渗透测试

对目录扫描与抓包的一些知识总结

阅读(106)

那么刚才我们总结一下,他有讲了一些它的上面的自带防护,同样还说了一些这个相关性的安全问题,安全问题好像只有一个,关于这个 Ip和域名对应解析的时候那个安全问题,在访网...

实战渗透过程中遇到的无脚本执行绕过

阅读(69)

那么看到这里的话,大家就应该知道,为什么你在实战中,会遇上各种各样的问题,是吧?为什么难?它就是因为它有很多安全策略,安全这个设置,那么有一些东西,我们是能够绕过...

如何扫描IP网站的上级目录敏感信息

阅读(267)

Ip访问的话其实就是在网站域名的上一级,那么在上级的话,可能扫描到更多的信息,像备份文件,敏感信息,就是相当于,在你扫描一些这个网站程序的时候,有更多的机会,或是能...

什么是kali linux?如何进行渗透测试

阅读(193)

渗透测试系统以及如何在不同的容器当中来对它进行一个搭建。那咱本节课对应的内容,分为4个部分,首先我们要了解一下渗透测试系统,我们以kali Linux为例,那么当然,我们在搭建...

网站目录扫描的一些渗透知识点介绍

阅读(370)

那么根据这个情况的话,其实就是告诉大家,有些网站在搭建的时候,就会出现我这样的问题,那这个问题,能给我们自己在做安全测试的时候有哪些帮助?你想一想,有哪些帮助?...

自己搭建网站的一些安全加固措施介绍

阅读(87)

好,看一下今天的内容,自己在腾讯网站好好,这个今天的内容是关于这个搭建上面安全的一些拓展。其实这三天的课程,总体来讲的话,这个内容它不属于基础,他有一些已经涉及到...

对服务器渗透提权root 获取flag值

阅读(271)

今天咱们使用password以及saddle这两个文件之后。把它转换成状可识别的一个破解文件之后。使用DR来破解该靶场机器上存在的用户名和对应的密码。之后咱们对它进行提前操作,咱们回到...

对wordpress渗透测试之敏感信息挖掘

阅读(211)

对于开放HTTP服务的靶场机器,如果我们扫描到对应的敏感页面。可以使用浏览器打开该页面,进行查看。并找到可以利用的位置。下面我们回到kali Linux当中来,查看是否扫描到一些结果...

网络安全基础之http协议

阅读(93)

那今天我们先来看网络基础,那这个网络基础,大家在大学里面都学习过计算机网络就是那一本特别厚的书,那这本书它是把整个的网络体系架构,各种协议都描述的从原理方面描述得...

如何零基础的去学习渗透测试和网络安全

阅读(115)

我是本节课的讲师,二一老师,大家应该听过我很多的课程了,同时我也是渗透测试正式课程的讲师之一。那我平常是在网安从事网络安全高级工程师,也参加过很多的ctf以及awS比赛,...