admin-X黑手网-第39页
admin的头像-X黑手网
skilfulwriter管理员超级版主
当你凝望深渊,深渊也在凝望你 !
Linux通用应急响应脚本 HW必备工具|安服日常-X黑手网

Linux通用应急响应脚本 HW必备工具|安服日常

0x01 工具介绍         Linux通用应急响应脚本,适用大多数情况。目前在ubuntu、centos7、kali上均可以正常运行。其他未实验 可以提供报错,针对修改。脚本执行后生成的文件解释: dange...
实战:旅游到印度,看看三哥有没有教三嫂网络安全-X黑手网

实战:旅游到印度,看看三哥有没有教三嫂网络安全

前言感谢大哥的投稿  你们好,又是我,今天就不说网上冲浪了,毕竟谁冲浪能冲到印度去啊,又不是去看三嫂被三哥欺负。  首先打开网站,哦豁,我就认识username和passwd,我的四级白考了,还...
2年前
01017
【OSCP模拟-No.4】y0usef靶机渗透测试练习-X黑手网

【OSCP模拟-No.4】y0usef靶机渗透测试练习

一、前言主要利用方式:403请求绕过+文件上传绕过+RCE反弹shell二、靶机信息    靶场: vulnhub.com    靶机名称: Y0USEF:1    难度: 中等    发布时间: 2020年 12 月 10 日 ...
实战:新手小白之-安全测试之目录浏览漏洞攻击-X黑手网

实战:新手小白之-安全测试之目录浏览漏洞攻击

目录浏览漏洞属于目录遍历漏洞的一种,目录浏览漏洞是由于网站存在配置缺陷,存在目录可浏览漏洞,这会导致网站很多隐私文件与目录泄露,比如数据库备份文件、配置文件等,攻击者利用该信息可以...
Web端控制你的计算机-X黑手网

Web端控制你的计算机

一、依赖项目VNC : 启动虚拟控制端NoVNC : 启动WEB端管理面板未先启动VNC将导致连接失败为网站添加https:进入web根路径执行该命令openssl req -new -x509 -days 365 -nodes -out self.pem -k...
3年前
09714
SpringBoot+Vue 实现网页版人脸登录、人脸识别,逼格很高!!!(附源码)-X黑手网

SpringBoot+Vue 实现网页版人脸登录、人脸识别,逼格很高!!!(附源码)

介绍FACE-UI 基于前后端分离Web端项目,主要实现了网页版的人脸登录,通过调取前端摄像头拍照,传入后台进行跟数据库人脸库的相似度比对。技术点:Springboot,Mysql,JWT,VUE 2.X 等等技术实...
问的频率高的网络安全面试题(含答案)-X黑手网

问的频率高的网络安全面试题(含答案)

本文面试题汇总:防范常见的 Web 攻击重要协议分布层arp 协议的工作原理rip 协议是什么?rip 的工作原理什么是 RARP?工作原理OSPF 协议?OSPF 的工作原理TCP 与 UDP 区别总结什么是三次握手四...
3年前
0966
隐藏防朔源-隐藏CS真实上线IP地址-X黑手网

隐藏防朔源-隐藏CS真实上线IP地址

原理图环境云服务器(teamserver)centos (apache中转)实战中中转机使用肉鸡或者国外服务器即可,这里没那么多公网服务器使用虚拟机代替win10(受害者)win7(cs客户端)1、代理机安装Apachec...
2年前
09613
WINDOWS下图形化网络扫描工具zenmap的使用-X黑手网

WINDOWS下图形化网络扫描工具zenmap的使用

1.zenmap简介Zenmap是一个基于Nmap的跨平台图形化网络扫描工具,可以帮助用户更方便地使用Nmap进行扫描和分析。它提供了一个用户友好的图形界面,可以通过点击菜单和按钮等方式进行扫描和配置,...
3年前
09510
护网面试题总结+DD安全工程师笔试问题-X黑手网

护网面试题总结+DD安全工程师笔试问题

1、JNI 函数在 java 中函数名为 com.didi.security.main,C 中的函数名是什么样的?com_didi_security_mianjava.com.didi.security.main2、Frida 和 Xposed 框架?3、SSRF 利用方式?4、宏病毒?...
3年前
09312
网络安全、web安全、渗透测试之笔试总结(二)-X黑手网

网络安全、web安全、渗透测试之笔试总结(二)

本章主要涉及一下几个方面:对称加密非对称加密?什么是同源策略?cookie 存在哪里?可以打开吗xss 如何盗取 cookie?tcp、udp 的区别及 tcp 三次握手,syn 攻击?证书要考哪些?DVWA 是如何搭...
3年前
09115
实战:国外某站sql注入渗透测试-X黑手网

实战:国外某站sql注入渗透测试

1.访问网站:http://www.xxxx.ac.in/news.php?id=22.判断是否存在sql注入payload:http://www.xxxx.ac.in/news.php?id=2%273.这么一看,明显就是报错注入了,既然是报错注入那么一般就是updatexm...
如何有效防御网络攻击 不妨试试EdgeOne-X黑手网

如何有效防御网络攻击 不妨试试EdgeOne

前言作为一名普通的站长或者网站管理员。最头疼的事莫过于站点被恶意攻击。如果套用了CDN可能会造成大量的费用。迫不得已我们只能安装各种Waf,但是费用普遍比较贵。就拿常用宝塔Nginx防火墙而...