随笔分类 -  教程/书籍分享

上一页 1 ··· 5 6 7 8 9 10 下一页
i春秋论坛聚合了防黑客入侵、防黑客视频、防黑客入门教程,以及防ddos攻击、防服务器攻击、防mysql、linux渗透教程,学防黑客技术教程尽在i春秋论坛教程/书籍分享区。
摘要:文章来源i春秋 入坑Ubuntu半年多了 记得一开始学的时候基本一星期重装三四次 尴尬了 觉得自己差不多可以的时候 就吧Windows10干掉了 c盘装Ubuntu 专心学习. 这里主要来说一下使用Ubuntu的正确姿势 Ubuntu(友帮拓、优般图、乌班图)是一个以桌面应用为主的开源GNU/Lin 阅读全文
posted @ 2017-05-26 10:56 i春秋 阅读(3318) 评论(0) 推荐(0) 编辑
摘要:简单的POC EXP 编写 (上) 作者BY Greekn 今天主要讲的 是关于web 方面的 poc 编写 关于web 安全 个人理解的话 一个就是攻击 另一个就是漏洞挖掘了 防御的话 看自己的经验了 攻击的话 不管自己黑的漫天飞也是利用别人的 工具 或者漏洞罢了 这样 只会攻击的话我们是学不会指 阅读全文
posted @ 2017-05-26 10:38 i春秋 阅读(9757) 评论(0) 推荐(1) 编辑
摘要:文章来源i春秋 这只是一个演示我自己搭建的环境,但是成功率非常高的,对方可以是其系统,首先我开启kali在打开kali终端输入nmap –sP 192.168.1.1/24 这里的ip是我的网关地址你可以输入自己的网关地址(生活中网关就是路由器地址)这段语句是扫描局域网内存活的主机如图 更多我之前做 阅读全文
posted @ 2017-05-23 14:01 i春秋 阅读(2275) 评论(2) 推荐(1) 编辑
摘要:i春秋验证市面上可用的防范和解决方案,共享大家,没中招的注意防护,已经中招的,快去修复,越早修复,文件找回的概率越大,修复详细方案及实验流程课程 阅读全文
posted @ 2017-05-16 13:47 i春秋 阅读(887) 评论(0) 推荐(0) 编辑
摘要:互联网的时代,当我们把攥在手里技术局限在个人,个事的时候,是否我们可以长远的考虑一下,在企业领域这片广阔的疆土上,我们如何发展。答案在这里 阅读全文
posted @ 2017-05-15 13:55 i春秋 阅读(693) 评论(0) 推荐(0) 编辑
摘要:Jenkins-CLI 反序列化代码执行(CVE-2017-1000353),巡风现已支持检测,漏洞检测插件来自社区成员 Dee-Ng。经过验证后我们稍作了修改,已经进行了推送。隔离了外网环境的同学可以手动更新下插件检测。 阅读全文
posted @ 2017-05-09 17:01 i春秋 阅读(1442) 评论(0) 推荐(0) 编辑
摘要:何谓越权?越过自己能够行使的权利来行使其他权利,通俗来讲,看了自己不该看到的东西,做了自己不能做的事。 a、GET请求可直接修改URL参数,POST请求只能抓包,通过修改限定订单号的参数值,实现任意订单泄漏、开房记录泄漏,当然不一定是订单存在此漏洞,个人信息、账户详情等各种私密信息都可能存在此漏洞。 b、案例分析:酒店催房处的一处越权,漏洞实例传送门 阅读全文
posted @ 2017-05-09 16:42 i春秋 阅读(9970) 评论(0) 推荐(0) 编辑
摘要:近日,Cybellum公司发现了一个0-day漏洞,可完全控制大多数安全产品。此漏洞称为“DoubleAgent”(双面间谍),多家安全厂商受到DoubleAgent的影响,包括Avast,AVG,Avira,Bitdefender,趋势科技,Comodo科摩多,ESET,F-Secure,卡巴斯基,Malwarebytes,McAfee,Panda,Quick Heal和赛门铁克(Norton) 阅读全文
posted @ 2017-05-08 11:57 i春秋 阅读(484) 评论(0) 推荐(0) 编辑
摘要:第一种增加带宽硬抗对于大流量的攻击来说这种方法并不可取,原因么一是太烧钱啦,如果服务器性能不行带宽还没加服务器就可以挂了。再来看第二种也是现在比较多的方法,接入第三方高防或者流量清洗系统,以国内云厂商为例,先说下阿里云默认抗5G,有钱的话可以继续加,对小打小闹的攻击者来说可以防了 阅读全文
posted @ 2017-05-03 16:54 i春秋 阅读(891) 评论(0) 推荐(0) 编辑
摘要:人脑有无限的潜力,一个人的大脑如果完全被开发的话据说可以记住26国语言,4000多本图书的全部内容。全世界最聪明的人——爱因斯坦也仅仅只开发了12%而已,所以别以自己蠢为借口,你要是真的发狠了,你是不是下一个爱因斯坦谁又会知道,坚信一句话,没有人会让你输,除非你不想赢! 阅读全文
posted @ 2017-05-02 10:21 i春秋 阅读(554) 评论(0) 推荐(0) 编辑
摘要:本节课程选自2016年在美国拉斯维加斯举办的DEF CON大会。作为世界上最知名的黑客大会,DEF CON每年举办一次,参会者除了来自世界各地的黑客,还有全球许多大公司的代表以及美国国防部、联邦调查局、国家安全局等政府机构的官员。 阅读全文
posted @ 2017-04-28 11:14 i春秋 阅读(796) 评论(0) 推荐(0) 编辑
摘要:Node.js 是一个基于Chrome JavaScript 运行时建立的一个平台。Node.js是一个事件驱动I/O服务端JavaScript环境,基于Google的V8引擎,V8引擎执行Javascript的速度非常快,性能非常好。 阅读全文
posted @ 2017-04-27 13:45 i春秋 阅读(389) 评论(1) 推荐(0) 编辑
摘要:本文来源于i春秋学院,未经允许严禁转载。 最近打算更新微信机器人,发现机器人的作者将代码改进了很多,但去掉了sqlite数据库,需要自己根据需求设计数据库,跟作者沟通得到的建议是为了防止消息并发导致数据库死锁,建议另开一个进程读写数据库,将消息加入一个队列中,因为对Python了解有限,队列和多线程 阅读全文
posted @ 2017-04-23 13:00 i春秋 阅读(610) 评论(0) 推荐(0) 编辑
摘要:本文来源于i春秋学院,未经允许严禁转载。 0x00 前言因为在百度上很难找到有关于用python打造WiFidos的工具的,而且不希望大家成为一名脚本小子,所以我打算写一篇,需要的工具有scapy,iwconfig(能开启你网卡监听功能的工具),当然少不了python,我这里是kali2.0的环境, 阅读全文
posted @ 2017-04-20 10:36 i春秋 阅读(3566) 评论(0) 推荐(0) 编辑
摘要:一、前言 php代码审计如字面意思,对php源代码进行审查,理解代码的逻辑,发现其中的安全漏洞。如审计代码中是否存在sql注入,则检查代码中sql语句到数据库的传输 和调用过程。 入门php代码审计实际并无什么门槛要求,只需要理解基础的php语法规则,以及理解各种类型漏洞的出现原因则可以开始尝试审计 阅读全文
posted @ 2016-12-21 15:16 i春秋 阅读(4668) 评论(0) 推荐(0) 编辑
摘要:分享一个爬SQL注入的工具 本文转自:i春秋社区由团队核心成员若间开发把工具放到E盘的一个文件夹 他会自动生成一个文本文件 Result.txt 最大页数 自己想弄填多少就填多少关键词 注入点关键词我会给大家打包的 爬行后软件会自动关闭 将爬行的注入点都保存到Result.txt sql注入漏洞工具 阅读全文
posted @ 2016-09-09 16:11 i春秋 阅读(2644) 评论(0) 推荐(0) 编辑
摘要:【sql注入教程】SQL注入是什么?我们如何去玩转它 本文转自:i春秋社区 SQL注入攻击是黑客攻击数据库最常见手段之一。简单讲,SQL注入攻击是黑客利用网站程序漏洞,通过提交精心构造的SQL语句,以达到窃取数据库信息、修改破坏数据库为目的的攻击行为。SQL注入攻击方式非常隐蔽,不容易被察 觉,攻击 阅读全文
posted @ 2016-09-09 16:05 i春秋 阅读(3196) 评论(1) 推荐(0) 编辑
摘要:【渗透技术】渗透测试技术分析_TomCat 本文转自:i春秋论坛 渗透测试-中间人攻击(原理)说起“中间人攻击”我想大多数对渗透测试又了解的朋友都多少有所了解,因为我们用到的次数真是非常的多。它可以将受害者发往服务器端的流量劫持到攻击者的计算机中,隐私得不到保证。 中间人攻击(Man-in-the- 阅读全文
posted @ 2016-09-01 11:42 i春秋 阅读(1673) 评论(0) 推荐(0) 编辑
摘要:【云盘资料】Sql注入从菜鸟到高手系列教程 ps:Sql注入从菜鸟到高手系列教程 链接:阅读原文获取资料:http://bbs.ichunqiu.com/thread-6851-1-1.html 反馈一致受欢迎,看如下: 阅读全文
posted @ 2016-08-30 10:52 i春秋 阅读(877) 评论(0) 推荐(0) 编辑
摘要:Python黑帽编程2.1 Python编程哲学 本节的内容有些趣味性,涉及到很多人为什么会选择Python,为什么会喜欢这门语言。我带大家膜拜下Python作者的Python之禅,然后再来了解下Python的编程规范。 2.1.1 ZEND OF PYTHON 在Kali中启动终端,输入Pytho 阅读全文
posted @ 2016-08-26 23:03 i春秋 阅读(617) 评论(0) 推荐(0) 编辑

上一页 1 ··· 5 6 7 8 9 10 下一页