 阅读(1854) 评论(0) 推荐(0)
摘要: 1.什么是反射型 XSS 攻击? 反射型 XSS 是指应用程序通过 Web 请求获取不可信赖的数据,并在未检验数据是否存在恶意代码的情况下,将其发送给用户。 反射型 XSS 一般可以由攻击者构造带有恶意代码参数的 URL 来实现,在构造的URL 地址被打开后,其中包含的恶意代码参数被浏览器解析和执行 阅读全文
posted @ 2022-07-23 09:58 让-雅克-卢梭 阅读(670) 评论(0) 推荐(0)
摘要: 工具介绍:sqlmap是一款开源的软件 SQL注入攻击是黑客对数据库进行攻击的常用手段之一。随着B/S模式应用开发的发展,使用这种模式编写应用程序的程序员也越来越多。但是由于程序员的水平及经验也参差不齐,相当大一部分程序员在编写代码的时候,没有对用户输入数据的合法性进行判断,使应用程序存在安全隐患。 阅读全文
posted @ 2022-07-23 08:39 让-雅克-卢梭 阅读(802) 评论(0) 推荐(0)