Track 正式学员

念旧

2关注
37粉丝
7文章
返回网站首页

您已发布 7篇文章作品写文章

Nmap脚本引擎—NSE脚本编写教程(nmap插件)

[TOC]Nmap脚本引擎—NSE脚本编写教程(nmap插件)0. 前言大家好,我是 zkaq-念旧。时隔多年,我又回来写文章了(毕竟现在投稿奖励很丰厚,很难不心动)。本次要讲的是 Nmap 工具的 NSE 脚本编写,大多数人喜欢叫它 “Nmap插件”。Nmap 不用多说,一个老牌的扫描工具,常年混迹于安全工程师的计算机中,搞渗透的人没有不会用的。如果你遇到一个不会用 Nmap 的安全工程师,

 9个月前
 1 
 641 

Cobalt Strike DNS Beacon使用(DNS隧道)

0. 前言1. 实验运行流程2. 环境搭建2.1 安装虚拟机2.1.1 安装虚拟机软件VMware……大家应该都有装吧,这里就不教了2.1.2 Windows 10虚拟机(受害机)2.1.3 Ubuntu虚拟机(攻击机)2.2 安装Java2.3 安装Docker2.4 安装Golang3. 实操3.1 运行CS服务端3.2 运行CS客户端3.3 运行Golang程序(DNS代理)3.4 生成木马

 2022-11-30
 2 
 1549 

元数据检索和分析工具-FOCA

0. 注意事项1. 前言2. 元数据介绍2.1 什么是元数据?2.2 如何查看元数据?2.3 /word/目录(内容区)2.4 /docProps/目录(元数据区)2.5 其它类型的文档2.6 网络上的文档3. 批量提取元数据的方法3.1 批量提取元数据的方法3.2 FOCA介绍3.3 FOCA下载和安装3.4 SQL Server数据库下载和安装3.5 安装SQL Server时踩的坑4. 使用

 2022-10-16
 2 
 1245 

[限时投稿]公益SRC挖掘-技巧与思路

目录1、寻找漏洞2、挖掘漏洞3、提交报告4、上榜吉时5、快速上分6、小技巧:冲榜拿分制胜点-拉开人与人之间的差距1、寻找漏洞寻找漏洞的2种办法:1)谷歌语法注意:用谷歌语法找站的时候,要加点中文,不然搜出来的站 可能都是英文的。寻找SQL注入公司inurl:php?id=公司inurl:asp?id=公司inurl:aspx?id=就像这样:参数不一定要是id,也可以是tid、keywor

 2021-7-24
 20 
 10523 

限时投稿-理论+实操-2种面试

小声比比:我现在中专未毕业,面试的是实习生,公司和薪资比较拉跨,就不说这些了qaq目录:1、第一次面试怎么办(别慌)2、理论面试讲解(考理论)3、实操面试讲解(靶场,评分)本帖主讲实操第一次面试怎么办我面了3家公司,一共4次面试。3次电话面 1次实操面。电话面:打个电话给你,问你问题。实操面:公司有靶场,需要去公司,现场做题。我第一次面试,看到一个上海的电话打过来,还以为是诈骗,就想着玩玩…

 2021-7-18
 14 
 1106 

正式课 课后导图

将上课的知识点都总结了一下,并做成简单的导图。如果图中有什么地方需要改进,可以下方评论或发信息给我哟~(已将导图原版文件发出,可以自己 增删改 知识点,做成最适合自己的导图。我用的导图软件:MindMaster)(但是别拿我的导图发帖哟)目前的导图有:0、全课-渗透大纲1、SQL注入2、XSS3、CSRF4、文件上传漏洞5、验证码绕过 / 密码找回漏洞6、越权 / 未授权访问漏洞7、支付漏洞8、

 2021-5-8
 34 
 3428