分类 笔记 下的文章

认识网盾K01

什么是网盾K01网络攻击阻断系统(简称“网盾K01”)是依托于公安部一所的网防G01、网探D01、腾讯、360、奇安信等业界顶尖的安全情报以及其他用户自建私有情报源,对恶意攻击、受控外联等行为进...

Redis未授权漏洞和PHP反序列化

1、centos系统安装http,php,redis服务首先配置一下centos7的网卡和下载源配置网卡信息然后重启网络服务删掉官方的yum源,安装一个新的yum源安装阿里云的一个yum源wge...

sql注入防御

sql注入防御SQL 注入是一类危害极大的攻击形式。虽然危害很大,但是防御却远远没有XSS那么困难。SQL 注入漏洞存在的原因,就是拼接 SQL 参数。也就是将用于输入的查询参数,直接拼接在 S...

sqlmap用法

sqlmap用法一个好用的语法sqlmap -r 1.txt --dbs -level=3 -risk=3 --batch -p "id" --proxy http://12...

渗透测试流程

这是一篇简陋版的渗透测试流程笔记,以后再来完善或是再新发布一篇。渗透测试流程1、准备阶段了解测试的范围:明确渗透测试的目标,包括IP地址、域名、内外网的划分等制定规则:确认测试深度,能够尝试访问...