07 04月 行业热点 kali渗透测试之被动信息收集 活动水平和ICMP 应用状态 在应用端口上设备的对外活动水平 链路运行状态 活动水平和ICMP 链路利用 活动水平 设备逻辑位置 基于TTL的距离跳数 邮件地址,公司地址
15 03月 行业热点 如何写一个CTF比赛中的CrackMe? TLS回调 首先,我们将使用一种叫做TLS回调的模糊机制。它连接着允许程序的不同线程引用他们自身全局变量的副本的线程本地存储机制的功能。
13 04月 行业热点 内网渗透的一些工具和平台汇总 【安全脉搏SecPulse.com加】 端口转发及代理类: 针对内网渗透,端口转发和代理是一个老司机必备的技能,只聊聊自己常用的fpipe,windows下面的端口转发软件,比较老牌的工具,使用场景有限
17 03月 行业热点 CSDN XSS第一弹:修复漏洞时指哪修哪的后果 这已经可以说明问题了,但是为了证明这个小洞可以较隐秘地偷走cookie,我在输入网址时构造了这么一行代码: http://wooyun.org" class="MikuXSS
13 03月 行业热点 Burpsuite+SQLMAP双璧合一绕过Token保护的应用进行注入攻击 使用burpsuite的Macros功能协助SQLMAP成功注入 burpsuite 中的Macros 就是在那些经过代理的报文经过burpsuite发送之前被发送到服务器中的一些HTTP的请求(
22 05月 行业热点 漏洞原理CVE-2019-0708-PoC-Hitting-Path Server 2008 R2和Windows Server 2008相关补丁更新可以参考《Microsoft安全更新指南》,访问地址:https://portal.msrc.microsoft.com/zh-cn
21 04月 课堂动态 如何写一个DNS压力测试工具 0×01 起因 互联网上的DNS服务器非常非常的多,有公共的DNS 也有公司自己内部使用的DNS也有用于负载均衡的,我们公司呢也要建一个 DNS服务器,搭建DNS我是不擅长,但是搭建完之后需要做一下压力测试这我就比较喜欢了