黑客攻防 | J0s1ph's Blog
  • 新兴开源扫描器Golismero插件编写-UI插件编写

    Golismero是一款开源的Web扫描器,它不但自带不少的安全测试工具,而且还可导入分析市面流行的扫描工具的结果,比如Openvas,Wfuzz, SQLMap, DNS recon等,并自动分析。Golismero采用插件形式的框架结构,由纯python编写,并集成了许多开源的安全工具,可以运行在Windows,Linux, BSD,OS ...
    作者:J0s1ph | 分类:黑客攻防 | 围观:275次
  • DNS相关的攻击介绍

    一  什么是DNS DNS 是域名系统 (Domain Name System) 的缩写,是因特网的一项核心服务,它作为可以将域名和IP地址相互映射的一个分布式数据库,能够使人更方便的访问互联网,而不用去记住能够被机器直接读取的IP数串。 DNS 域名结构 通常 Internet 主机域名的一般结构为:主机名.三级域...
    作者:J0s1ph | 分类:黑客攻防 | 围观:358次
  • Nmap速查表v1.0(中文版)

        基本语法:   #nmap [扫描方式] [命令选项] {目标}   扫描目标格式:   IPv4 地址: 192.168.1.1 IPv6 地址:AABB:CCDD::FF%eth0 主机名:www.target.tgt IP 地址范围:192.168.0-255.0-255 掩码格式:192.168.0.0/16 使用列表文件:-iL <filename>...
    作者:J0s1ph | 分类:黑客攻防 | 围观:372次
  • burpsuite_pro_v1.5.11 破解版

    Burp Suite是一个Web应用程序集成攻击平台,它包含了一系列burp工具,这些工具之间有大量接口可以互相通信,这样设计的目的是为了促进和提高整个攻击的效率。平台中所有工具共享同一robust框架,以便统一处理HTTP请求,持久性,认证,上游代理,日志记录,报警和可扩展性。  BurpSuite...
    作者:J0s1ph | 分类:黑客攻防 | 围观:370次
  • 旨在识别人类的CAPTCHA测试被机器破解了

      为了防止用户作弊或利用软件恶意攻击,很多网站和应用都使用CAPTCHA(Completely Automated Public Turing Test to Tell Computers and Humans Apart,全自动区分计算机和人类的图灵测试)来验证另一端的登录用户是否人类。 不过,现在这种方法已经不灵了,因为有一款软件能够...
    作者:J0s1ph | 分类:黑客攻防 | 围观:374次