admin-X黑手网-第11页
admin的头像-X黑手网
skilfulwriter管理员
当你凝望深渊,深渊也在凝望你 !
新手学习SQL漏洞注入-绕过WAF过滤-(附实战练习)-X黑手网

新手学习SQL漏洞注入-绕过WAF过滤-(附实战练习)

推荐阅读前言1.根据题目描述,可以发现后台登录地址就是默认的admin路经2.但是还不知道账号和密码,随便点网站中的一篇文章,发现文章的链接貌似可以SQL注入,但是验证时发现有防火墙拦截2.根据...
2年前
01526
使用安卓设备以及Nethunter通过蓝牙配对消息欺骗 iOS 设备-X黑手网

使用安卓设备以及Nethunter通过蓝牙配对消息欺骗 iOS 设备

前言在本次更新中,我将分享如何扩展可以发送配对消息的 Android nRF Connect 应用程序的信号,在最新的 iOS 17 上演示 AppleJuice,展示哪些特定的广告包可以触发最远 50 米的弹出窗口,甚至使...
蓝队应急响应工具箱使用手册-X黑手网

蓝队应急响应工具箱使用手册

前言:文档目的有的师傅有很多工具找不到使用文档,特此专门写了这个文档,用于各位师傅查询,文末复下载链接,可下载下来慢慢品尝注意,本文档同步蓝队工具箱进行使用工具箱下载工具使用everyt...
1年前
121915
【OSCP模拟-No.1】SolidState靶机渗透测试练习-X黑手网

【OSCP模拟-No.1】SolidState靶机渗透测试练习

前言主要漏洞利用方式:4555端口james服务默认密码漏洞+rbash逃逸提权1.靶机信息靶场: vulnhub.com 靶机名称: SolidState: 1 难度: 中等 发布时间: 2018年9月12日 下载地址:https://download.v...
如何日产上百个治愈系视频变现?免费短视频批量剪辑工具!-X黑手网

如何日产上百个治愈系视频变现?免费短视频批量剪辑工具!

前言今天给小伙伴分享如何制作治愈系短视频发到各大平台赚取收益,利用软件每天花个半个小时把视频批量制作好,然后发布即可。下图是圈内人发布5个视频的收益,还是很不错的。制作治愈系短视频...
2024新APK自动打包去毒系统,支持apk加固随机包名和签名-X黑手网

2024新APK自动打包去毒系统,支持apk加固随机包名和签名

前言JAVA语言,加密的可以反编译二开修改使用谷歌浏览器打开后台如果无法新增apk请更换浏览器或者自行配置里面有个旧版本安装的视频教程可以参考具体的配置自行研究后台地址:域名/web/login.ht...
实战:新手小白之-安全测试之目录浏览漏洞攻击-X黑手网

实战:新手小白之-安全测试之目录浏览漏洞攻击

目录浏览漏洞属于目录遍历漏洞的一种,目录浏览漏洞是由于网站存在配置缺陷,存在目录可浏览漏洞,这会导致网站很多隐私文件与目录泄露,比如数据库备份文件、配置文件等,攻击者利用该信息可以...
Kali Nethunter之WIFIpumpkin3使用指南-X黑手网

Kali Nethunter之WIFIpumpkin3使用指南

前言NetHunter 应用程序 2024.3 已上线!期待已久的 Mana 替代品:Wifipumpkin3已经可以在Nethunter APP中直接使用啦!小伙伴们更新好了吗?视频演示  什么是WiFiPumpkin3 WiFiPumpkin3 是...
AI赋能,终端焕发炫酷新貌-X黑手网

AI赋能,终端焕发炫酷新貌

前言开发者朋友们,每天面对冷冰冰的终端窗口,是不是很想换个“高配”工具?今天给大家安利一款 GitHub 超火的开源终端工具——Warp。它不仅自带 AI 助手,还兼容 zsh、bash 等主流 Shell,完...
在手机上跑社工工具(钓鱼类)-X黑手网

在手机上跑社工工具(钓鱼类)

首先你要有一个Termux然后你要装一个Kali的容器然后就可以进行了。安装代码托管在Github上,直接clone下来就行然后运行它apt install python3 pip3 install whois pip3 install requests cd set...
2年前
1938413
一款Windows使用记录查看工具-X黑手网

一款Windows使用记录查看工具

前言偷偷的看电影就没人知道了么,事实上windows早已有记录。最近发现个有趣的小工具-LastActivityView,使用它可以看到最近这段时间里你的电脑都干了些什么…关于这款小工具出自nirsoft 网站,...
20个Python3实战项目(附源码),拿走就用-X黑手网

20个Python3实战项目(附源码),拿走就用

“读”代码是不能给你带来任何收益的,正如“读书”一样,如果在读的时候你不琢磨,保管你读完仨月准忘了一大半。真正需要的是去“试”代码,动手去调调代码,改改这改改那,看看把A变成B这个代...
实战:国外某站sql注入渗透测试-X黑手网

实战:国外某站sql注入渗透测试

1.访问网站:http://www.xxxx.ac.in/news.php?id=22.判断是否存在sql注入payload:http://www.xxxx.ac.in/news.php?id=2%273.这么一看,明显就是报错注入了,既然是报错注入那么一般就是updatexm...