黑客技术 第2页
常用端口的端口号、端口说明及攻击方向 - 奋斗资源网

常用端口的端口号、端口说明及攻击方向

常用端口的端口号、端口说明及攻击方向 1、文件共享服务端口: 端口号端口说明攻击方向21/22/69ftp/tftp文件传输协议允许匿名上传、下载、爆破和嗅探操作2049Nfs服务配置不当139Samba服务爆破、...
奋斗少年的头像 - 奋斗资源网钻石会员奋斗少年2022-04-27 15:45:09
07515
微信无违规教程(只提供思路) - 奋斗资源网

微信无违规教程(只提供思路)

微信群无违规,废话不多直接教学打开微信你要封的群,看看有没有消息,没消息自己发一条也行,然后右上角三个点下拉找到投诉按钮,接着进去选择dubo-随便选择一个记录,选自己的也没事,因为投...
慕言的头像 - 奋斗资源网钻石会员慕言2022-07-30 12:16:51
03922
SQL注入系列之路由查询(高级 WAF 绕过) - 奋斗资源网

SQL注入系列之路由查询(高级 WAF 绕过)

如果使用给定查询很难绕过 WAF,则路由查询可能会有帮助。 确定有效负载有多少列 http://domain.com/index.php?id=-1 Union Select 0x3127,2,3,40x3127 = 1'(0xHEX 转换) http://domain.com/i...
奋斗少年的头像 - 奋斗资源网钻石会员奋斗少年2022-04-27 15:23:44
0406
社会工程学之非传统信息安全 - 奋斗资源网

社会工程学之非传统信息安全

社会工程学之非传统信息安全 以社会工程学为代表的非传统信息安全是“9·11”事件之后在信息安全领域凸显出来的一大威胁。进入21世纪以来,信息安全专家越来越意识到“非传统信息安全”延伸的重...
奋斗少年的头像 - 奋斗资源网钻石会员奋斗少年2022-04-27 16:10:38
0578
身份验证绕过 - 奋斗资源网

身份验证绕过

现在的网站中所有敏感操作都应要求用户经过身份验证(也就是说识别他们是谁)并获得授权(具有足够的权限来执行该操作)。如果 Web 路由无法检查用户身份,那么攻击者将能够访问敏感资源。 Java...
奋斗少年的头像 - 奋斗资源网钻石会员奋斗少年2022-04-27 15:25:58
07611
了解“人肉”搜索 - 奋斗资源网

了解“人肉”搜索

古人云“诲淫诲盗,君子不齿。”“诲淫诲盗”,指的就是教人做违反法律与风纪之事。 到了今天,“诲人肉”自然也不可取。 首先要来区别一下机器搜索和“人肉”搜索。类似百度这样的搜索引擎,它...
奋斗少年的头像 - 奋斗资源网钻石会员奋斗少年2022-04-27 16:12:17
023817
Redis Lua 沙箱逃逸和远程代码执行复现 (CVE-2022-0543) - 奋斗资源网

Redis Lua 沙箱逃逸和远程代码执行复现 (CVE-2022-0543)

Redis是著名的开源Key-Value数据库,其具备在沙箱中执行Lua脚本的能力。Debian以及Ubuntu发行版的源在打包Redis时,不慎在Lua沙箱中遗留了一个对象package,攻击者可以利用这个对象提供的方法加...
奋斗少年的头像 - 奋斗资源网钻石会员奋斗少年2022-04-27 15:27:13
0569
百度高级搜索语法 - 奋斗资源网

百度高级搜索语法

相信大多数人在使用搜索引擎的过程中,只是输入问题的关键字,就开始了漫长的信息提取过程。经常使用百度搜索引擎的用户会发现一个问题.如果只是简单地输入几个关键字,百度搜索只会根据用户提...
奋斗少年的头像 - 奋斗资源网钻石会员奋斗少年2022-04-27 16:13:32
0938
使⽤内存签名检测 Cobalt Strike - 奋斗资源网

使⽤内存签名检测 Cobalt Strike

——————————————————————————————————————————————————基于签名的检测 — 尤其是内存中扫描 ——是⼀种极具价值的威胁检测策略。在这篇文章...
奋斗少年的头像 - 奋斗资源网钻石会员奋斗少年2022-04-27 15:28:29
04014
了解社会工程学攻击 - 奋斗资源网

了解社会工程学攻击

不可否认的一点,社会工程学与生活的相关实物存在共通性,如社交、商业、交易等等,其实都能看到社会工程学的影子,然而人们却无法察觉。即使计算机与Internet相隔,并配备高级入侵检测系统以及...
奋斗少年的头像 - 奋斗资源网钻石会员奋斗少年2022-04-27 16:14:57
08914
cc ddos攻击脚本软件免费分享 - 奋斗资源网

cc ddos攻击脚本软件免费分享

下载 [weixingzh keyword='攻击脚本' key='001']https://heimo.lanzoum.com/iBorD0kxei5g[/weixingzh] 以上内容仅供学习交流,我们不承担任何责任!
黑墨的头像 - 奋斗资源网黑墨2023-01-15 18:38:35
01700
Etherpad文本编辑器中的代码执行漏洞 - 奋斗资源网

Etherpad文本编辑器中的代码执行漏洞

概述 Etherpad是一个开源的,基于Web的在线文本编辑器,它允许实时协作处理文档。Etherpad拥有250多个可用插件并具有版本历史记录和在线聊天功能,用户可以使用插件进行自定义。Etherpad非常受...
奋斗少年的头像 - 奋斗资源网钻石会员奋斗少年2022-04-27 15:29:33
0885