Know it,Then Hacking it!
C段存活主机及端口探测 C段存活主机及端口探测
在这个世界上,不是所有合理的和美好的都能按照自己的愿望存在或实现。 –平凡的世界 前言在渗透测试中,C段和旁站是一个很重要的突破口,有时候目标站点如果是一个cms,C段和旁站也有可能是同一个cms,C段中的端口同样是一个重点,因此我写了一
2017-08-20
url采集脚本(持续更新) url采集脚本(持续更新)
一句话,一个人。一首诗,一段情。 第一次写url采集,针对的是360搜索引擎,谷歌的比较准确,但是只有20页左右,其他搜索引擎是64页左右,我的想法是集齐各个搜索引擎,得到的是这几个搜索引擎的结果,然后去重。完善中… code #!
2017-08-14
Beautifulsoup Beautifulsoup
你本无意穿堂风,偏偏孤倨引山洪。 Beautifulsoup的介绍Beautiful Soup 是一个可以从HTML或XML文件中提取数据的Python库.它能够通过你喜欢的转换器实现惯用的文档导航,查找,修改文档的方式.Bea
2017-08-12
联合查询小记 联合查询小记
假如明天你要来,我现在就已经开始期待! 今天对联合查询有一点小问题,具体就是union select 后面加1,2,3,4,5后,为什么页面中会回显2,5这种数字,当我解决了之后发现这个问题挺二的。 union查询的特点就是字段要对
2017-08-07
arp欺骗脚本 arp欺骗脚本
Something for nothing。 什么是arp欺骗百度百科 由于局域网的网络流通不是根据IP地址进行,而是根据MAC地址进行传输。所以,MAC地址在A上被伪造成一个不存在的MAC地址,这样就会导致网络不通,A不能Ping
2017-08-01
sockserver sockserver
花开花落,转眼又是一年! document.querySelectorAll('.github-emoji') .forEach(el => {
2017-07-30
Socket编程 Socket编程
是谁在风中吟唱那半阕离歌,是谁将心事绾结成片,飘落在时光深处的花朵,一笺旧的丁香词,见证了曾经极致的绚烂。一声咏叹,画过眉间心上,华丽的总是会凋零,烟花过后,终是各走天涯。你为相遇的故事画上你的句号,我却借一段记忆,漂泊到曾经的梦境。回
2017-07-29
Scrapy框架初体验 Scrapy框架初体验
我知道你会来,所以我等! scrapy这个框架现在懂了一点,会一些简单信息的抓取,items里面把想要的东西定义好,spider里面定义规则,现在xpath终于熟练了一点了,虽然不是很难,主要是把自己想要的信息提取出来,做成lis
2017-07-27
phpV9.6.0文件上传漏洞复现及分析 phpV9.6.0文件上传漏洞复现及分析
让一切往事都随风而去,留下的就是注定的。 实验环境 操作机系统:Windows xp ip: 192.168.1.102 目标机:windows server 2003 ip: 192.168.1.101 目标地址:h
2017-07-23
Hide your ass and clone the site Hide your ass and clone the site
推荐一个网站:隐藏你的屁股需要挂vpn才能登陆,使用代理的原因都知道,相对来说这个网站比较好吧,因为有些免费的代理是有套路的,小黑可以知道你的流量用来干嘛了,窃取你的机密数据,安全研究的也可以通过这个知道小黑们常用的攻击手法是哪些,然后做
2017-07-12
Linux安全基础 Linux安全基础
0X01 前言Linux系统提供了用户账号,文件系统以及权限,还有系统日志文件等基本安全机制。但是如果安全机制出现配置错误,就会使系统存在一定的安全隐患。 0X02 用户账号文件——passwd/etc/passwd/文件是一个关键性的文
2017-07-05
wing羽千寻 wing羽千寻
以梦为马,浪迹天涯! document.querySelectorAll('.github-emoji') .forEach(el => { if (!el.dataset.s
2017-06-04
8 / 10