摘要: Empire是一款针对Windows平台的、使用Powershell脚本作为攻击载荷的渗透攻击框架工具,具有从stager生成、提权到渗透维持的一系列功能。Empire实现了无需powshell.exe就可运行Powershell代理的功能,还可以快速在后期部署漏洞利用模块,其内置模块有键盘记录、M 阅读全文
posted @ 2022-05-19 09:39 zxc& 阅读(133) 评论(0) 推荐(0)
摘要: Django是一款广为流行的开源web框架,由Python编写,许多网站和app都基于Django开发。Django采用了MTV的框架模式,即模型M,视图V和模版T,使用Django,程序员可以方便、快捷地创建高品质、易维护、数据库驱动的应用程序。而且Django还包含许多功能强大的第三方插件,使得 阅读全文
posted @ 2022-05-13 11:20 zxc& 阅读(31) 评论(0) 推荐(0)
摘要: 1. Nmap的基本 Nmap + ip 6+ ip Nmap -A 开启操作系统识别和版本识别功能 – T(0-6档) 设置扫描的速度 一般设置T4 过快容易被发现 -v 显示信息的级别,-vv显示更详细的信息 192.168.1.1/24 扫描C段 192.168.11 -254 =上 nmap 阅读全文
posted @ 2022-04-05 16:54 zxc& 阅读(277) 评论(0) 推荐(0)
摘要: 1.5指纹识别指纹识别的特征:终身不变性、唯一性、方便性 本节所讲的指纹指网站CMS指纹识别、计算机操作系统、web容器的指纹识别 应用程序一般在HTML、CSS、JavaScript中多多少少会包含一些特征码,比如WordPress在robots.txt包含wp-admin、首页index.php 阅读全文
posted @ 2022-03-17 12:29 zxc& 阅读(238) 评论(0) 推荐(0)
摘要: 一搜索引擎能搜到什么?1.公司新闻动态2.重要员工信息3.机密文档4.用户名密码、邮箱5,目标系统软硬件技术架构。以上都是能用搜索引擎搜索到的,尽管你并没有公开一些文档,但是只要放在互联网上就可能会被爬到。二.比如我想搜索支付,出来了很多页面但不想出现充值关键词,就要利用如下+支付﹣充值这个语句就是 阅读全文
posted @ 2022-03-09 10:48 zxc& 阅读(731) 评论(0) 推荐(0)