实战:国外某站sql注入渗透测试
1.访问网站:http://www.xxxx.ac.in/news.php?id=22.判断是否存在sql注入payload:http://www.xxxx.ac.in/news.php?id=2%273.这么一看,明显就是报错注入了,既然是报错注入那么一般就是updatexm...
kali中用jarsigner给apk签名
前言:由于群友求助,特制作此教程,Kali Linux是一款功能强大的渗透测试和安全评估操作系统,它包含了大量的工具和库,用于进行网络安全测试、漏洞分析和渗透测试等任务。在这篇文章中,我们将...
Kali笔记揭秘:如何制作MSF木马并成功免杀过360
前言免杀,全称为反杀毒技术(Anti Anti-Virus),是一种能使病毒或木马免于被杀毒软件查杀的技术。免杀技术的定义与原理定义:免杀技术通过修改病毒、木马的内容或者特征码,使其能够躲避杀毒...
实战:旅游到印度,看看三哥有没有教三嫂网络安全
前言感谢大哥的投稿 你们好,又是我,今天就不说网上冲浪了,毕竟谁冲浪能冲到印度去啊,又不是去看三嫂被三哥欺负。 首先打开网站,哦豁,我就认识username和passwd,我的四级白考了,还...
U盘安全预警:警惕隐藏在U盘中的恶意软件
前言在数字化时代,U盘成为了我们日常生活中不可或缺的存储设备之一。然而,正是因为其普遍性和便携性,U盘也成为了黑客们进行攻击的理想工具。通过利用各种技术手段,他们可以在U盘中隐藏恶意...
【手机建站】termux+sakura frp实现手机建造可以被外网访问的网站
前言这个方法的好处是只需要下载termux,并且没有复杂的操作。问题是需要持续挂着termux,不能长时间放在后台。如果你要当游戏服务器,或者建设长时间的网站……那还是看看远方的ksweb吧家人们...
实战:某edu后台任意用户密码重置
1.访问网页:http://xxx.xxx.edu.cn:9091/findpwd2.在输入用户名的输入框中进行测试寻找有的用户名 3.发现test用户名存在进行尝试获取验证码,使用burp抓包进行获取验证码 4.填写成自己的手机...
打造最强移动手机渗透测试平台
来自TY汤圆补充:这里我帮忙补充下ios篇中iSH的坑 iSH性能极差 极易崩溃 sqlmapdirsearch等大线程运行的工具都不能在iSH中正常工具 你甚至会惊喜的发现当iSH跑sqlmap等工具的时候会卡死 连^C...
利用ChatGPT实现WordPress自动发文章教程
推荐阅读技术原理首先利用PHP实现ChatGPT生成文章以及标题并且封面利用本站的文字图片接口生成简单的封面,然后把生成的文章内容和标题以及封面链接分别保存到三个txt文本里面方便发布的时候...
Xrdp+Cpolar实现远程访问Linux Kali桌面
前言Kali远程桌面的好处在于,它允许用户从远程位置访问Kali系统,而无需直接物理访问该系统。这使得用户可以在不同的位置使用Kali系统,而无需在每个位置都安装Kali系统。此外,远程桌面还可以...