进入后发现首页是一段很伤感的话,做个题都这么伤感,哎。。。。 查看网页源代码,发现code.txt,访问查看,发现是个审计题,代码分析如下: <?php if(isset($_GET['v1']...
实战仿真靶场Killboy_Team_1——渗透测试过程
被CTF比赛冲昏了头脑的我,突然发现自己的渗透测试能力直线下降,可能和脑洞大开、不切实际的CTF题目有关吧,让我一度茫然的开启刷题模式,现在我觉醒了,黑客技术不是CTF,从现在开始,我会搭建一些仿真环...
Kali破解wifi密码命令笔记
1、查看网卡是否支持 # airmon-ng 上面命令列出了支持监控模式的无线网卡。如果没有任何输出,表示无线网卡不支持监控模式。你可以看到我的wlan0支持监控模式。 2、开启无线网卡的监控模式 #...
Linux 提权 —— SUID提权
SUID可以让调用者以文件拥有者的身份运行该文件,所以我们利用SUID提权的思路就是运行root用户所拥有的SUID的文件,那么我们运行该文件的时候就得获得root用户的身份了。 已知的可用来提权的l...
Bugku-字符?正则?
这道题挺没意思的,就是考察正则,还有PHP preg_match函数的作用,好,我们开始 打开页面一堆代码提示,进行分析: <?php highlight_fi...
研究发现对于 Windows 10 而言大多数零日漏洞都已无效
微软已经证明他们最新的操作系统是最安全的:自 2015 年以来,只有 40% 的 Windows 零日漏洞可以成功利用在最新的 Windows 版本。微软安全响应中心的安全工程师 Matt Mille...
我们如何防范信息泄露
在这个信息时代,互联网时代, 信息安全已经成为每个网民的困扰, 在大数据时代,各种互联网产品逐渐把收集用户数据作为最重要的商业模式,通过不断收集、存储、浏览你的行为信息,甚至可以勾勒出你的兴趣爱好、健...
Linux文件自动备份方案
需求场景:将云上一台Linux服务器文件备份到本地服务器,一周一备即可。 面对这样一个需求,我们可能面临如下一些问题。 1、备份方式:是云服务器推文件到本地服务器写入,还是本地服务器从云服务器拉文件?...
黑客武器库:Kali Linux
学习黑客技术如同练武,不仅要苦练功夫,还要有一把趁手的兵刃。对新入门黑客技术的人来说,计算机、网络、编程等基础知识就是功夫,黑客工具就是兵刃。本文将为大家介绍的Kali Linux,里面包含各种黑客工...
Kali Linux系统:如何升级/更新?
如果你是刚对Kali Linux入手,你会发现这样一个问题:大家都用过windows系统对吧,它都有一个自动更新或手动更新功能,windows系统可以升级的。我们的Kali Linux系统又如何升级呢...
27
