会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
py7hon
博客园
首页
新随笔
联系
订阅
管理
上一页
1
2
3
4
5
6
7
8
9
10
下一页
2017年12月26日
token安全之任意密码重置
摘要: 前言 偶然间挖了一个漏洞是密码重置,挖掘过程很有趣,可以参考下。 挖掘过程 在说明之前我们可以先走下正常流程,这样才方便查漏~ 正常流程 第一步骤: 正常填写完,点击下一步发送请求: 获得对应的响应报文: 第二步骤: 获取验证码->输入验证码-进入第三步骤: 输入验证码进入第三步骤的请求包: 第三步
阅读全文
posted @ 2017-12-26 21:18 py7hon
阅读(3387)
评论(1)
推荐(0)
2017年12月24日
无线安全审计工具FruityWifi初体验
摘要: FruityWIfi是一款有名的无线安全审计的开源工具,其灵感来自于wifipineapple,目前该工具已经更新到2.4。它能够让用户通过web界面来控制和管理模块,十分方便。FriutyWifi最初的设想是能够在树莓派上使用,但是也可以安装在Debian系列的操作系统上,例如Debian,kal
阅读全文
posted @ 2017-12-24 20:19 py7hon
阅读(2168)
评论(0)
推荐(0)
2017年12月23日
Web API接口安全了解
摘要: 2017版OWASP top 10 将API安全纳入其中,足以说明API被广泛使用且安全问题严重。自己尝试整理一下,但限于本人搬砖经验还不足、水平有限,本文只能算是抛砖引玉,希望大伙不吝赐教。 了解Web Service(API) 主流Web Service实现方式 SOAP/XML REST/JS
阅读全文
posted @ 2017-12-23 12:34 py7hon
阅读(12518)
评论(0)
推荐(0)
2017年12月22日
工具科普贴
摘要: 请使用者注意使用环境并遵守中华人民共和国相关的法律法规! 由于使用者使用本软件造成的任何后果本人不承担任何法律责任! 此软件只供安全研究及安全测试使用,本软件的使用者对任何站点进行的任意操作均与本人无关,造成的任何后果均由软件使用者承担。 破坏计算机信息系统罪,是指违反国家规定,对计算机信息系统功能
阅读全文
posted @ 2017-12-22 17:38 py7hon
阅读(383)
评论(0)
推荐(0)
2017年12月20日
话题讨论 | “传说中”的甲方安全
该文被密码保护。
阅读全文
posted @ 2017-12-20 14:45 py7hon
阅读(0)
评论(0)
推荐(0)
2017年12月11日
sqlplus.jar命令行下连接Mysql、SQLServer、Oracle小工具
该文被密码保护。
阅读全文
posted @ 2017-12-11 14:46 py7hon
阅读(1)
评论(0)
推荐(0)
2017年12月5日
burpsuite
该文被密码保护。
阅读全文
posted @ 2017-12-05 21:00 py7hon
阅读(0)
评论(0)
推荐(0)
2017年12月4日
Burp Suite渗透操作指南 【暴力破解】
摘要: 1.1 Intruder高效暴力破解 其实更喜欢称Intruder爆破为Fuzzing。Intruder支持多种爆破模式。分别是:单一字典爆破、多字段相同字典爆破、多字典意义对应爆破、聚合式爆破。最常用的应该是在爆破用户名和密码的时候。使用聚合方式枚举了。 Payload Set的1、2、3分别对应
阅读全文
posted @ 2017-12-04 23:35 py7hon
阅读(31737)
评论(1)
推荐(3)
2017年12月2日
kali2.0升级
摘要: 1、登录kali2.0系统 1、登录kali2.0系统 2 2、修改软件源APT-sources.list vim /etc/apt/sources.list 2、修改软件源APT-sources.list vim /etc/apt/sources.list 3 可以删除该文件中的所有内容,也可以直
阅读全文
posted @ 2017-12-02 12:48 py7hon
阅读(2091)
评论(0)
推荐(0)
2017年12月1日
sslscan
摘要: msf > use auxiliary/pro/web_ssl_scan msf auxiliary(web_ssl_scan) > show options Module options (auxiliary/pro/web_ssl_scan): Name Current Setting Requ
阅读全文
posted @ 2017-12-01 22:32 py7hon
阅读(610)
评论(0)
推荐(0)
上一页
1
2
3
4
5
6
7
8
9
10
下一页
公告