摘要: 渗透 这两天在安全牛的课程上学习metasploit. 对应的教材是苑房弘老师的. 但总感觉这套教程不适合我,不针对讲师技术水平..个人原因. 于是在e安在线买了套metasploit的视频. 本着试试的态度和客服小哥还了还价.一番诉苦之后答应给打个对折. 再次感谢下小江哥哥.~ 晒订单纪念,以示鼓 阅读全文
posted @ 2019-03-06 16:22 admin_root_root 阅读(407) 评论(0) 推荐(0) 编辑
摘要: 信息收集 信息收集范围很大,可以从不同层面,不同维度进行信息收集. 系统补丁 我们知道目标机器缺少什么补丁就意味着存在与其对应的漏洞.我们可以利用这些漏洞来达到我们渗透攻击的目的. Sql Server 由于我的目标机器没有sql server 所以什么也没有扫到. FTP信息收集 信息收集总结 其 阅读全文
posted @ 2019-03-05 19:13 admin_root_root 阅读(923) 评论(0) 推荐(1) 编辑
摘要: 前言 首先我也不知道我目前的水平适不适合学习msf. 在了解一些msf之后,反正就是挺想学的.就写博记录一下.如有错误的地方,欢迎各位大佬指正. 感激不尽.! 我理解的msf msf全程metasploit. 是一款渗透测试框架,他提供了一套标准流程.从信息收集,到系统入侵,等都有相应的模块供我们使 阅读全文
posted @ 2019-03-04 19:19 admin_root_root 阅读(2823) 评论(0) 推荐(0) 编辑
摘要: 靶场搭建 小白建议直接用集成环境.推荐laragon (由于这套靶场较早,需要使用php7.0以下环境,安装完php laragon需要在安装php低版本,默认laragon只集成了一个7.0的php), 如果不懂怎么安装php低版本到laragon,推荐使用php study. 这款集成工具最大的 阅读全文
posted @ 2019-02-26 09:46 admin_root_root 阅读(1124) 评论(0) 推荐(1) 编辑
摘要: 介绍: 都是我个人了解到的信息,,分享给大家 欢迎指正 burp suite 被誉为web安全工具中的瑞士军刀. 大家知道,瑞士军刀,都是体积小,功能强悍,.西方军队的标配.说这么多,只是想强调这款工具的重要性!! burp suite并不是一款开源的软件 ,但是他有免费版. 这款软件是用java开 阅读全文
posted @ 2019-02-21 15:09 admin_root_root 阅读(33298) 评论(4) 推荐(6) 编辑
摘要: 前言: 总算进入了自己喜欢的行业. 要时刻记得当初自己说过的话, 不忘初心. Come on! 资料: 感谢超哥分享的干货.. sqlmap干货点击直达 学习环境: 本次学习使用的是kali集成的sqlmap,包括后续的burp suite 不牵扯安装.此步略过. sqlmap简介: sqlmap是 阅读全文
posted @ 2019-02-20 09:11 admin_root_root 阅读(75463) 评论(2) 推荐(7) 编辑
摘要: 点击直达百度网盘. url: https://pan.baidu.com/s/1ybQdiXnrbzLJCa47Z_rvgg 阅读全文
posted @ 2018-12-26 11:15 admin_root_root 阅读(1242) 评论(0) 推荐(0) 编辑
摘要: 单任务的聊天系统. 获取键盘数据,并将其发送给对方 接收数据并显示 并且功能数据进行选择以上的2个功能调用 代码实现 阅读全文
posted @ 2018-12-26 11:05 admin_root_root 阅读(368) 评论(0) 推荐(0) 编辑
摘要: socket是什么?用它做什么? socket,我们通俗的称之为套接字, 是进程间通信的一种方式,但是他与其他进程通信的一个主要区别是 他能实现不同主机间的通信,比如我们现在用的浏览器,在比如我们使用的微信,米聊,还有大家最熟悉 最喜欢用的陌陌,探探,约吧?此处省略n个交友软件.你懂得. 创建soc 阅读全文
posted @ 2018-12-26 10:11 admin_root_root 阅读(715) 评论(0) 推荐(0) 编辑