首页
学习
活动
专区
工具
TVP
发布

Web安全技术

专栏成员
14
文章
34336
阅读量
20
订阅数
Googlehacking语法
site:xxx.com intext:管理|后台|登陆|用户名|密码|系统|账号
酷酷的繁星
2020-07-19
7510
Google Hacking语法-信息泄露挖掘
直接用Google hacking语法 语法如下: filetype:txt 登录 filetype:xls 登录 filetype:doc 登录 这三条是我经常用的Google hacking语法
酷酷的繁星
2020-05-02
1.3K0
信息搜集-Github文件泄露搜索语法
site:Github.com smtp admin@%.com  (webmaster、root、help、service,And so on..)
酷酷的繁星
2020-05-02
1.3K0
kali更新源
1.打开命令行输入ping www.baidu.com,停止方法请按CTRL+C 键停止监测,如果虚拟机给出了这个网站的延迟信息和IP就代表网络是正常的,如果没的话就代表虚拟机的网络没配置好
酷酷的繁星
2020-05-01
2.7K1
记一次SQL注入的漏洞复现
至于我为什么没有继续下去,大家可以去读一下白帽子行为规范,漏洞复现只需要证明存在该漏洞就行了
酷酷的繁星
2020-05-01
6380
GET型常见的注入点判断方法
大家在对目标网站进行测试的时候如果挖到了SQL注入是不是要给厂商提供复现步骤和漏洞证明截图呢,提交复现步骤的时候我们只需要证明存在这个漏洞就可以过审,所以今天就给大家分享些常用的SQL注入点判断的语句
酷酷的繁星
2020-04-16
1K0
POST型SQL注入教学
上次我给大家分享的AJE-Windows里面什么工具都有,可以直接装一个AJE-Windows工具不用一个一个的下,太麻烦
酷酷的繁星
2020-04-15
2.1K1
AJE-Windows渗透环境
今天给大家分享由AJE团队搭建好的渗透环境,AJE Windows,这款渗透环境是Windows的发行版,集成了各种重量级安全工具和常用的安全工具,以及搭建者收集觉得好用的工具。
酷酷的繁星
2020-04-14
8260
AWVS13破解安装与汉化
链接:https://pan.baidu.com/s/1oF7-aOCympYES-4sRKJ4aw 提取码:yqvj 下载好之后解压缩包,打开acunetix_13.0.200205121.exe进行安装主程序,打开之后一路next下一步,输入你的邮箱账号密码(第一行是邮箱账号三、四行是密码,这个就是你以后登录awvs13后台的账号密码)
酷酷的繁星
2020-04-13
8.2K2
绕过cdn获取网站真实IP
现在很多朋友建网站都挂cdn代理IP,第一是本身服务器延迟太高速度慢想提升一下速度,第二是自身服务器防御低,怕被攻击死,第三是既想提升速度也想增加网站的稳定安全性
酷酷的繁星
2020-04-13
10.5K1
中国研发超实用Web端漏洞扫描器总结
xray 是一款功能强大的安全评估工具,由多名经验丰富的一线安全从业者呕心打造而成,主要特性有:
酷酷的繁星
2020-04-11
2K0
Mysql-字符型数据库注入笔记
' union select '1','2','3','4获取字段数,5开始报错,确定字段数为4
酷酷的繁星
2020-04-07
9590
Medusa密码攻击神器
Medusa翻译成中文也就是美杜莎,Kali-Linux里面有很多种工具的名称,都是不同怪兽的名称,而每种工具的名字都与该工具匹配的怪兽性格也是非常相似,就说一下Hydra吧,这个工具的中文是海德拉,也就是我们常说的九头蛇,海德拉是一头希腊神话的怪物, 是西方的神话生物,在古希腊神话中出现最为频繁。
酷酷的繁星
2020-04-05
1.4K0
SQL注入-报错盲注
我们这期的主题报错盲注,我们就得用SQLMAP进行报错盲注的漏洞利用 原文是带图的,要看有图的划到最下方有我博客链接 对站点http://219.153.49.228:41592/new_list.p
酷酷的繁星
2020-04-05
7270
没有更多了
社区活动
【纪录片】中国数据库前世今生
穿越半个世纪,探寻中国数据库50年的发展历程
Python精品学习库
代码在线跑,知识轻松学
博客搬家 | 分享价值百万资源包
自行/邀约他人一键搬运博客,速成社区影响力并领取好礼
技术创作特训营·精选知识专栏
往期视频·千货材料·成员作品 最新动态
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档