240 发简信
IP属地:安徽
  • centos7安装py3.9

    参考:https://blog.csdn.net/iloveme1/article/details/109523256[https://blog.csdn.net/ilove...

  • 120
    旁站&C段

    能上图绝不打字......... 阅读: https://blog.csdn.net/JieDG/article/details/106106680[https://blog...

  • 120
    cms识别(应该比较全了)

    见的多了,思路才广工具不是万能的,加深对工具的理解与应用 参考: https://blog.csdn.net/wwl012345/article/details/100058...

  • 120
    绕过cdn找真实ip

    趁有时间梳理下(有的文章里面的思路值得借鉴一下)tips:突然发现腾讯云的资料质量要比某dn要好很多见的多,在遇到问题的时候思路才广 阅读推荐: https://zhuanl...

  • 120
    子域名收集(梳理+记录)

    参考:https://security.tencent.com/index.php/blog/msg/161[https://security.tencent.com/ind...

  • 120
    怎么黑进博彩系统?

    背景 背景简单信息收集 外网开放了两个web系统,80端口302跳转到app下载站,暂不考虑9999端口: .net+sqlserver+windows 将这个系统放到fof...

  • 检测到目标URL存在http host头攻击漏洞(中风险)

    前言: 想找漏洞验证的文章,有的写了,有的没有 漏洞验证:有漏洞是什么现象,怎么判断 修改请求头host信息,若修改后和修改前的响应信息一致,则说明存在此漏洞;https:/...

  • 120
    后渗透阶段总结(提权+信息收集+内外渗透+后门)

    竟然是后渗透了 前期先搞个上个马吧,这两天总结的一些,渗透比开发好玩啊哈哈哈~ 1: 权限提升:提权 (1)windows: (2)linux: (3)mysql : 2:信...

  • 120
    相逢恨晚,一见倾心--软件神器推荐

    2016.12 大家好,经过一年多的漫长等待,很高兴为大家带来这篇软件推荐。去年我们在本主页推出的《三维软件及日常软件推荐》备受同学们欢迎,因此今年推出本篇文章继续与大家分享...

  • CISSP:错题汇总

    1:下列哪一项不正确? CA.保密性的违反包括人为 错误B.保密性的违反包括管理监督C.保密性的违反仅限于直接故意攻击D.当传输未正确加密时保密性违反可能发生javas...

  • 【转】CISSP一次通过指南(文末附福利)

    原文地址:https://www.cnblogs.com/ichunqiu/p/8343085.html CISSP一次通过指南(文末附福利) 2017年12月19日,在上海...