最新发布第26页
渗透测试初级面试题-X黑手网

渗透测试初级面试题

1. 为何一个 MYSQL 数据库的站,只有一个 80 端口开放?答:更改了端口,没有扫描出来;站库分离;3306 端口不对外开放。2. 一个成熟并且相对安全的 CMS,渗透时扫目录的意义?答:敏感文件、二级...
admin的头像-X黑手网admin2年前
0909
网络安全、Web安全、渗透测试笔试总结(一)-X黑手网

网络安全、Web安全、渗透测试笔试总结(一)

主要面试内容:1.什么是 WebShell?2.什么是网络钓鱼?3.你获取网络安全知识途径有哪些?4.什么是 CC 攻击?5.Web 服务器被入侵后,怎样进行排查?6.dll 文件是什么意思,有什么用?DLL 劫持原理...
admin的头像-X黑手网admin2年前
0857
护网面试题总结+DD安全工程师笔试问题-X黑手网

护网面试题总结+DD安全工程师笔试问题

1、JNI 函数在 java 中函数名为 com.didi.security.main,C 中的函数名是什么样的?com_didi_security_mianjava.com.didi.security.main2、Frida 和 Xposed 框架?3、SSRF 利用方式?4、宏病毒?...
admin的头像-X黑手网admin2年前
07512
新手学习SQL漏洞注入用sqlmap获取管理密码和用户名-(附实战练习)-小技巧-X黑手网

新手学习SQL漏洞注入用sqlmap获取管理密码和用户名-(附实战练习)-小技巧

推荐阅读入坑解读 | 什么是SQL注入?SQL注入是一种非常常见的数据库攻击手段,SQL注入漏洞也是网络世界中最普遍的漏洞之一。大家也许都听过某某学长通过攻击学校数据库修改自己成绩的事情,这些...
admin的头像-X黑手网admin2年前
14358
蓝队分析研判工具箱,溯源辅助|资产测绘搜索|代码格式化|攻击流量解密|-X黑手网

蓝队分析研判工具箱,溯源辅助|资产测绘搜索|代码格式化|攻击流量解密|

免责声明由于传播、利用本站所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号渗透安全团队及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知...
admin的头像-X黑手网admin1年前
011013
网络安全、web安全、渗透测试之笔试总结(二)-X黑手网

网络安全、web安全、渗透测试之笔试总结(二)

本章主要涉及一下几个方面:对称加密非对称加密?什么是同源策略?cookie 存在哪里?可以打开吗xss 如何盗取 cookie?tcp、udp 的区别及 tcp 三次握手,syn 攻击?证书要考哪些?DVWA 是如何搭...
admin的头像-X黑手网admin2年前
05715
【工具】如何使用Docker安装AWVS?-X黑手网

【工具】如何使用Docker安装AWVS?

前言还记得很早的时候使用AWVS,还需要找位置,贴补丁,放文件,现在慢慢掌握Docker后发现,使用Docker去部署一些东西就很方便,当然也包括AWVS。我们今天带大家通过Docker部署AWVS(有中文哦)...
admin的头像-X黑手网admin2年前
3799
【工具】如何使用Docker安装Nessus?-X黑手网

【工具】如何使用Docker安装Nessus?

前言Nessus和AWVS类似,都是一个很好用的扫描工具。我们上个文章说了如何使用Docker安装AWVS,那么这篇文章就带大家安装Nessus吧。环境说明演示机环境: kali演示机IP:192.168.10.100 (请替换...
admin的头像-X黑手网admin2年前
52165
【红队】基于CasaOS容器云构建的渗透测试平台-X黑手网

【红队】基于CasaOS容器云构建的渗透测试平台

免责声明本站所提供的文字和信息仅供学习和研究使用,请读者自觉遵守法律法规,不得利用本公众号所提供的信息从事任何违法活动。本公众号不对读者的任何违法行为承担任何责任。工具来自网络,安...
admin的头像-X黑手网admin2年前
419511
黑客神技--python网络渗透【实战教程】,附源码-X黑手网

黑客神技–python网络渗透【实战教程】,附源码

前言Python是一门黑客语言,它简单易学,开发效率高,拥有大量的第三方库,学习门槛低。它提供了高效的开发平台来构建我们自己的攻击工具。如果你用的是Mac OS X或者是Linux系统,Python已经内...
admin的头像-X黑手网admin2年前
017810
一款基于python的全自动化渗透脚本-X黑手网

一款基于python的全自动化渗透脚本

一、工具介绍Lizard是一款基于python的全自动化渗透脚本;支持端口扫描、IP探测、密码爆破、shodan扫描、网站目录后台扫描、whois查询,CMS识别,poc检测;webshell一句话连接,dos攻击,ddos攻...
admin的头像-X黑手网admin2年前
01236
Git 常用命令介绍-X黑手网

Git 常用命令介绍

1. `git init````功能:用于初始化一个仓库语法:git init [project-name]参数:project-name:可选,指定初始化后的项目名称,默认为当前工作目录名示例:$ git init # 初始化当前目录为 Git ...
浅末的头像-X黑手网超级会员浅末2年前
08911
Python渗透测试工具库 一(持续更新)-X黑手网

Python渗透测试工具库 一(持续更新)

前言:随着互联网的迅速发展,网络安全问题日益严峻。黑客攻击和网络漏洞成为让人头痛的问题。为了保护自己的网络安全,安全专家不仅需要了解网络安全原理,还需要熟悉网络渗透工具的使用。Pyth...