【信息收集】子域名收集和目录扫描 2021-06-15 | 黑客工具 | | | 225 子域名收集的作用 扩大渗透测试的范围 找到目标站点突破口 业务边界安全 收集子域名的方法 在线收集子域名 通过特定谷歌语法查询子域名:site: qq.com 在线枚举爆破:http://phpinfo.me/domain 基于SSL证书查询子域:https://crt.sh/ 基于DNS记 ... 阅读全文 »
【信息收集工具】Nmap基础使用 2021-06-14 | 黑客工具 | | | 477 Nmap常用扫描指令Nmap下载 官网:nmap.org 我的指令测试网站(大家都可以进):http://59.63.200.79:8802/ 常用的端口扫描指令 如果是超级用户,无参数扫描等价于sS参数扫描 否则,无参数扫描等价于sT参数扫描(TCP,完整连接) -sS: TCP SYN 扫描 ... 阅读全文 »
【信息收集】Google hack语法基础 2021-06-14 | 黑客工具 | | | 457 搜索引擎 && Google hack语法信息搜集的作用为什么要进行信息收集 获得信息 了解对方 掌握情况 寻找弱点 安全短板 信息搜集的内容 针对目标系统所相关的信息 传统搜索引擎 传统搜索引擎有效的抓取对方网站页面内容 公司动态 组织文档 用户名/密码 测试文件 历史 ... 阅读全文 »
【信息收集】基础模板 2021-06-14 | 黑客工具 | | | 216 信息收集整理目标事件 历史漏洞 使用手册 手机APP 小程序 域名 子域名 证书 脚本语言 php jsp asp aspx 数据库 mysql mssql oracle 目录爬行 目录遍历 目录文件 目录浏览 君子协议 robots.txt 目录地址 - 登陆 ... 阅读全文 »
议论文的基本万能模板 2021-05-28 | 知识积累 | | | 2.7k “名言类”议论文的基本框架 开头段:①引出主题 +②表明立场 主题段:论证主题 结尾段:①重申立场 + ②建议 1题目:'You can cite examples to illustrate the importance of paying attention to others' opini ... 阅读全文 »
[C语言]学习之路 2021-05-21 | 知识积累 | | | 12.6k 实例:C语言编程题 求100到300之间所有素数 1234567891011121314#include <stdio.h>int main(void){ int i,j; for(i = 100;i <= 300; i++) { for(j = 2; j ... 阅读全文 »
【buuctf】web SQL注入篇 2021-05-19 | CTF | | | 856 简单说明1记录buuctf web中SQL注入学习 简单题目未写 [强网杯 2019]随便注1、万能密码注入 123451';rename table words to words2; rename table `1919810931114514` to ... 阅读全文 »
谷歌语法搜索关键字(打包) 2021-05-17 | 黑客工具 | | | 6k 语法格式例如:inurl: about.php?cartID= about.php?cartID= accinfo.php?cartId= acclogin.php?cartID= add.php?bookid= add_cart.php?num= addcart.php? ... 阅读全文 »