01 2016 档案
摘要:摘自:http://www.freebuf.com/tools/94777.html 如果你热爱漏洞研究、逆向工程或者渗透测试,我强烈推荐你使用 Python 作为编程语言。它包含大量实用的库和工具,本文会列举其中部分精华。 网络 Scapy, Scapy3k: 发送,嗅探,分析和伪造网络数据包。可
阅读全文
摘要:花了4天终于把写完了把国内的几个漏洞平台爬完了,第一次写py,之前一直都在说学习,然后这周任务是把国内的漏洞信息爬取一下。花了1天学PY,剩下的1天一个。期间学习到了很多。总结如下:===========================================================...
阅读全文
摘要:这个是avfisherapi写的API,经常用,每次找他的博客都搜到AV,尴尬。。在这里记下来。0x01 查询最新安全事件和漏洞的接口接口URL:乌云网:http://avfisherapi.sinaapp.com/wooyun/Freebuf:http://avfisherapi.sinaap...
阅读全文
摘要:linux下的文件结构,看看每个文件夹都是干吗用的/bin二进制可执行命令/dev设备特殊文件/etc系统管理和配置文件/etc/rc.d启动的配置文件和脚本/home用户主目录的基点,比如用户user的主目录就是/home/user,可以用~user表示/lib标准程序设计库,又叫动态链接共享库,...
阅读全文
摘要:这几天已知在做webshell的检测,JSP的不说了,特征检测起来很好匹配到,而且全是一家亲,互相模仿的居多。今天看了一篇文章,看到14年蘑菇的webshell的后门然后很不错。============================================是按位取反。~PHP:位运算符-...
阅读全文
摘要:总结一些2015 2015年的计划基本完成了,(sevck.lofter.com),唯一的不足是太自信,很多书也没有读完我买的那些书。2015都做了什么:1.搞安全2.学习了JAVA,自己也写了一些工具,完成了一年写10个项目,比如U盘EXE恢复工具,WEBSCAN的fuzz工具。3.做了很多面试的...
阅读全文