您好,欢迎光临本网站![请登录][注册会员]  

搜索资源列表

  1. 渗透终极利器reDuh_GUI

  2. reDuh GUI由来: reDuh最开始是由SensePost在BlackHat USA 2008会议上发表的一个议题中的一部分。它的出现是针对当前Web安全渗透测试经常会面临的一个问题,同时也是Web服务器加固方面一个很重要的部分,那就是Web服务器对外只开放一个80端口。Web服务器的安全防护可以是操作系统的端口定制或者是网管防火前的端口定制。这时渗透测试人员如果想进一步测试内网的话必须先拿下目标服务器并拥有一定的控制权限。reDuh GUI是由诺赛科技从原有的JAVA语言上移植到C++
  3. 所属分类:Web开发

    • 发布日期:2010-01-06
    • 文件大小:1mb
    • 提供者:fredycheng
  1. 网络渗透技术

  2. 《网络渗透技术》是国内第一本全面深入地披露系统与网络底层安全技术的书籍。本书分为十个章节,详细介绍了渗透测试技术的方方面面。   首先介绍了各种调试器和分析工具的简单使用,然后从各种操作系统的体系结构讲起,深入浅出地分析了相应平台的缓冲区溢出利用技术,接着介绍其高级shellcode技术,以及更深入的堆溢出利用技术等。除了用户层的利用技术,在第6章还以Linux操作系统为例详细地介绍了内核溢出的各种利用技术。另外还结合实例,详细介绍了类UNIX系统漏洞分析与发掘技术。 本书不放过每一处技术细节
  3. 所属分类:系统安全

    • 发布日期:2012-11-12
    • 文件大小:54mb
    • 提供者:andone_lsl
  1. 黑客渗透笔记完整版(第二卷)

  2. 强烈推荐 这个是第二卷,需要配合第一卷解压: 第一部分 入侵前的号角 1.1 基础术语的了解 1.2 服务器相关特性 1.2.1:windows下的解析特性 1.2.2 windows对../的支持 1.2.3 windows对空格和.的忽略 1.2.4 apache的解析问题 1.2.5 不同的系统对大小写的敏感问题 1.2.6 实例解析 第二部分 小试牛刀--弱口令的软肋 2.1 共享入侵――IPC$ 2.2 目录浏览 2.3 IIS写权限漏洞 2.4 暴库 2.5 弱口令攻击 2.5.1
  3. 所属分类:网络安全

    • 发布日期:2013-02-19
    • 文件大小:36mb
    • 提供者:hbzhl1
  1. burpsuite_pro 最新 V1.5.11

  2. 2013 10 01最新burpsuite.已测可以破解使用.....(低调点...) 安装方法 解压所有文件到c:根目录 cmd : 1.cd/ 2.java -jar BurpLoader.jar 直接运行 系统要求:xp已测可用 必须安装java,java环境必须实现配好. 检测java是否配置好 进 http://www.java.com/zh_CN/download/installed.jsp 进行测试!必须通过检测.
  3. 所属分类:网络攻防

    • 发布日期:2013-10-15
    • 文件大小:8mb
    • 提供者:bolice888888
  1. Python2.7+SqlMap

  2. 使用sqlmap首先必须的安装python2.7的环境,高于这个版本则不能安装,博主已经曾经浪费了一晚上验证了这个事实,还有一个sqlmap使用非常方便,如果想咨询web渗透的可以进我的网站www.imkebi.net
  3. 所属分类:网络攻防

    • 发布日期:2016-04-23
    • 文件大小:20mb
    • 提供者:kebi007
  1. DVWA环境安装步骤

  2. DVWA(Dam Vulnerable Web Application)是使用PHP+Mysql编写的一套用户常规web漏洞教学和检测的web脆弱性测试程序,可以在本地部署,帮助web渗透爱好者和初学者更好的了解和掌握web渗透的知识。下面就针对如何在本地部署DWVA环境进行简答的说明。
  3. 所属分类:网络攻防

    • 发布日期:2016-11-03
    • 文件大小:316kb
    • 提供者:yuegui_2004
  1. DSVW渗透测试平台

  2. Damn Small Vulnerable Web (DSVW) 是使用 Python 语言开发的 Web应用漏洞 的演练系统。其系统只有一个 python 的脚本文件组成, 当中涵盖了 26 种 Web应用漏洞环境
  3. 所属分类:网络攻防

    • 发布日期:2017-02-27
    • 文件大小:7kb
    • 提供者:a167220278
  1. DVWA渗透工具,解压即用。

  2. 帮助安全专业人士在法律环境中测试他们的技能和工具,帮助网络开发人员更好地理解Web应用程序安全保护的过程,并帮助教师/学生在课堂环境中教授/学习Web应用程序安全。,DVWA渗透工具,解压即用。
  3. 所属分类:网络攻防

    • 发布日期:2017-12-25
    • 文件大小:1mb
    • 提供者:q542405199
  1. Web渗透测试使用kali linux

  2. web环境下使用kali linux进行渗透测试,Web是目前最普遍和主流的入侵通道。
  3. 所属分类:网络攻防

    • 发布日期:2018-05-20
    • 文件大小:49mb
    • 提供者:lixiao139770
  1. web渗透环境WebGoat和DVWA

  2. web渗透环境WebGoat和DVWA,详情见https://blog.csdn.net/qq_32261191/article/details/80338091和https://blog.csdn.net/qq_32261191/article/details/80793823
  3. 所属分类:网络攻防

    • 发布日期:2018-06-24
    • 文件大小:83mb
    • 提供者:qq_32261191
  1. 《Web渗透技术及实战案例解析第2版》

  2. 《Web渗透技术及实战案例解析第2版》从Web渗透的专业角度,结合网络攻防中的实际案例,图文并茂地再现了Web渗透的精彩过程。本书还精选经典案例,搭建测试环境,供读者进行测试。本书较第1版更加系统、科学地介绍了各种渗透技术,由浅入深地介绍和分析了目前网络上流行的Web渗透攻击方法和手段,并结合作者多年的网络安全实践经验给出了相应的安全防范措施,对一些经典案例还给出了经验总结和技巧归纳。本书最大的特色是实用性高、实战性强、思维灵活,内容主要包括Web渗透必备技术、常见的加密与解密攻击、Web漏洞
  3. 所属分类:网络攻防

    • 发布日期:2018-08-26
    • 文件大小:66mb
    • 提供者:guojingdaxia
  1. DVWA渗透测试网站

  2. DVWA(Damn Vulnerable Web Application)是一个用来进行安全脆弱性鉴定的PHP/MySQL Web应用,旨在为安全专业人员测试自己的专业技能和工具提供合法的环境,帮助web开发者更好的理解web应用安全防范的过程。
  3. 所属分类:网络安全

    • 发布日期:2018-09-03
    • 文件大小:1mb
    • 提供者:enjoyhappylife
  1. web-渗透-文件上传漏洞专题靶场.rar

  2. 本靶场为二十一个关于文件上传漏洞的环境,从前端绕过、服务器绕过、*图上传绕过、截断绕过、竞争条件等等几乎包含目前所有的文件上传漏洞类型,刷完即掌握文件上传漏洞的所有要点。 文件中打包了所需的所有环境,解压,运行exe既可以完成所有需要的环境部署,省去大量繁琐的操作。
  3. 所属分类:网络攻防

    • 发布日期:2020-03-14
    • 文件大小:36mb
    • 提供者:qq_43390703
  1. SatanSword:红队综合渗透框架-源码

  2. 撒旦剑 红队综合渗透框架 >>>功能描述 web指纹识别,集成whatweb及wappalyzer所有指纹及自己收集的web服务器指纹1839条+ cms指纹1936条。 突破性PoC检测,提供360 + PoC检测脚本内置在数据库中,同时支持中断查询和代码查看以及一键批量检测功能。 批量web信息和端口信息查询,web信息包括标题,hois,dig,CDN检测,指纹检测,IP位置检测。 路径扫描,集成dirsearch的路径字典,通过GET和HEAD两种方法实现。 批量JS
  3. 所属分类:其它

    • 发布日期:2021-03-18
    • 文件大小:85mb
    • 提供者:weixin_42138525
  1. Web安全渗透学习-环境搭建-附件资源

  2. Web安全渗透学习-环境搭建-附件资源
  3. 所属分类:互联网

    • 发布日期:2021-03-05
    • 文件大小:106byte
    • 提供者:weixin_42195978
  1. Web安全渗透学习-环境搭建-附件资源

  2. Web安全渗透学习-环境搭建-附件资源
  3. 所属分类:互联网

    • 发布日期:2021-03-02
    • 文件大小:23byte
    • 提供者:weixin_42205405
  1. Web应用手工渗透测试——用SQLMap进行SQL盲注测试

  2. 本文主要关注SQL注入,假设读者已经了解一般的SQL注入技术,在我之前的文章中有过介绍,即通过输入不同的参数,等待服务器的反应,之后通过不同的前缀和后缀(suffixandprefix)注入到数据库。本文将更进一步,讨论SQL盲注,如果读者没有任何相关知识储备,建议先去wikipedia学习一下。在继续之前需要提醒一下,如果读者也想要按本文的步骤进行,需要在NOWASPMutillidae环境搭建好之后先注册一个NOWASPMutillidae帐号。本文演示从web界面注入SQL命令的方法,但不
  3. 所属分类:其它

  1. web-pentest-scripts-nicholaspontin:由GitHub Classroom创建的web-pentest-scripts-nicholaspontin-源码

  2. Web Pentest脚本 作者 名字:尼古拉斯·庞廷 电子邮件: 统一编号:napontin 环境概况 对于我的笔试环境,我选择使用教授推荐的基本工具。 这些工具包括burp社区版和google chrome。 为了启动我的渗透测试环境,我制定了一个批处理文件脚本来启动这两个工具。 与此同时,我还在脚本中执行了另一个命令,该命令为我的机器设置了手动代理,以便burp控制所发送的请求和响应。 我已将批处理文件包含在存储库中,以便可以查看它。 与老师讨论为Windows计算机定制环境后,我能够
  3. 所属分类:其它

  1. pacu:AWS开发框架,旨在测试Amazon Web Services环境的安全性-源码

  2. 2020年5月6日更新: Pacu的数据库结构已更新,PacuProxy已删除。 如果您使用的是Pacu的早期版本,则此更新将破坏Pacu的数据库。 要解决此问题,请重命名/备份旧的sqLite.db文件,并在下次启动时生成一个新文件。 快速参考 在哪里获得帮助: 或 在哪里提交问题: : 维护: 什么是Pacu? Pacu是一个开源AWS开发框架,旨在针对云环境进行进攻性安全测试。 Pacu由Rhino Security Labs创建和维护,允许渗透测试人员使用模块轻松扩展其功能,从而
  3. 所属分类:其它

    • 发布日期:2021-02-01
    • 文件大小:11mb
    • 提供者:weixin_42117082
  1. web渗透测试环境的10个解题视频.zip

  2. 这是简单的web渗透测试环境的视频,旨在对初学者进行简单的web渗透测试 (干货多多哦!!!!)
  3. 所属分类:网络攻防

    • 发布日期:2021-01-22
    • 文件大小:108mb
    • 提供者:weixin_45825656
« 12 3 »