会员
周边
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
让-雅克-卢梭
Following desires, free slaves
首页
新随笔
订阅
管理
上一页
1
2
3
2022年11月8日
隐私安全常用网站备忘#privacy
摘要: 在线查询浏览器WebRTC漏洞 地址 个人数据泄露(#包含扣扣和phone,微博等) 地址 最全的隐私保护指南 地址 钟馗之眼 地址 shodan#暗黑版goole搜索引擎(需代理访问) 地址 社工查询网站大汇集(国内) 简介 社工是社会工程学的简称,经过多年的应用发展,社会工程学逐渐产生出了分支学
阅读全文
posted @ 2022-11-08 11:34 让-雅克-卢梭
阅读(4049)
评论(0)
推荐(0)
2022年11月2日
渗透测试备忘单收集信息网站
摘要: 发现 目标(点击目录) https://github.com/arkadiyt/bounty-targets-data# 包含 Hackerone 和 Bugcrowd 范围的数据转储(即有资格获得漏洞赏金报告的网站)。 IP枚举 http://www.asnlookup.com# 该工具利用 AS
阅读全文
posted @ 2022-11-02 10:16 让-雅克-卢梭
阅读(1157)
评论(0)
推荐(0)
2022年7月26日
kali 安装beef-xss (含输入正确密码却登录不了本机无法打开beef提示找不到服务器404常见解决办法)
摘要: 1:安装beef 2:修改配置文件 3:浏览器打开地址127.0.0.1:3000/ui/panel 常见问题解决本文最后 kali 打开终端 输入apt-get install beef-xss --fix-missing 找到配置文件vim编辑修改默认密码(不然打开beef还是会提示更改) 修改
阅读全文
posted @ 2022-07-26 17:07 让-雅克-卢梭
阅读(2312)
评论(0)
推荐(0)
2022年7月24日
Windows下搭建java环境最新版本jdk运行jar文件
摘要: 1:安装JDK(Java Development Kit),链接https://www.oracle.com/java/technologies/downloads/#jdk18-windows下载最新版本无需登陆其他版本需要登陆账号 2.配置JDK环境变量 第一步先下载jdk最新版本(无需登陆账号
阅读全文
posted @ 2022-07-24 23:09 让-雅克-卢梭
阅读(2180)
评论(2)
推荐(0)
Burp Suite最新版本专业版激活2023.10.1附原文件
摘要: Burp Suite 攻击web 应用程序的集成平台 Burp Suite 是用于攻击web 应用程序的集成平台,包含了许多工具。Burp Suite为这些工具设计了许多接口,以加快攻击应用程序的过程。所有工具都共享一个请求,并能处理对应的HTTP 消息、持久性、认证、代理、日志、警报。 工具箱 编
阅读全文
posted @ 2022-07-24 22:22 让-雅克-卢梭
阅读(16940)
评论(6)
推荐(3)
2022年7月23日
社工工具包setoolkit克隆网站钓鱼网站
摘要: 黑客工具之一社工工具包
阅读全文
posted @ 2022-07-23 12:45 让-雅克-卢梭
阅读(1854)
评论(0)
推荐(0)
DVWA上low级别反射型,存储型,DOM型XSS攻击获取用户cookie
摘要: 1.什么是反射型 XSS 攻击? 反射型 XSS 是指应用程序通过 Web 请求获取不可信赖的数据,并在未检验数据是否存在恶意代码的情况下,将其发送给用户。 反射型 XSS 一般可以由攻击者构造带有恶意代码参数的 URL 来实现,在构造的URL 地址被打开后,其中包含的恶意代码参数被浏览器解析和执行
阅读全文
posted @ 2022-07-23 09:58 让-雅克-卢梭
阅读(670)
评论(0)
推荐(0)
Sqlmap注入dvwa平台low级别
摘要: 工具介绍:sqlmap是一款开源的软件 SQL注入攻击是黑客对数据库进行攻击的常用手段之一。随着B/S模式应用开发的发展,使用这种模式编写应用程序的程序员也越来越多。但是由于程序员的水平及经验也参差不齐,相当大一部分程序员在编写代码的时候,没有对用户输入数据的合法性进行判断,使应用程序存在安全隐患。
阅读全文
posted @ 2022-07-23 08:39 让-雅克-卢梭
阅读(802)
评论(0)
推荐(0)
上一页
1
2
3
公告