unSafe.sh - 不安全
我的收藏
今日热榜
公众号文章
导航
Github CVE
Github Tools
编码/解码
文件传输
Twitter Bot
Telegram Bot
Rss
黑夜模式
google hacker语句
一、什么是谷歌Docker?Google Dork,也称为Google Dorking或Google黑客攻击,是安全研究人员的宝贵资源。对于普通人来说,谷歌只是一个用于查找文本、图像、视频和新闻的搜索...
2023-3-6 11:32:20 | 阅读: 14 |
收藏
|
黑战士
信息
谷歌
攻击
ssh
安全
为什么说网络安全是风口行业
前言“没有网络安全就没有国家安全”。当前,网络安全已被提升到国家战略的高度,成为影响国家安全、社会稳定至关重要的因素之一。网络安全行业特点1、就业薪资非常高,涨薪快 2021年猎聘网发布网络安全行业就...
2023-2-17 09:39:34 | 阅读: 15 |
收藏
|
黑战士
安全
网络
数据
信息
网安行业2023年弯道超车需要看哪些书,都在这里了
“ 2022年网安行业最受欢迎的10本书,小编汇总至此,希望在新的2023年对大家帮助,悄悄卷起来,然后惊艳所有人!”01—《红蓝攻防》扫码了解 ↑推荐语:这是一部从红队、蓝队、紫队视角全面讲解如何进...
2023-2-1 09:45:47 | 阅读: 17 |
收藏
|
黑战士
安全
数据
攻防
渗透
杂七杂八的网络安全知识
篇幅较长,建议收藏起来慢慢看一、信息安全概述1.信息与信息安全信息与信息技术信息奠基人:香农:信息是用来消除随机不确定性的东西信息的定义:信息是有意义的数据,是一种要适当保护的资产。数据经过加工处理之...
2023-1-13 23:26:53 | 阅读: 10 |
收藏
|
黑战士
安全
信息
网络
数据
推特回应用户数据被出售事件:并非通过推特系统漏洞泄漏
Bleeping Computer 网站披露,沸沸扬扬的 Twitter 2 亿用户数据泄露并在网上出售的事件可能出现了反转。Twitter 在声明中表示,针对媒体报道的用户数据在网上出售问题,公司...
2023-1-12 15:28:39 | 阅读: 9 |
收藏
|
黑战士
数据
漏洞
信息
安全
泄漏
如何快乐地检测SQL注入
这估计大家也都发现了,测试SQL注入这种漏洞啊,又有WAF页面又没有明显的报错的情况下, 测试起来就是一个字,烦。有waf:我 and 1=1, 啪,它拦了。我 order by, 啪,它拦了。我 s...
2023-1-9 13:43:58 | 阅读: 21 |
收藏
|
黑战士
注入
荷载
数据
数据库
c7
推荐几个高质量技术号
这次给大家推荐的几个安全公众号都是我时常关注学习的,长期更新高质量技术文章和圈内热点话题,建议大家可以加个星标置顶下,免得错过了哦!排名不分先后~~安全架构安全技术、架构技术、编码开发等技术的分享。夜...
2022-12-29 16:9:36 | 阅读: 5 |
收藏
|
黑战士
安全
渗透
网络
漏洞
浅谈微信小程序渗透
最近好多小伙伴都在问怎么对微信小程序进行渗透,遂写篇文章抛砖引玉。我使用的是夜神模拟器配合 burpsuite 进行抓包。夜神模拟器我使用的是6.6.1.1的版本,算是很老的版本了,内设系统为Andr...
2022-12-15 18:3:50 | 阅读: 15 |
收藏
|
黑战士
漏洞
账号
审计
加密
信息
Linux应急响应笔记
背景客户的监控系统发现有异常行为,我临时顶替应急的同事处理一下。连接到服务器,首先通过ps auxef 和 netstat -tulnp两个命令查看异常进程信息,果然发现了两个异常进程 xmp 和 [...
2022-11-18 22:43:52 | 阅读: 9 |
收藏
|
黑战士
lsof
busybox
信息
atd
入侵
Docker_Awvs15.x一键安装[支持版本更新]
前言本次更新版本:15.1.221109177尝试了其他2种破解均失败,还是法海大佬的靠谱。需要环境:docker所以师傅们需要提前安装好docker环境,Windows下的话最好再安装Git Bas...
2022-11-17 22:28:53 | 阅读: 127 |
收藏
|
黑战士
awvs
法海
221109177
破解
记一次比较完整的靶机渗透
friendzone靶机在我看来算是一个中等难度的靶机,知识点涉及到了DNS区域传输、SMB文件上传、文件包含、以及非常规的linux提权等知识,我在本文中也给大家推荐了一款好用的工具,感兴趣的师傅可...
2022-11-7 17:5:16 | 阅读: 17 |
收藏
|
黑战士
friendzone
axfr
aquatone
脚本
网络安全工具100套
你能想到的网络安全工具都在这建议收藏1、 Nessus:最好的UNIX漏洞扫描工具Nessus 是最好的免费网络漏洞扫描器,它可以运行于几乎所有的UNIX平台之上。它不止永久升级,还免费提供多达110...
2022-10-30 20:56:50 | 阅读: 22 |
收藏
|
黑战士
网络
数据
安全
漏洞
windows
信息收集小结
信息收集作为渗透测试的第一步往往至关重要,好的信息收集是打穿内网的基础。曾有大佬言:渗透测试的本质就是信息收集,那么我们从何开始信息收集呢?一般都是通过域名或IP地址进行展开,本小结主要从域名信息收集...
2022-10-15 11:44:58 | 阅读: 27 |
收藏
|
黑战士
信息
github
爆破
端口
漏洞
五种不寻常的身份验证绕过技术
身份验证绕过漏洞是现代web应用程序中普遍存在的漏洞,也是隐藏最深很难被发现的漏洞。为此安全防护人员不断在开发新的认证方法,保障组织的网络安全。尽管单点登录(SSO)等工具通常是对旧的登录用户方式的改...
2022-10-13 11:23:2 | 阅读: 11 |
收藏
|
黑战士
sso
漏洞
安全
攻击
云境初挑战,解锁觉醒之力
点击蓝字 · 关注我们春秋宇宙数字化浪潮席卷,所有的物理连接和三维实体都变成0和1的编码,在硅晶的外层电子轨道和凹凸不平的磁盘上重构乃至新生。但同时各种网络威胁接踵而至,网络世界动荡不安。安全守护者们...
2022-10-10 17:4:24 | 阅读: 9 |
收藏
|
黑战士
徽章
春秋
漏洞
网络
安全
最新版BurpSuit 9.1 无视JAVA环境,手把手教你自行破解以后的任何版本
免责声明由于传播、利用本公众号李白你好所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号李白你好及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即...
2022-9-25 16:29:32 | 阅读: 21 |
收藏
|
黑战士
破解
burpsuit
burp
李白
你好
关于验证码的那些漏洞
一、短信轰炸这类漏洞存在的原因是没有对短信验证码的发送时间、用户及其IP作一些限制。案例1、正常的短信轰炸burp一直发包即可burp一直发包即可案例2、并发绕过做了限制咋办?可以试试并发(万物皆可并...
2022-9-19 14:54:3 | 阅读: 23 |
收藏
|
黑战士
爆破
绕过
轰炸
burp
发包
那年那日那些洞
前言此文库主要是记录一年来一些有趣的漏洞,拿出来给大家分享一下,仅供学习参考,禁止对任何未授权的网站进行实操。此系列会持续更新~~~也欢迎大家投稿!!1.命令执行不说废话直接上图,这是一个iot的站所...
2022-9-17 20:34:8 | 阅读: 12 |
收藏
|
黑战士
whoami
wav
ykjxel
漏洞
文库
1小时的漏洞扫描缩减为6分钟!这个案例,看呆网安人!
根据目前权威的市场调查数据显示,72%客户的容器规模为100个以上,4%客户的容器规模超5000个,部署小规模容器的客户已经相当普遍,容器使用率迎来新增长。容器数量占比伴随着容器的流行,它也成为黑客攻...
2022-8-30 10:25:51 | 阅读: 15 |
收藏
|
黑战士
镜像
安全
容器
漏洞
青藤
网络安全风险收敛与安全加固实战经验
黑战士...
2022-8-23 08:57:19 | 阅读: 10 |
收藏
|
黑战士
安全
网络
巩固
精美
Previous
2
3
4
5
6
7
8
9
Next