摘要: Kali Linux Web渗透测试手册(第二版) - 1.3 - 靶机的安装 一.配置KALI Linux和渗透测试环境 在这一章,我们将覆盖以下内容: 在Windows和Linux上安装VirtualBox 创建一个Kali Linux虚拟机 更新和升级Kali Linux 为渗透测试配置web 阅读全文
posted @ 2019-06-22 13:09 xyongsec 阅读(3201) 评论(0) 推荐(0) 编辑
摘要: 一.配置KALI Linux和渗透测试环境 在这一章,我们将覆盖以下内容: 在Windows和Linux上安装VirtualBox 创建一个Kali Linux虚拟机 更新和升级Kali Linux 为渗透测试配置web浏览器 创建一个属于自己的靶机 为正确的通信配置虚拟机 了解易受攻击的虚拟机上的 阅读全文
posted @ 2019-06-22 12:50 xyongsec 阅读(2896) 评论(0) 推荐(0) 编辑
摘要: 火眼推出Windows免费渗透测试套件,包含140多款工具 火眼推出Windows免费渗透测试套件,包含140多款工具 火眼推出Windows免费渗透测试套件,包含140多款工具 2019年3月28日,火眼发布了一个包含超过140个开源Windows渗透工具包,红队渗透测试员和蓝队防御人员均拥有了顶 阅读全文
posted @ 2019-06-22 11:07 xyongsec 阅读(1688) 评论(0) 推荐(0) 编辑
摘要: Centos7安装Typecho详细教程 首先搭建LAMPH环境 L linux 服务器(centos或者ubunt) 、A Apache 、M mysql 、P PHP 安装Apache、PHP、Mysql、连接Mysql数据库的包: yum -y install httpd php-mysql 阅读全文
posted @ 2019-06-22 10:45 xyongsec 阅读(6622) 评论(0) 推荐(1) 编辑
摘要: Liunx 安装 Nessus 啥子是Nessus 它是一款系统漏洞扫描与分析软件,可以扫描服务器存在哪些漏洞,页面简介美观,非常Nice。 获取激活码 首先访问如下网站 https://www.tenable.com/products/nessus/activation-code 点Registe 阅读全文
posted @ 2019-06-22 10:39 xyongsec 阅读(435) 评论(0) 推荐(0) 编辑
摘要: 攻防世界 web进阶练习 NewsCenter 题目是NewsCenter,没有提示信息。打开题目,有一处搜索框,搜索新闻。考虑xss或sql注入,随便输入一个abc,没有任何搜索结果,页面也没有什么变化,考虑SQL注入。随便输入234234234,用burp抓包,发现是post方式,直接用sqlm 阅读全文
posted @ 2019-06-22 10:36 xyongsec 阅读(2659) 评论(0) 推荐(0) 编辑
摘要: 针对Linux 文件完整性监控的实现 摘要 计算机和互联网是20世纪以来最伟大的发明之一,随着计算机技术的不断发展,人们的生活方式发生了巨大的变化。计算机和互联网的发展给人们的生产生活带来了极大的便利,但同时也存在一定的安全隐患。在人们借助互联网展开一系列活动的时候,个人信息和交易信息就会在网络中储 阅读全文
posted @ 2019-06-22 10:34 xyongsec 阅读(2808) 评论(0) 推荐(0) 编辑
摘要: ParrotSec 中文社区 QQ群认证 Openssl解密 ParrotSec 中文社区 QQ群认证 Openssl解密 ParrotSec 中文社区 QQ群认证 Openssl解密 ParrotSec 中文社区 QQ群认证 Openssl解密 下载Key.txt 打开parrot 系统,复制文件 阅读全文
posted @ 2019-06-22 10:32 xyongsec 阅读(509) 评论(0) 推荐(0) 编辑
摘要: 前言 在实践中转webshell绕过安全狗(一)中,在服务端和客户端均为php。某大佬提示并分享资源后,打算使用python完成中转。部分代码无耻copy。 客户端 本地127.0.0.1,安装python2phpshellproxy.py 运行需要安装 服务端 shell端192.168.253. 阅读全文
posted @ 2019-06-21 16:30 xyongsec 阅读(373) 评论(0) 推荐(0) 编辑
摘要: 前言 听说中国菜刀里有后门。抓包我是没有监测到异常数据包。为了以防万一,且更好使用中国菜刀硬杠安全狗。笔者收集了一下资料。无耻的copy大佬的源码,只是在大佬的基础上简单修改了一下,达到Webshell绕过安全狗。原理 菜刀不直接向shell发送数据,而是发送到中转的一个页面上,这个页面对接收的参数 阅读全文
posted @ 2019-06-21 16:26 xyongsec 阅读(887) 评论(0) 推荐(0) 编辑