摘要: 米斯特白帽培训讲义 工具篇 BruteXSS 讲师:gh0stkey 整理:飞龙 协议:CC BY-NC-SA 4.0 介绍 BruteXSS 是一个非常强大和快速的跨站点脚本检测工具,可用于暴力注入参数。BruteXSS 从指定的词库加载多种有效载荷进行注入,并且使用指定的载荷和扫描检查这些存在 阅读全文
posted @ 2016-12-22 21:08 绝不原创的飞龙 阅读(10) 评论(0) 推荐(0) 编辑
摘要: 米斯特白帽培训讲义 工具篇 Safe3 WVS 讲师:gh0stkey 整理:飞龙 协议:CC BY-NC-SA 4.0 介绍 Safe3 WVS 是一款使用较为领先的智能化爬虫技术及 SQL 注入状态检测技术的工具,相比国内外同类产品智能化程度更高,速度更快,结果更准确。 所以我们一般用它检测 S 阅读全文
posted @ 2016-12-22 12:07 绝不原创的飞龙 阅读(6) 评论(0) 推荐(0) 编辑
摘要: 米斯特白帽培训讲义 工具篇 Nmap 讲师:gh0stkey 整理:飞龙 协议:CC BY-NC-SA 4.0 介绍 Nmap(网络映射器)是由 Gordon Lyon 涉及,用来探测计算机网络上的主机和服务的一种安全扫描器。为了绘制网络拓补图,Nmap 发送特制的数据包到目标主机,然后对返回数据包 阅读全文
posted @ 2016-12-22 11:17 绝不原创的飞龙 阅读(12) 评论(0) 推荐(0) 编辑