探索黑客技术攻防,实战研究与安全创新

导航菜单

分类:Web安全

简单几步轻松架设本地WAP网站

简单几步轻松架设本地WAP网站
pan相信很多人都经常通过手机到wap站点来浏览信息吧!大家也一定心里都想做一个属于自己的wap站点吧!今天就看我如何简简单单的弄个wap站点出来。wap被称作口袋中的互联网,已被公认为移动技术和互联网技术结合的典范。它将因特网的内容和数据库服务带入到移动电话终端,用户只要携带支持wap协议的移动终...

实战:学校网站纠马记

实战:学校网站纠马记
偶然的一天,我闲来没事干,于是我便去逛一下我以前母校的网站,我登陆上QQ一问同学,还真的有。我打开一看,发现主站最近更新在2015年,看来学校对网站不太够重视。在我们人口众多的大安徽,看来只有升学率最有发言权了。我在上面转了一下,发现并没有什么查分系统,我正要问同学呢!突然发现QQ没有了,因为我记得...

渗透测试讲解之侦察的重要性

 渗透测试讲解之侦察的重要性
假设你是在一家安全公司工作的道德渗透测试员,你老板跑到你办公室,递给你一张纸,说:“我刚跟那家公司的CEO在电话里聊了聊。他要我派出最好的员工给他们公司做渗透测试——这事得靠你了。一会儿法律部会给你发封邮件,确认我们已经得到相应的授权和保障。”然后你点了点头,接下这项任务。老板转身走了,你翻了翻文件...

渗透环境的搭建与理解

渗透环境的搭建与理解
每个道德黑客都需要一个能够进行实践和探测的环境。学习使用黑客工具怎样才能不违法,或者怎样才能确保不侵犯未授权的目标,这让大多数新手都感到迷惑。通常搭建一个个人“黑客实验环境”就可以解决上述问题。黑客实验环境是一个沙箱环境,在这里的流量和攻击被隔离起来,或者不会触及未授权和未经同意的目标。在这个环境中...

渗透测试:必知必会的工具和方法

渗透测试:必知必会的工具和方法
我接下来给大家更新的文章,主要都是围绕入侵渗透。也算是一个公开课吧!我希望大家能够认真看一下,态度端正一点。几年前,公开讨论和教授黑客技术是不允许的。幸运的是,随着社会的发展。从根本上来说,渗透测试应当在企业的整体安全方面发挥重要作用。就像政策规划、风险评估、业务持续性计划和灾难恢复已经成为维护企业...

实战:简单跨站找WAP漏洞

实战:简单跨站找WAP漏洞
之前网上,某著名站长论坛曾经爆出Disscz4.1.0论坛程序出现了跨站漏洞,官方正在进行修补的消息,当然,Disscz官方也随即发布了补丁,但是在这个时间之内,许多大型论坛,包括电脑报,木蚂蚁这些论坛都已经被挂马了。这次网络事件也曾被多方面关注。CrossdayDiscuz!Board论坛系统(...

本地测试实操跨站阿里网站系统

本地测试实操跨站阿里网站系统
天气就像浩瀚的网络一样让你都琢磨不透,12月将至,飘起了那令人心旷神怡的雪花。实在是一个字——冷,但是我也不可能会忘记我所钟爱的网络。这不,朋友在网上下载了一套“阿里巴巴商贸世界B2B网站管理系统”,让我帮着看看有没有什么问题!当然,这是一套商业代码,免费版的肯定有功能上的限制。既然是商业代码,免费...

解析IIS中FTP虚拟目录的巧妙用法

解析IIS中FTP虚拟目录的巧妙用法
相信不少朋黑客朋友一定都用过微软自带的IIS中的FTP来架设自己的FTP站点吧!我开始学习FTP架设站点时就是从它开始的,只不过后来做的多了发现FTP虚拟目录有一个非常有趣的地方,并且我们完全可以利用这点来达到隐藏目录的目的。黑客精神就是共享嘛,今天我就把我的发现与大家一起来分享一下。首先我来给大家...

简单介绍几个无线网的加密方式

简单介绍几个无线网的加密方式
在之前的文章里我介绍过,对于无线网AP的测试其实非常简单,我们可以利用无线网的配置,从而很容易的接入一个无线网络,然后寻找起网络的无线AP,根据默认密码或者利用WAP页面安全口令工具去AP的登录密码及账户。无线AP也就是无线访问节点,绘画店或者取存桥接器,是一个包含很广的名称,它不仅包含单纯性无线接...

黑客词典:渗透攻击

黑客词典:渗透攻击
随着互联网事业的蓬勃发展,越来越多的网站像雨后春笋一样拔地而起。正因为如此每天都会上演着越来越多的网络攻防战。而在这其中最出色我想就是网络渗透攻击。接下来我就来和大家扒一扒黑客之间的“网络渗透攻击”。先来和大家说一说网络渗透攻击是什么。为了自己网络空间的安全,站长或者网络管理员们一般都会把网络结构进...