当前位置: 首页 > 渗透测试
  • 渗透测试

    最近发现很多小伙伴都在问我想要学习渗透测试,但是不知道怎么开始,也不知道要学习什么?所以在这里我打算分享一下我的渗透学习之路以及给初学者的一些建议。 我的学习之路 转眼间,我从学习渗透测试到工作也快六年了,记得刚开始接触安全是在 2012 年初,刚进入实验班的时候,在之前曾经在图书馆借了一本《黑客笔 ...

    阅读全文
    作者:moondream | 分类:渗透测试 | 阅读:71 views | 标签:
  • 满满的干货,代码审计资料整理免费分享!

    做过渗透测试的朋友们总能知道代码审计的重要性,当你还在盲目黑盒测试的时候,别人早已提交漏洞获得赏金。 黑盒测试:功能测试,不接触代码的情况下测试系统的功能是否有bug,是否满足设计需求 白盒测试: 就是代码审计,以开放的形式从代码层面寻找bug 代码审计(Code audit)是以发现程序错误,安全漏洞和违反程序规 ...

    阅读全文
    作者:jacky | 分类:渗透测试 | 阅读:39 views | 标签:
  • 可能是网上最易懂的SQL手工注入教程【个人笔记精华整理】

    我是技术不高,但我能带你入门 我遇到过无数人曾来像我表示自己想学网络安全,走了很多弯路,求师被骗过很多钱。 这样的人我没办法帮助太多,限于时间精力与能力,帮得了1个帮不了100个,再说我也不是昔日的雷锋了。 如今我也基本上不做渗透了,回过头看到几年前自己笔记中有一些注入笔记,虽然我没有大牛水平,没有高 ...

    阅读全文
    作者:jacky | 分类:渗透测试 | 阅读:41 views | 标签:
  • 简谈渗透测试各阶段我常用的那些“神器”

    PS:本文仅用于技术分享与讨论,严禁用于非法用途 本文源自:华盟网 前言 本人所有文章都很用心的写作完成,并时常总结如何分享更有用的东西给朋友们。这篇更是如此,晚上准备到凌晨四点开始写作,为了需要的朋友而写,不喜欢的右上角点叉不要像上次文章一样在下面喷粪逼我骂你,另疏漏之处欢迎有心的道友下方补充帮助 ...

    阅读全文
    作者:jacky | 分类:渗透测试 | 阅读:103 views | 标签:
  • 渗透之路

    最近发现很多小伙伴都在问我想要学习渗透测试,但是不知道怎么开始,也不知道要学习什么?所以在这里我打算分享一下我的渗透学习之路以及给初学者的一些建议。 我的学习之路 转眼间,我从学习渗透测试到工作也快六年了,记得刚开始接触安全是在 2012 年初,刚进入实验班的时候,在之前曾经在图书馆借了一本《黑客笔记 ...

    阅读全文
    作者:jacky | 分类:渗透测试 | 阅读:61 views | 标签:
  • 前17名最喜欢的操作系统黑客(2017年名单)

    微软支付24000美元黑客黑客Outlook帐户 Vodafone说黑客有进入银行详细信息的1,827客户在最近的攻击 病毒在糖果粉碎和其他热门游戏攻击Android用户 找出最先进的操作系统的黑客攻击 -如果你在黑客真正感兴趣的,那么本文将帮助你哪个已知的操作系统被黑客使用。 几乎所有最佳的黑客操作系统都是基于Linux内核的,所以最 ...

    阅读全文
    作者:moondream | 分类:渗透测试 | 阅读:52 views | 标签:
  • 信息安全工具集合

    简介 安全行业小工具收集项目,此项目内容来自:https://www.t00ls.net/thread-38964-1-1.html 感谢其分享,这里只是作为个人备份,如有问题可邮件通知。 漏洞及渗透练习平台 WebGoat漏洞练习环境 https://github.com/WebGoat/WebGoat https://github.com/WebGoat/WebGoat-Legacy Damn Vulnerable Web Application(漏洞 ...

    阅读全文
    作者:jacky | 分类:渗透测试 | 阅读:92 views | 标签:
  • CVE-2018-8174 “双杀”0day漏洞复现

    最近360核心安全事业部高级威胁应对团队在全球范围内率先监控到了一例使用0day漏洞的APT攻击,捕获到了全球首例利用浏览器0day漏洞的新型Office文档攻击,我们将该漏洞命名为“双杀”漏洞。该漏洞影响最新版本的IE浏览器及使用了IE内核的应用程序。用户在浏览网页或打开Office文档时都可能中招,最终被黑客植入后门木马完 ...

    阅读全文
    作者:moondream | 分类:渗透测试 | 阅读:156 views | 标签:
  • PDF中的Javascript利用

    Pdf文件是应用广泛的一种文件格式,发展至今已经到了2.0版本,其功能也得到了不断丰富,很多鲜为人知的功能可能会被利用实施恶意行为。本文将简单介绍在pdf文件中嵌入Javasript脚本的利用方式。 文章目录 一、PDF中的Javascript利用 二、pdf中的Javascript规范 1、文件夹级脚本 2、文档级脚本 3、页面级脚本 4、 ...

    阅读全文
    作者:moondream | 分类:渗透测试 | 阅读:63 views | 标签:
  • CVE-2018-4990 漏洞详情分析

    建议大家关注Adobe Acrobat/Reader代码执行漏洞 (CVE-2018-4990) 等,Adobe Acrobat/Reader是PDF文档阅读和编辑软件。此漏洞的利用样本已经曝光,后续可能存在被黑客大规模利用攻击的可能性。请受影响用户及时下载更新。 Adobe Acrobat/Reader代码执行漏洞 NSFOCUS ID 39748 CVE ID CVE-2018-4990 受影响版本 Adobe Acr ...

    阅读全文
    作者:moondream | 分类:渗透测试 | 阅读:133 views | 标签:
  • 很棒的渗透测试资源的集合

    A collection of awesome penetration testing resources http://bobao.360.cn/news/detail/1132.html 一组很棒的渗透测试资源,包括工具、书籍、会议、杂志和其他的东西 目录: 在线资源 渗透测试资源 Shell 脚本资源 Linux 资源 Shellcode 开发 Social社工资源 开锁资源 工具 渗 ...

    阅读全文
    作者:moondream | 分类:渗透测试 | 阅读:164 views | 标签:
  • 超棒应用程序安全清单

    English Version 学习应用程序安全性的资源列表,包含书籍,网站,博客文章和自我评估测验等,由Paragon Initiative Enterprises公司维护,由应用安全开发社区贡献,我们其他社区项目可能对未来的应用安全领域也有用哦,如果你是应用安全的小白,那可能会从深入浅出讲应用安全一文中受益。 转载自https://github.com/su ...

    阅读全文
    作者:moondream | 分类:渗透测试 | 阅读:57 views | 标签:
  • 超棒黑客必备表单

    一份精美的黑客必备表单,灵感来自于超棒的机器学习,如果您想为此列表做出贡献(欢迎),请在github给我一个pull或联系我@carpedm20,有关可供下载的免费黑客书籍列表,请点击此处。 转载自https://github.com/sunnyelf/awesome-hacking 目录 系统方面 教程 工具 Docker 常用 逆向方面 教程 工具 常用 Web方面 ...

    阅读全文
    作者:moondream | 分类:渗透测试 | 阅读:45 views | 标签:
  • 近年来APT组织使用的10大(类)安全漏洞

    概述 APT攻击(Advanced Persistent Threat,高级持续性威胁)是利用先进的攻击手段对特定目标进行长期持续性网络攻击的攻击形式。APT攻击的原理相对于其他攻击形式更为高级和先进,其高级性主要体现在精确的信息收集、高度的隐蔽性、以及使用各种复杂的目标系统/应用程序漏洞等方面。 为了能够更加全面的了解全球APT研 ...

    阅读全文
    作者:moondream | 分类:渗透测试 | 阅读:62 views | 标签:
  • 7个顶级的Web应用渗透测试工具 渗透测试人员可以来看看

    网络 渗透测试 不仅需要专业知识,还很耗时,但 网络犯罪 分子可是有大把时间。所以对于企业来说,越快评估,就有越多的时间修复问题,防止问题被攻击者先发现。 借助于合适的工具,渗透测试工具能够自动化多项任务,特别是在侦察和扫描等早期阶段,因为这个阶段的重点工作是扫描目标,并发现任何可利用的漏洞。即使 ...

    阅读全文
    作者:moondream | 分类:渗透测试 | 阅读:78 views | 标签: