用途:防止sql注入,本地包含,部分溢出,fuzzing测试,xss,×××F等web***防止svn/备份之类文件泄漏防止ApacheBench之类压力测试工具的***屏蔽常见的扫描***工具,扫描器屏蔽异常的网络请求屏蔽图片附件类目录php执行权限防止webshell上传1.下载并解压luajit2.0.5wgethttp://luajit.org/download/LuaJIT-2.0.5.tar
分类:
其他好文 时间:
2019-08-10 09:52:11
阅读次数:
153
必备技能点掌握情况: 技能点 掌握情况和体会 1、虚拟机使用 熟练使用vmware, 安装过centos集群。 网桥配置很熟练 目前有以下配置?? 2、Kali使用和Linux基本命令 kali常用工具 我之前整理了对kali工具集的使用 nc 瑞士军刀、 nmap 扫描工具 sqlmap burp ...
分类:
其他好文 时间:
2019-07-31 09:14:19
阅读次数:
90
nmap是网络层、传输层最重要的扫描工具之一,可以结合脚本对应用层的扫描和对网络弱点发现。网络层发现nmap使用:Usage: nmap [Scan Type(s)] [Options] {target specification}例如:nmap 10.0.0.1-254 或者nmap 10.0.0... ...
分类:
其他好文 时间:
2019-07-24 20:54:56
阅读次数:
96
对pdf中的图片进行自动识别 原理:增强扫描 效果:自动识别所有图片中的文字,可以选择、复制,进一步进行文字编辑。 操作步骤: 步骤1. 打开增强扫描工具: 方法1. 主菜单/编辑/管理工具 方法2:工具栏/工具 增强扫描/打开 方法3: 步骤2: 步骤3: ...
分类:
其他好文 时间:
2019-07-21 01:27:59
阅读次数:
92
一、前期侦查 为了减少和目标系统的交互(防止触发报警),建议将目标站点镜像一份到本地 httrack(镜像网站到本地) > 根据引导填入相关信息即可,使用非常简单 二、扫描 扫描分两种:一种是主动扫描,一种是截断代理 三、扫描工具 * Nikto(弱点扫描,输出结果全部为弱点项) perl语言开发的 ...
分类:
Web程序 时间:
2019-05-31 13:42:26
阅读次数:
371
Nmap是主机扫描工具,他的图形化界面是Zenmap,分布式框架为Dnamp。 Nmap可以完成以下任务: 主机探测 端口扫描 版本检测 系统检测 支持探测脚本的编写 Nmap在实际中应用场合如下: 通过对设备或者防火墙的探测来审计它的安全性 探测目标主机所开放的端口 通过识别新的服务器审计网络的安 ...
分类:
其他好文 时间:
2019-05-30 12:05:27
阅读次数:
110
树莓派是什么 树莓派就是一个卡片大小的迷你电脑。 安装系统 有了电脑,我们当然得先安装系统。 系统下载 https://www.raspberrypi.org/downloads/raspbian/ ,我选择的Raspbian Stretch Lite,不带界面的最小安装。 下载win32diski ...
分类:
Web程序 时间:
2019-05-08 09:16:50
阅读次数:
176
Exp6 信息搜集与漏洞扫描 (1)哪些组织负责DNS,IP的管理。 全球根服务器均由美国政府授权的ICANN统一管理,负责全球的域名根服务器、DNS和IP地址管理。 (2)什么是3R信息。 注册人 、注册商 、官方注册局 (3)评价下扫描结果的准确性。 比较准确 (1)各种搜索技巧的应用 file ...
分类:
其他好文 时间:
2019-04-30 23:51:02
阅读次数:
241
1.说明:Coverity代码扫描工具可以扫描java,C/C++等语言,可以和jenkins联动,不过就是要收钱,jenkins上的插件可以用,免费的,适用于小的java项目 2.这是Coverity的github地址 https://github.com/jenkinsci/coverity-p ...
分类:
其他好文 时间:
2019-03-29 00:53:12
阅读次数:
804
我们将常用的测试工具分为10类。 1. 测试管理工具 2. 接口测试工具 3. 性能测试工具 4. C/S自动化工具 5.白盒测试工具 6.代码扫描工具 7.持续集成工具 8.网络测试工具 9.app自动化工具 10.web安全测试工具 注:工具排名没有任何意义。 大多数初学者,或者某个领域知识的入 ...
分类:
其他好文 时间:
2019-03-13 20:15:14
阅读次数:
209