首页
学习
活动
专区
工具
TVP
发布

黑战士安全

专栏成员
41
文章
52832
阅读量
17
订阅数
2023护网面试题总结
靶标确认、信息收集、漏洞探测、漏洞利用、权限获取。最终的目的是获取靶标的系统权限/关键数据。在这个过程中,信息收集最为重要。掌握靶标情报越多,后续就会有更多的攻击方式去打点。比如: 钓鱼邮件、web 漏洞、边界网络设备漏洞、弱口令等。
黑战士
2023-07-26
1.8K0
想学习Web安全,如何入门?
这些不想清楚会对你以后的发展很不利,与其盲目的学习web安全,不如先做一个长远的计划。否则在我看来都是浪费时间。
黑战士
2022-02-23
6590
【面试分享】奇安信渗透测试工程师,通过!
面试过程:21届应届生,9月投的校招qax,10月笔试,11月简历被捞,通知一面。
黑战士
2022-02-12
2.5K0
口令破解(web安全入门07)
很多应用或者系统存在默认口令。比如 phpstudy 的 mysql 数据库默认账密[root/root],
黑战士
2022-02-07
1.2K0
扫描技术(web安全入门06)
namp 127.0.0.1 -pnmap 192.168.1.1 -p 80 -sT
黑战士
2022-01-30
9260
记一次edusrc漏洞挖掘
0x00 前言 听君一席话,胜读十年书 昨晚听菜菜表哥讲了一番话后,发现自己确实太懒了,别人18岁都可以拿10k了,自己却停留着这一丢丢的工资,不甘心啊。总觉着自己很忙,实际上就是爱玩,不把时间挤出来用在学习上。也看得出来菜菜表哥是真的想教东西,昨晚也把任务说出来了,挖一个edusrc的邀请码,简单开搞,为了RMB!!! 0x01 确定目标 直接打开edusrc找一个受害者,让我来康康是哪位幸运儿(手动狗头) 本人山东的,就找个山东省的吧。 📷 0x02 信息收集 信息收集的好,不怕没洞挖 fofa直接搜该
黑战士
2022-01-20
2.4K0
信息收集(web安全入门05)
论坛、公告板、新闻组、媒体文章、博客、社交网络、其他商业或非商业性网站、GitHub 等
黑战士
2022-01-18
8350
渗透测试工具、导航合集
一款子域名收集工具,收集接口非常多,比自己收藏一大堆网址方便,收集子域自动去重,去无效,并进行拓展
黑战士
2022-01-17
1.3K0
AWVS14下载(Win、Linux、Mac)
AWVS14.3.210615184更新于2021年6月17日,其中新功能用于 PHP、JAVA、Node.js 和 .NET Web 应用程序的新 SCA(软件组合分析)。当使用 AcuSensor 时,Acunetix 将报告 Web 应用程序使用的易受攻击的库。
黑战士
2022-01-17
2.7K42
渗透测试流程及方法论讲解(web安全入门04)
渗透测试人员应能理解安全弱点,将之分类并按照风险等级(高危、中危、低危、信息泄露)
黑战士
2022-01-15
1.8K0
web技术讲解(web安全入门03)
为什么学习这节课 我们学习渗透测试这门课程,主要针对的 Web 应用,所以对 Web 架构需要一定的了解
黑战士
2022-01-14
7710
靶场环境搭建(web安全入门02)
注:在 ubuntu 系统中,在登录界面无法切换 root 用户,只有在命令行 su root 进入 root
黑战士
2022-01-10
8240
靶场环境搭建(web安全入门01)
在 windows 系统下用的环境:WAMP 在 linux 系统下用的环境:LAMP 分别安装比较麻烦,我们使用组件安装,例如 phpstudy、appserv、xammp 等
黑战士
2022-01-08
2.6K0
SRC漏洞挖掘-从零到1的历程记录
差不多从一个月之前开始尝试挖洞,因为有HR问过我挖没挖过SRC,让我很在意,所以就加入了挖SRC的行列。
黑战士
2021-10-31
4.6K0
记一次对学校的渗透测试
首先打开学校的官网:http://www.xxxx.edu.cn 嗯,直接干。。。
黑战士
2021-02-09
8440
没有更多了
社区活动
【纪录片】中国数据库前世今生
穿越半个世纪,探寻中国数据库50年的发展历程
Python精品学习库
代码在线跑,知识轻松学
博客搬家 | 分享价值百万资源包
自行/邀约他人一键搬运博客,速成社区影响力并领取好礼
技术创作特训营·精选知识专栏
往期视频·千货材料·成员作品 最新动态
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档