最新发布第46页
Ai+Canva可画,批量做小红书正念语录账号,5分钟生成300条图文
前言 这几天在刷小红书,看到了正念语录,我去,一看吓一跳,十几万点赞,将近两万评论,还是24年1月发布的,不管怎样,这必须得学习学习。之前分享过ChatGPT+Canva可画批量做语录短视频,我想...

网络安全、web安全、渗透测试之笔试总结(二)
本章主要涉及一下几个方面:对称加密非对称加密?什么是同源策略?cookie 存在哪里?可以打开吗xss 如何盗取 cookie?tcp、udp 的区别及 tcp 三次握手,syn 攻击?证书要考哪些?DVWA 是如何搭...
渗透测试初级面试题(二)
1. 为何一个 MYSQL 数据库的站,只有一个 80 端口开放?答:更改了端口,没有扫描出来;站库分离;3306 端口不对外开放。2. 一个成熟并且相对安全的 CMS,渗透时扫目录的意义?答:敏感文件、二级...
Windows下CMD常用命令大全
1. IP地址查询查看本机IP地址:ipconfig查看指定域名的IP地址:nslookup example.com2. 路由跟踪跟踪到指定域名的路由路径:tracert example.com3. 注册服务注册一个Windows服务:sc create...
一文了解新手如何编写一份专业的渗透测试报告以及文档附录资料下载
常规的渗透测试流程一般为以下几个过程:目标确认、信息收集、漏洞发现、漏洞利用、权限维持内网渗透、目标获取痕迹清理、编写文档输出报告。学了这么久渗透测试,“骚”的技术点学了不少,那作...
渗透测试初级面试题
1. 为何一个 MYSQL 数据库的站,只有一个 80 端口开放?答:更改了端口,没有扫描出来;站库分离;3306 端口不对外开放。2. 一个成熟并且相对安全的 CMS,渗透时扫目录的意义?答:敏感文件、二级...
实战SRC | 某站点后台管理系统SQL注入
0x01 前景在进行fofa盲打站点的时候,来到了一个后台管理处看到集市二字,应该是edu站点 确认目标身份【归属】(使用的quake进行然后去ipc备案查询) 网站后台很像cms搭建的,在查看网站时...
【OSCP模拟-No.1】SolidState靶机渗透测试练习
前言主要漏洞利用方式:4555端口james服务默认密码漏洞+rbash逃逸提权1.靶机信息靶场: vulnhub.com 靶机名称: SolidState: 1 难度: 中等 发布时间: 2018年9月12日 下载地址:https://download.v...
利用工具从Cloudflare中发现源IP
为什么要找源IP?作为渗透测试人员/赏金猎人,如果找到源 IP,我们就不需要绕过任何 Cloudflare WAF,从而可以直接将查询注入到源服务器,如下图所示:如何查看网站是否使用Cloudflare WAF?非...
Linux终端监控神器gotop:安装配置与高阶技巧大全
在终端环境中实现高效系统监控从未如此简单优雅 - gotop以轻量级TUI界面带来堪比GUI的监控体验一、为什么选择gotop:终端监控的革命者在Linux系统管理中,实时监控系统资源是每个运维人员和开发...
揭秘自媒体群发/获客工具:微粉群发大师高级VIP版本免费版本
前言自媒体平台的发展给了许多创作者一个展示自己才华的平台,同时也吸引了越来越多的关注和流量。然而,随之而来的是竞争日益激烈,如何吸引更多的关注成为了每个自媒体从业者都需要思考的问题...














![表情[xia]-X黑手网](https://xheishou.com/wp-content/themes/zibll/img/smilies/xia.gif)
![表情[touxiao]-X黑手网](https://xheishou.com/wp-content/themes/zibll/img/smilies/touxiao.gif)






ping432
2小时前0
学习一下