教程分享 第9页
一个教程分享文章分类
干货 | 对渗透新人的建议-X黑手网

干货 | 对渗透新人的建议

推荐阅读一、对渗透新人成长的建议挖洞一定要去实战,不能只在漏洞环境复现漏洞,实战和环境是不一样的。实战环境的选择:漏洞盒子:新人建议首先去寻找漏洞和挖洞,漏洞盒子接受大多数互联网漏...
admin的头像-X黑手网admin3年前
01297
实战:国外某站sql注入渗透测试-X黑手网

实战:国外某站sql注入渗透测试

1.访问网站:http://www.xxxx.ac.in/news.php?id=22.判断是否存在sql注入payload:http://www.xxxx.ac.in/news.php?id=2%273.这么一看,明显就是报错注入了,既然是报错注入那么一般就是updatexm...
admin的头像-X黑手网admin2年前
0877
实战:旅游到印度,看看三哥有没有教三嫂网络安全-X黑手网

实战:旅游到印度,看看三哥有没有教三嫂网络安全

前言感谢大哥的投稿  你们好,又是我,今天就不说网上冲浪了,毕竟谁冲浪能冲到印度去啊,又不是去看三嫂被三哥欺负。  首先打开网站,哦豁,我就认识username和passwd,我的四级白考了,还...
admin的头像-X黑手网admin2年前
0977
没参加过护网?怎么模拟真实情况???-X黑手网

没参加过护网?怎么模拟真实情况???

前言来自群友的问题“护网主要干啥啊?”“设备长啥样啊?”“设备是操作啥的啊?”“安全设备一般都是什么样啊?”正文本片文章,以模拟真实设备以及真实环境进行学习,以虚拟机的方式,做到环...
admin的头像-X黑手网admin2年前
01417
2024亲测有效!保姆级教程最新ios苹果免拔卡观看TikTok教程!非常简单!-X黑手网

2024亲测有效!保姆级教程最新ios苹果免拔卡观看TikTok教程!非常简单!

视频需要打开梯子观看视频中链接视频所用到的网页: https://itiktok.best不想用共享ID,就下面自己注册美区ID吧准备工作能接收短信的国内手机号 或 Google Voice 号码,国内手机请使用纯净手机...
admin的头像-X黑手网admin2年前
02757
使用Burp Suite移动端抓包-X黑手网

使用Burp Suite移动端抓包

前言电脑一台(win10和win11都行),安装上burp suite Android手机一部(我用的是荣耀手机,其他安卓手机抓包设置流程类似),电脑上面的burp和手机都需要单独做一些配置才可以完成抓包,配置入下。...
jboss页面弱口令爆破-X黑手网

jboss页面弱口令爆破

Jboss4.0默认页面登录管理启动burpsuit抓包进行弱口令爆破对Basic后面那一段base64进行解码发现是这样的一个格式 账号:密码,所以这里需要添加三个参数并且拼接到一起,这是最好的方式是使用自...
小白必看!轻松挖掘首个漏洞技巧大揭秘🔍-X黑手网

小白必看!轻松挖掘首个漏洞技巧大揭秘🔍

前言本篇讲的是毫无技术的小白如何挖掘第一个漏洞。使用到的工具1、浏览器:谷歌、火狐等等。2、电脑(windows、macos、linux等等)3、fofa、hunter、00信安、fofa查询工具开始在一个夜黑风高的...
AiWeb1靶机入侵教程-X黑手网

AiWeb1靶机入侵教程

[]为所使用的工具,图片顺序正确,dirb和nmap和sqlmap比较简单就没图片了[nmap]只开放了80端口[dirb]然后目录爆破然后有一个pipinfo和输入框sql注入(不过这个里面什么都没有)[sqlmap]不过sqlmap -...
‌告别手动检测!AI自主调用BurpSuite,漏洞检测迎来革命性变革-X黑手网

‌告别手动检测!AI自主调用BurpSuite,漏洞检测迎来革命性变革

一、引言在网络安全领域,漏洞检测是一项至关重要且复杂的工作。随着Web应用规模的扩大和攻击手段的多样化,传统的人工检测方式已难以应对日益增长的安全需求。近年来,人工智能(AI)技术的快...
新手学习SQL漏洞注入-绕过WAF过滤-(附实战练习)-X黑手网

新手学习SQL漏洞注入-绕过WAF过滤-(附实战练习)

推荐阅读前言1.根据题目描述,可以发现后台登录地址就是默认的admin路经2.但是还不知道账号和密码,随便点网站中的一篇文章,发现文章的链接貌似可以SQL注入,但是验证时发现有防火墙拦截2.根据...
admin的头像-X黑手网admin3年前
01716
实战:记一次从上网冲浪到提桶跑路-X黑手网

实战:记一次从上网冲浪到提桶跑路

前言前几天在网上冲浪,突然看见一个网站,第一反应:这该不会是杀猪盘后台吧。果断开始信息收集。先看看IP,在香港。先上nmap扫一波端口。开了6379端口。6379不就是redis默认端口吗?看看能不...
admin的头像-X黑手网admin2年前
01136
实战:某edu后台任意用户密码重置-X黑手网

实战:某edu后台任意用户密码重置

1.访问网页:http://xxx.xxx.edu.cn:9091/findpwd2.在输入用户名的输入框中进行测试寻找有的用户名 3.发现test用户名存在进行尝试获取验证码,使用burp抓包进行获取验证码 4.填写成自己的手机...
admin的头像-X黑手网admin2年前
0696