简介 好几天没有写东西了,也不知道可以写什么,如果有好玩的东西,欢迎联系我 为什么需要ssh免密码登录,有的人说没有密码认证那么不就不安全了吗,所有人都可以用你的电脑去登录你的服务器,没错但是需要知道一点的是除了你的机器…
标签:kali
2.端口扫描
udp 端口扫描 nmap -sU 192.168.1.17 -p- tcp 端口扫描 syn 隐蔽端口扫描(建立不完整tcp三次握手) nmap -sS 192.168.1.17 -p- 扫描所有端口 tcp全连接 n…
dnswalk的使用
介绍:dnswalk是一个DNS debugger, 用于域的转换和查询数据库 用法:dnswalk +选项+参数 参数 -r 递归向下查询指定域的子域 -a 打开重复A记录的警告 -d 打印调试和’状态’信息到stde…
快速计算能覆盖到 rip / eip 的 junk 数据长度
简介 前置条件 : 1. 可以栈溢出 2. 溢出长度足够覆盖到函数的返回地址 3. 栈代码具有执行权限 功能 : 快速计算应该填充多少字节 junk 数据 , 计算以后可以直接在数据后追加返回地址 这样就可以接管程序的执…
基于metasploit的针对性扫描
1.启动 msfconsole 2.更新 cd /usr/share/metaspolit-framework 运行./msfupdate msf端口扫描: 1.调用nmap进行扫描 msf>nmap -v -sV…
kafka序列化对象
kafka 有两种序列化方式,以及一个序列化接口。 // 序列化方式 org.apache.kafka.common.serialization.ByteArraySerializer org.apache.kafka.…
Linux安全之SSH后门
一.查看SSH版本 [root@redkey vmshare]# ssh -V OpenSSH_5.3p1, OpenSSL 1.0.0-fips 29 Mar 2010 二.下载SSH 源码包 源码包: http://…
一文精通Linux 命令行
基础 1. 学习基础的bash用法,具体地说,阅读bash的man手册(man bash 并通读一遍);很简单而且不长。其他的shell也同样可以,不过bash 是最通用的。 &…
再谈Web安全
0x01 现今WEB安全主要面临的几个问题: sql 注入 xss 跨站脚本 csrf 跨站域请求伪造 0x02 那么如何设计一个安全的站点呢? 我们先看看原理: 输入类:sql 注入 和 xss 跨站脚本,一个可能造成…
Kali 2.0 Rolling CrossOver 安装 QQ
系统要求 Kali 2.0 Rolling 64 位源配置正确 (配置源 更新系统请参考) 此安装也适用于 Debian Ubuntu 等发行版 需要文件 wget https://media.codeweavers.c…
ubuntu安装kali工具包
网上关于这方面的教程很多,大部分都是关于更换源的,今天我要推荐的方法原理一样,不过比较方便。今天要推荐的脚本是katoolin,它可以近似完美帮我们解决安装kali工具的问题 首先安装katoolin 安装git sud…
无线电,渗透工具,针孔,战术装备
#硬件安全# 无线电,渗透工具,针孔,战术装备 1.hardwarehouse https://hackerwarehouse.com/shop/ 2.HAK5战术工具包 Hak5 Field Kits 3.LAB401…