搜索[数据],共找到192个文章
新手学习Burp Suite爆破管理员账户登录后台到修改支付金额-X黑手网

新手学习Burp Suite爆破管理员账户登录后台到修改支付金额

前言 本篇内容的实用性不强,因为现在的页面大多数有验证码或采用Token验证,且登录次数也会做限制,所以了解即可。支付修改我们来到一个网站就先注册一下,感受一下全面的服务点击一个产品,...
admin的头像-X黑手网admin1年前
01875
新手学习SQL漏洞注入-绕过WAF过滤-(附实战练习)-X黑手网

新手学习SQL漏洞注入-绕过WAF过滤-(附实战练习)

推荐阅读前言1.根据题目描述,可以发现后台登录地址就是默认的admin路经2.但是还不知道账号和密码,随便点网站中的一篇文章,发现文章的链接貌似可以SQL注入,但是验证时发现有防火墙拦截2.根据...
admin的头像-X黑手网admin1年前
0796
35个python实战项目,完整源代码!-X黑手网

35个python实战项目,完整源代码!

收集整理最新36个python实战项目源代码,系统实用,不是普通的小脚本!多看多练是提升代码能力的最佳途径,一起操练起来!视频转字符动画12306B站弹幕B站滑块验证码破解GUI签名python爬取并简单...
admin的头像-X黑手网admin1年前
29913
新手学习SQL漏洞注入用sqlmap获取管理密码和用户名-(附实战练习)-小技巧-X黑手网

新手学习SQL漏洞注入用sqlmap获取管理密码和用户名-(附实战练习)-小技巧

推荐阅读入坑解读 | 什么是SQL注入?SQL注入是一种非常常见的数据库攻击手段,SQL注入漏洞也是网络世界中最普遍的漏洞之一。大家也许都听过某某学长通过攻击学校数据库修改自己成绩的事情,这些...
admin的头像-X黑手网admin1年前
11688
2022 护网面试题总结-X黑手网

2022 护网面试题总结

  一、描述外网打点的流程?靶标确认、信息收集、漏洞探测、漏洞利用、权限获取。最终的目的是获取靶标的系统权限/关键数据。在这个过程中,信息收集最为重要。掌握靶标情报越多,后续就会有...
admin的头像-X黑手网admin1年前
0645
问的频率高的网络安全面试题(含答案)-X黑手网

问的频率高的网络安全面试题(含答案)

本文面试题汇总:防范常见的 Web 攻击重要协议分布层arp 协议的工作原理rip 协议是什么?rip 的工作原理什么是 RARP?工作原理OSPF 协议?OSPF 的工作原理TCP 与 UDP 区别总结什么是三次握手四...
admin的头像-X黑手网admin1年前
0486
渗透测试初级面试题(二)-X黑手网

渗透测试初级面试题(二)

1. 为何一个 MYSQL 数据库的站,只有一个 80 端口开放?答:更改了端口,没有扫描出来;站库分离;3306 端口不对外开放。2. 一个成熟并且相对安全的 CMS,渗透时扫目录的意义?答:敏感文件、二级...
admin的头像-X黑手网admin1年前
0758
渗透测试初级面试题-X黑手网

渗透测试初级面试题

1. 为何一个 MYSQL 数据库的站,只有一个 80 端口开放?答:更改了端口,没有扫描出来;站库分离;3306 端口不对外开放。2. 一个成熟并且相对安全的 CMS,渗透时扫目录的意义?答:敏感文件、二级...
admin的头像-X黑手网admin1年前
0689
网络安全、Web安全、渗透测试笔试总结(一)-X黑手网

网络安全、Web安全、渗透测试笔试总结(一)

主要面试内容:1.什么是 WebShell?2.什么是网络钓鱼?3.你获取网络安全知识途径有哪些?4.什么是 CC 攻击?5.Web 服务器被入侵后,怎样进行排查?6.dll 文件是什么意思,有什么用?DLL 劫持原理...
admin的头像-X黑手网admin1年前
0707
护网面试题总结+DD安全工程师笔试问题-X黑手网

护网面试题总结+DD安全工程师笔试问题

1、JNI 函数在 java 中函数名为 com.didi.security.main,C 中的函数名是什么样的?com_didi_security_mianjava.com.didi.security.main2、Frida 和 Xposed 框架?3、SSRF 利用方式?4、宏病毒?...
admin的头像-X黑手网admin1年前
06412
网络安全、web安全、渗透测试之笔试总结(二)-X黑手网

网络安全、web安全、渗透测试之笔试总结(二)

本章主要涉及一下几个方面:对称加密非对称加密?什么是同源策略?cookie 存在哪里?可以打开吗xss 如何盗取 cookie?tcp、udp 的区别及 tcp 三次握手,syn 攻击?证书要考哪些?DVWA 是如何搭...
admin的头像-X黑手网admin1年前
03815
黑客神技--python网络渗透【实战教程】,附源码-X黑手网

黑客神技–python网络渗透【实战教程】,附源码

前言Python是一门黑客语言,它简单易学,开发效率高,拥有大量的第三方库,学习门槛低。它提供了高效的开发平台来构建我们自己的攻击工具。如果你用的是Mac OS X或者是Linux系统,Python已经内...
admin的头像-X黑手网admin1年前
014410
Linux系统 应急响应自动化检测工具 GScan ——使用教程-X黑手网

Linux系统 应急响应自动化检测工具 GScan ——使用教程

一、GScan简单介绍GScan 旨在为安全应急响应人员对 Linux 系统排查时提供便利,实现主机侧 Checklist(检查表) 的自动全面化检测,根据检测结果自动数据聚合,进行黑客攻击路径溯源。二、GScan...
admin的头像-X黑手网admin1年前
0707