摘要: 目录扫描:扫描站点的目录,寻找敏感文件(目录名,探针文件,后台,robots.txt,备份文件); 目录: 备份文件:数据备份、网站备份文件等.bak .zap www.rar 御剑后台扫描工具: Dirbuster Nmap最早是Linux中扫描和嗅探工具,网络连接工具,主要探测主机存活(是否开机 阅读全文
posted @ 2019-09-27 22:24 默忆 阅读(4508) 评论(0) 推荐(0) 编辑
摘要: Banner信息收集: Banner信息,欢迎语,在Banner信息中可以得到软件开发商、软件名称、版本、服务等信息,通过这些信息可以使用某些工具直接去使用相对应的exp去攻击。 前提条件:需要和目标建立连接,只有建立了链接才能获取对应的banner信息,目标服务器上可以对banner进行了隐藏着或 阅读全文
posted @ 2019-09-27 22:20 默忆 阅读(400) 评论(0) 推荐(0) 编辑
摘要: 使用BP和Hydra爆破相关服务 Hydra:九头蛇,开源的功能强大的爆破工具,支持的服务很多,使用Hydra爆破C/S架构的服务。使用Bp爆破web登录窗口。 DVWA:web应用程序漏洞演练平台,开源,集成的常见web漏洞,使用PHP+mysql环境的支持; 爆破=爆破工具(bp+bydra)+ 阅读全文
posted @ 2019-09-27 22:17 默忆 阅读(464) 评论(0) 推荐(0) 编辑
摘要: html(决定页面显示的内容) + CSS(决定页面的布局) + JS(和用户或服务器交互) JS前段的编程语言,脚本语言,简单易学,基础是HTML+CSS JS需要写在<script type="text/javascript"> </script>之中,脚本可以放在<head>或者<body>标 阅读全文
posted @ 2019-09-27 22:14 默忆 阅读(216) 评论(0) 推荐(0) 编辑
摘要: phpstudy最新版提前安装完毕!!(据说老版有后门,注意安全) step1:安装WordPress,下载压缩包(wordpress-5.2.3-zh_CN.zip),解压到网站根目录(压缩包里的WordPress文件夹放到www) step2:打开最新版phpstudy,启动Apache和mys 阅读全文
posted @ 2019-09-27 22:09 默忆 阅读(545) 评论(0) 推荐(0) 编辑
摘要: GET和POST请求方式的比较: 相同点: 1.GET和POST都可以创建数组,array,其包含了键值对(key = value),其中的键是表单控件的名称,值是用户输入的数据; 2.GET和POST视为$_GET和$_POST,是超全局变量; 不同点: 1.GET型方式将用户发送的数据拼接到UR 阅读全文
posted @ 2019-09-23 23:17 默忆 阅读(526) 评论(0) 推荐(0) 编辑
摘要: BurpSuite,渗透测试神器,使用jAVA开发,功能齐全,方便渗透测试人员去测试web站点, 功能:爬虫、扫描、拦包、重发、爆破、解码和编码等等 功能:爬虫、扫描、拦包、重发、爆破、解码和编码等等 Brup抓取网页数据 step1:设置Firefox浏览器,右键新建代理服务器 step2:按如下 阅读全文
posted @ 2019-09-22 16:11 默忆 阅读(1520) 评论(0) 推荐(0) 编辑
摘要: kail基于Debian的数字取证系统,上面集成很多渗透工具,其前身是BT5 (R3)(BrackTrack)。 其中Metasploit是一个综合利用工具,极大提高攻击者的渗透效率,使用Ruby开发的,使用方便,使用该工具的方式:msfconsole,MSF依赖于Postgresql数据库,在使用 阅读全文
posted @ 2019-09-22 15:54 默忆 阅读(622) 评论(0) 推荐(0) 编辑
摘要: HTML是超文本标记语言 (Hyper Text Markup Language), HTML 不是一种编程语言,而是一种标记语言 (markup language); HTTP协议特点: 简单快速,请求方式有get、post、head等其中方式; 无连接无状态 支持的模式有 B/S C/S URL 阅读全文
posted @ 2019-09-22 15:47 默忆 阅读(194) 评论(0) 推荐(0) 编辑
摘要: DNS DNS( Domain Name System)是“域名系统”的英文缩写,是一种组织成域层次结构的计算机和网络服务命名系统,它用于TCP/IP网络,它所提供的服务是用来将主机名和域名转换为IP地址的工作。 dns工作过程需要正想查询或者反向查询的方式进行, 1.查询自己的hosts文件 2. 阅读全文
posted @ 2019-09-22 15:43 默忆 阅读(363) 评论(0) 推荐(0) 编辑