会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
不愿透露姓名的汤姆猫
博客园
首页
新随笔
联系
订阅
管理
上一页
1
2
3
4
5
6
···
11
下一页
2021年7月27日
使用Jmeter进行http接口测试
摘要: 前言:本文转载自(目的为学习所用) Glen.Hehttp://www.cnblogs.com/puresoul/ 本文主要针对http接口进行测试,使用Jmeter工具实现。 Jmter工具设计之初是用于做性能测试的,它在实现对各种接口的调用方面已经做的比较成熟,因此,本次直接使用Jmeter工具
阅读全文
posted @ 2021-07-27 10:43 不愿透露姓名的汤姆猫
阅读(93)
评论(0)
推荐(0)
2021年6月8日
CORS跨域漏洞修复
摘要: 漏洞介绍概述:CORS,跨域资源共享(Cross-origin resource sharing),是H5提供的一种机制,WEB应用程序可以通过在HTTP增加字段来告诉浏览器,哪些不同来源的服务器是有权访问本站资源的,当不同域的请求发生时,就出现了跨域的现象。当该配置不当的时候,就导致资源被恶意操作
阅读全文
posted @ 2021-06-08 14:37 不愿透露姓名的汤姆猫
阅读(13496)
评论(0)
推荐(1)
2021年4月5日
kali安装arpspoof及“E:无法定位软件包问题”、GPG错误:由于没有公钥,无法验证下列签名的问题
摘要: 一、kali使用arpspoof提示无次命令,那就安装 分别输入命令 cd /etc/apt/ sudo cp sources.list sources.list.bb sudo vi sources.list 然后更新源 deb http://archive.ubuntu.com/ubuntu/
阅读全文
posted @ 2021-04-05 08:00 不愿透露姓名的汤姆猫
阅读(2703)
评论(0)
推荐(0)
2021年3月15日
Process Explorer的使用教程
摘要: 这是一款由Sysinternals开发的Windows系统和应用程序监视工具,目前Sysinternals已经被微软收购,此款不仅结合了文件监视和注册表监视两个工具的功能,还增加了多项重要的增强功能,此工具支持64位Windows系统,下面介绍一下Process Explorer在开发过程中的用处。
阅读全文
posted @ 2021-03-15 10:23 不愿透露姓名的汤姆猫
阅读(3330)
评论(0)
推荐(0)
2021年3月11日
批量挖sql注入漏洞
摘要: 怎么用最省力的方式批量刷sql注入的站点 第一这里需要几个工具①7KBscan 爬虫机器人 (爬虫工具,种类很多,也可以自己写)②批量检测sql注入的工具(我这里用的是御剑的一个修改版,其实网上很多)③sqlmap第一步,当然是收集可能存在sql注入的url这里用到我们的7KBscan,一般存在sq
阅读全文
posted @ 2021-03-11 08:39 不愿透露姓名的汤姆猫
阅读(3794)
评论(0)
推荐(0)
2021年3月1日
Jboss反序列化漏洞复现(CVE-2017-12149)
摘要: Jboss反序列化漏洞复现(CVE-2017-12149) 一、漏洞描述 该漏洞为Java反序列化错误类型,存在于jboss的HttpInvoker组件中的ReadOnlyAccessFilter过滤器中。该过滤器在没有进行任何安全检查的情况下尝试将来自客户端的数据流进行反序列化,从而导致了漏洞。
阅读全文
posted @ 2021-03-01 12:02 不愿透露姓名的汤姆猫
阅读(387)
评论(0)
推荐(0)
2021年2月26日
MS12-020:Microsoft Windows远程桌面协议代码执行漏洞
摘要: 搜索ms12-020攻击模块search ms12-020启动攻击ms12-012模块use auxiliary/dos/windows/rdp/ms12_020_maxchannelidsset rhosts 192.168.80.134 查看相关信息和设置show options 开始攻击exp
阅读全文
posted @ 2021-02-26 11:46 不愿透露姓名的汤姆猫
阅读(876)
评论(0)
推荐(0)
2021年2月25日
HTTP.sys远程代码执行漏洞
摘要: 使用kali的metasploit search ms15-034 验证漏洞的方法 use auxiliary/scanner/http/ms15_034_http_sys_memory_dump set rhosts (192.168.1.1)你要测试的ip地址 run 漏洞修复 方法1:微软官方
阅读全文
posted @ 2021-02-25 09:13 不愿透露姓名的汤姆猫
阅读(1066)
评论(0)
推荐(0)
2021年2月22日
如何查看链接过的wifi密码
摘要: 1、进入cmd 2、输入:netsh 3、接着输入:wlan show profile(这时会显示以往链接过的wifi) 4、选择一个wifi名称,之后输入wlan show profile WiFi名称 key=clear 就可以看到密码了。(关键内容就是密码)
阅读全文
posted @ 2021-02-22 10:04 不愿透露姓名的汤姆猫
阅读(782)
评论(0)
推荐(0)
2021年2月8日
APK静态调试安全检测_加固-平台
摘要: 关于app的检测与加固平台 1、腾讯云(需要扫码登陆) https://console.cloud.tencent.com/ms/scan/list 2、Android安全分析平台 http://01hackcode.com/ 3、百度应用加固 https://apkprotect.baidu.co
阅读全文
posted @ 2021-02-08 09:36 不愿透露姓名的汤姆猫
阅读(772)
评论(0)
推荐(0)
上一页
1
2
3
4
5
6
···
11
下一页
公告