03 2015 档案
摘要:最近越来越意识到和大神的差距,xxe 去年才了解到的东西,80sec 11年就实现了 http://wooyun.org/bugs/wooyun-2010-03265 渗透方面:lijiejie 猪猪侠 当大牛靠写代码 和渗透思路, 就靠很简单的漏洞 就搞定大多数的网站,真心膜拜内网渗透方面:htt...
阅读全文
摘要:本文转自360安全播报在渗透测试中,尤其是在内网渗透中,收集密码是渗透师必做的事情。今天小编就来给大家推荐几个收集密码的实用小工具。当然这些工具不仅仅是可以用在渗透中,实际生活中有时也能帮到我们。WebBrowserPassView顾名思义,这是一个读取浏览器里存储的密码的工具。目前该工具支持读取...
阅读全文