包含"password gen"的全部内容
AWVS漏洞扫描实战:HDwiki XSS漏洞发现、利用及修复 - 作者:艾瑞斯0315-安全小百科

AWVS漏洞扫描实战:HDwiki XSS漏洞发现、利用及修复 – 作者:艾瑞斯0315

最近在刷CTF的题,遇到一道使用HDwiki5.1作为背景的Web题目,解题思路是利用SQL注入漏洞爆出用户名和密码,然后使用用户名和密码登录进去,再利用网站提供的模板上传功能上传一句话木马,从而获...
admin的头像-安全小百科admin3年前
0170
在多GPU系统上使用hashcat进行密码破解 - 作者:secist-安全小百科

在多GPU系统上使用hashcat进行密码破解 – 作者:secist

就在几天前我针对Linux服务器池做了一次渗透测试,在我执行这项任务的时候我就知道在这些服务器上存在很大的密码重用概率。我设法获取其中一个服务器上的shell并通过使用privesc内核漏洞来取得r...
admin的头像-安全小百科admin3年前
0260
如何在域环境中安装并测试 Empire PowerShell 渗透测试框架 - 作者:周大涛-安全小百科

如何在域环境中安装并测试 Empire PowerShell 渗透测试框架 – 作者:周大涛

由于最近对Red-Blue Team Operations的研究,我对各种后期开发框架产生了兴趣。自从Windows 7和Windows 10中默认发布PowerShell的广泛采用以来,它已经成为笔测试者和红队的热门选择。以下文章...
admin的头像-安全小百科admin3年前
0210
等保测评主机安全之centos之密码长度 - 作者:起于凡而非于凡-安全小百科

等保测评主机安全之centos之密码长度 – 作者:起于凡而非于凡

*本文原创作者:起于凡而非于凡,本文属FreeBuf原创奖励计划,未经许可禁止转载注:本文和等保联系其实并不大,主要还是说一些linux里细节一些的东西,而且很有可能会浪费你生命中的好几分钟…...
admin的头像-安全小百科admin3年前
090
DVWA 1.10 High等级的CSRF另类通关法 - 作者:F1tz-安全小百科

DVWA 1.10 High等级的CSRF另类通关法 – 作者:F1tz

*本文作者:F1tz,本文属 FreeBuf 原创奖励计划,未经许可禁止转载。前言网上有很多关于CSRF High等级的通关记录,但是都有一个缺陷,没有做到自动触发修改密码。这里记录了我在解题时的思路,...
admin的头像-安全小百科admin3年前
060
深入了解SQLMAP API - 作者:看不尽的尘埃-安全小百科

深入了解SQLMAP API – 作者:看不尽的尘埃

前言以前觉得sqlmap自己玩得挺溜了,结果最近有一个任务,需要调用sqlmap api接口来验证存在sql注入漏洞的站点,一开始听到这个任务觉得完了,可能完成不了了。后来我去网上搜了搜相关的资料,...
admin的头像-安全小百科admin3年前
0290
渗透测试信息收集心得分享 - 作者:Hackhy-安全小百科

渗透测试信息收集心得分享 – 作者:Hackhy

*本文原创作者:Hackhy,本文属于FreeBuf原创奖励计划,未经许可禁止转载来源网络,回馈网络对一个网站挖掘的深浅来说,信息收集是非常的重要的,这篇文章主要分享本人在渗透测试信息收集阶段的...
admin的头像-安全小百科admin3年前
0100
Xposed开发浅谈探寻篇 - 作者:cck-安全小百科

Xposed开发浅谈探寻篇 – 作者:cck

前言Xposed作为一个著名的Hook框架,早已经在移动安全行业家喻户晓。今天写这篇文章主要也是想下手玩玩这个框架,至于框架的安装,虽然也会碰见很多问题,但是今天暂不附上教程,因为最近精力有...
admin的头像-安全小百科admin3年前
090
入门Web需要了解的PHP反序列化漏洞 - 作者:P2hm1n-安全小百科

入门Web需要了解的PHP反序列化漏洞 – 作者:P2hm1n

前言最近才开始学习安全,虽然练习过南邮CTF和Bugku的CTF,但是打各种线上CTF经常不尽人意,因为最近的比赛都有着一个新手入门CTF不常遇到的考点—————反序列化。看了很多师傅们,各种前辈...
admin的头像-安全小百科admin3年前
0180
FreeBuf早报 | 谷歌发布面向计算隐私的开源工具;美国佛罗里达州向勒索软件运营者支付60万美元赎金;广告公司泄露美国退伍军人受伤数据 - 作者:Freddy-安全小百科

FreeBuf早报 | 谷歌发布面向计算隐私的开源工具;美国佛罗里达州向勒索软件运营者支付60万美元赎金;广告公司泄露美国退伍军人受伤数据 – 作者:Freddy

FreeBuf早报,安全圈值得关注的每日大事件 【全球动态】1. 谷歌发布面向计算隐私的开源工具【外刊-阅读原文】谷歌发布了一款全新的开源加密工具,旨在提高敏感数据集的隐私性。该工具名为P...
admin的头像-安全小百科admin3年前
0100