神锁离线版密码管理器插件现已支持Google Chrome 和 Microsoft Edge浏览器,在插件商店中搜索安装就行了。插件延续神锁离线版App的优良传统,无需注册、无需登录,即装即用。安装后,把插件固定在插件栏,可以一键弹出扫码框。插件使用非常简单直观。在浏览器中打开需要登录的网页时,会自动弹出扫码登录框,只需在手机上点击2...
谷歌双因子认证漏洞:不需要令牌就可以禁用
以下文章转自InfoQ,作者:Alex Blewitt,译者:无名若干天前,Amos(@fasterthanlime)遭遇了黑客的密码攻击,被偷了几百欧元。攻击者之所以可以得逞,是因为他可以关闭 password.google.com 的双因子身份验证,无需通过双因子身份验证机制来确认身份,导致双因子身份验证失去了意义。此外,随后的调...
系统漏洞的利用与防范
系统漏洞的利用与防范这里用到虚拟机Win7作为靶机1.nmap -sP首先打开kali主机,打开终端,输入“nmap -sP 某网段”这条命令来扫描该网段存活主机,然后通过ifconfig查看本机IP地址来排除本机IP地址并排除网关地址,最后推断出目标IP地址。2.1.nmap --script=vuln使用“nmap --scrip...
升级版的WIFI取消验证者-ESP8266 Deauther v3
前言:本文内容仅供学习、参考,禁止任何违法的网络攻击行为。人皆有情,国法无情!近几年ESP8266的Deauther v2被极客们玩的不亦乐乎,最近SpacehuhnTech更新出了Deauther的v3版本。据官网给的信息,v3版本取消了AP和网页控制功能,使用串口命令行控制,功能更多,稳定性更强,可定制化程度更高。而且还推出了v3...
你可能不知道的态势感知-snort
抱歉,来晚了!最近疫情又有点严重了,被迫在家办公,复现完漏洞,点开微信群看到群里小伙伴最近都在讨论态势感知系统,于是我有了写文章的冲动,哈哈哈,我又提起了笔杆子,说到态势感知不得不说说snort,现在很多产品可以看到他的影子。本次主要从原理和安装使用上面为大家解析相关内容,解开他的神秘面纱。关于snort,在1998年,Marty R...
SQLMAP详细参数详解
只显示python错误以及严重的信息1->同时显示基本信息和警告信息(默认)2->同时显示debug信息3->同时显示注入的payload(建议使用此级别,可显示注入参数)4->同时显示HTTP请求5->同时显示HTTP响应头6->同时显示HTTP相应页面target 目标1:-d DIRECT 直接连接数据库的连接字符已知目标数据库...
“网络行动计划 ”:定制化的免费安全威胁防护咨询服务
小型企业现在可以通过英国国家网络安全中心(NCSC)的一个新工具,获得关于如何提高网络安全和保护网络免受黑客攻击和网络犯罪的定制建议。“网络行动计划 ”是一项免费的在线服务,旨在帮助小型企业保护自己免受网络攻击。虽然小型企业可能不是网络犯罪分子的重点目标,但在过去一年中,几乎有一半的企业报告了网络安全漏洞或攻击。这一数字比去年报告中所...
VMware的学习
1.网络连接详解当我们安装VMware后,在真机(物理机)上的网络适配器中会多出两个网卡,VMnet1、VMnet8,在虚拟机设置里会多出一个配置 VMnet0。1.1.使用桥接网络模式使用(连接)VMnet0网卡虚拟交换机,此时虚拟机相当于网络上的一个独立计算机,与主机一样,拥有一个独立的IP地址。图中说明的也很清楚。“桥接”是虚拟...
Windows安装Immunity CANVAS方法
一:百度云地址Immunity Canvas 7.26.zip 链接:https://pan.baidu.com/s/1fo1lRxJ2buVeg_OJeokcSQ 提取码:r6sk二:安装windows下载好之后,打开canvas.bat执行后发现,需要图中的一些python模块,我又是一个懒人,就就就重新安装了以下canvas。...
[TcaplusDB知识库]TXHDB存储引擎的介绍
存储引擎的介绍数据库存储引擎是数据库底层软件组织,数据库管理系统(DBMS)通过数据引擎,对数据进行创建、查询、修改和删除的操作。不同的存储引擎提供不同的存储机制、索引技巧、锁定水平等功能,使用不同的存储引擎,还可以获得数据库特定的功能。作为数据库的支撑底盘,一个成熟的存储引擎必须要考虑各个方面,包括数据读写的效率,包括如何成本最低风...
33
