首页
学习
活动
专区
工具
TVP
发布

农夫安全

专栏作者
153
文章
300642
阅读量
69
订阅数
Tips-sql注入漏洞模糊测试
该清单中包含一些安全从业人员常用的,针对指定数据库进行sql注入漏洞测试的payload,在安全测试的第一个阶段,我们可以借助外部的一些安全工具,比如nmap进行识别服务器端数据库的指纹信息,更有利于后续的模糊测试。
用户1467662
2019-12-02
1.2K0
DNS泛解析与内容投毒
http://w00tsec.blogspot.com/2014/03/wilcard-dns-content-poisoning-xss-and.htm
用户1467662
2019-04-19
1.5K0
Knock 子域名扫描工具
Knock是一款Python编写的工具,通过单词列表来枚举目标域上的子域。扫描DNS区域传输,并尝试绕过通配DNS记录。再最新版本中knockpy支持查询VirusTotal子域,您可以在config.json文件中设置API_KEY。
用户1467662
2018-07-26
4.9K0
安全的盲区----失效的DNS解析记录
1、一个日常工作中经常出现的场景 假如A公司起步时,将全部服务器放置于云主机上。 其中一个业务为java.farmsec.com,随着这家公司的业务扩大以及调整,一段时间以后,公司老大发现java救
用户1467662
2018-03-30
5.7K0
从零开始内网安全渗透学习
0x00 win2008(域控) 1、修改计算机名: 2、配置固定ip: 其中网关设置错误,应该为192.168.206.2,开始默认的网管 3、服务器管理器---角色: 4、配置域服务: do
用户1467662
2018-03-30
2.6K0
一个数据包消灭一台服务器的DNS漏洞
一个数据包消灭一台服务器的DNS漏洞 0x01 漏洞详情 ISC BIND是美国Internet Systems Consortium(ISC)公司所维护的一套DNS域名解析服务软件。该软件被披
用户1467662
2018-03-30
5940
没有更多了
社区活动
腾讯技术创作狂欢月
“码”上创作 21 天,分 10000 元奖品池!
Python精品学习库
代码在线跑,知识轻松学
博客搬家 | 分享价值百万资源包
自行/邀约他人一键搬运博客,速成社区影响力并领取好礼
技术创作特训营·精选知识专栏
往期视频·千货材料·成员作品 最新动态
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档