黑客攻防 | J0s1ph's Blog
  • 黑客入侵指定网站的一些方法介绍

        如何入侵指定网站!   首先,观察指定网站。   入侵指定网站是需要条件的:   要先观察这个网站是动态还是静态的。   首先介绍下什么样站点可以入侵:我认为必须是动态的网站 如ASP、PHP、 JSP等代码编写的站点   如果是静态的(.htm或html),一般是不会成功的。...
    作者:J0s1ph | 分类:黑客攻防 | 围观:778次
  • SQLNuke:MYSQL load_file()函数注入工具

    SQLNuke是一个功能强大而又简单的MYSQL load_file()函数注入工具。 在Mysql进行SQL注入攻击中,当你需要收集一些服务器的信息,你能想到的最好的方式是从load_file()函数下手,而手工推测的方法会耗费大量的时间,现在SQLNuke可以帮助你使这个过程轻松愉快。   依赖: git  ...
    作者:J0s1ph | 分类:黑客攻防 | 围观:684次
  • 渗透测试工具集

    一、 基于网站的渗透 1、名称:Acunetix Web Vulnerability Scanner 6    功能:网站漏洞扫描器。    平台:Windows 2、名称:IBM Rational AppScan 7.8    功能:网站漏洞扫描器。    平台:Windows 3、名称:Jsky    功能:网站漏洞扫描器。    平台:Windows 4、名称:DTools    功...
    作者:J0s1ph | 分类:黑客攻防 | 围观:2,168次
  • 清理你入侵后的三个重要痕迹

    应用程序日志 安全日志 系统日志 DNS日志默认位置:%systemroot%system32config,默认文件大小512KB,管理员都会改变这个默认大小。安全日志文件:%systemroot%system32configSecEvent.EVT 系统日志文件:%systemroot%system32configSysEvent.EVT 应用程序日志文件:%systemroot%system...
    作者:J0s1ph | 分类:黑客攻防 | 围观:354次
  • 关于免杀技术

    免杀,也就是反病毒(AntiVirus)与反间谍(AntiSpyware)的对立面,英文为Anti-AntiVirus(简写Virus AV),逐字翻译为“反-反病毒”,翻译为“反杀毒技术”。 什么是免杀  单从汉语“免杀”的字面意思来理解,可以将其看为一种能使病毒木马避免被杀毒软件查杀的技术。但是不得不客观地说...
    作者:J0s1ph | 分类:黑客攻防 | 围观:380次