在这个信息时代,互联网时代, 信息安全已经成为每个网民的困扰, 在大数据时代,各种互联网产品逐渐把收集用户数据作为最重要的商业模式,通过不断收集、存储、浏览你的行为信息,甚至可以勾勒出你的兴趣爱好、健康状况甚至家庭成员等个人隐私信息。 如果你不愿意做一个束手就擒的人,还是可以采取一些行动。 那我们就来探讨一下,如何在这个“无隐私”时代...
黑客武器库:Kali Linux
学习黑客技术如同练武,不仅要苦练功夫,还要有一把趁手的兵刃。对新入门黑客技术的人来说,计算机、网络、编程等基础知识就是功夫,黑客工具就是兵刃。本文将为大家介绍的Kali Linux,里面包含各种黑客工具,堪称黑客武器库,每个黑客技术爱好者都需要学会使用它。 Kali Linux是什么? Kali Linux是一个基于Debian的Li...
Kali Linux系统:如何升级/更新?
如果你是刚对Kali Linux入手,你会发现这样一个问题:大家都用过windows系统对吧,它都有一个自动更新或手动更新功能,windows系统可以升级的。我们的Kali Linux系统又如何升级呢?怎么更新它呢? 问:假设我目前装的Kali Linux系统是2017年的,但是2018年又有新出的Kali Linux系统,依次类推2...
Kali Linux 更新源 操作完整版教程
我相信第一次用kali linux的人在更新源这个问题上,都遇到过很多的坑。我也是一样的,要么是kali linux更新源失败,要么是kali linux更新源无法正常使用,甚至是在更新途中会报“无法获得锁 /var/lib/dpkg/lock – open (11: 资源暂时不可用) ”的错误...... 其实,有问题是很正常的,下...
解决升级WordPress 5.1后回复评论框不跟随、页面刷新问题
近期,发现博客存在不少问题,先是发现图片暗箱、JS 二维码失效了,接着评论点击回复按钮页面直接刷新,而没有评论框跟随效果,直到今天居然连网站 CSS 图标也挂了。。。 不能忍,决定花点时间看看到底是啥问题,打开 F12 并没有发现明显报错,既然是 CSS 图标挂了,那应该是我外链到 fontawesome 的 css 地址有问题。于是...
个人总结-网络安全学习和CTF必不可少的一些网站
学习的地方很多,不能一一列举,一些优秀的网址和博客可能也没有提到,大家补充吧:P 就简单总结一些常用的吧,本人是十足的彩笔,还望大家多多指点,表哥们带我飞Orz http://www.sec-wiki.com/skill/ 安全技能(里面渗透逆向编程都有介绍) http://blog.knownsec.com/Knownsec_RD_...
墨者学院-WebShell文件上传分析溯源(第2题)-writeup
首先用御剑扫描目录得到上传目录 /admin/upload1.php /admin/upload2.php 扫出来这么些,大概也够了,打开命名是upload1的php文件,不过中间可以看到有个上传页面一闪而过。看来有跳转,用burp拦截一下,点击了确定之后就会跳到真正的上传页面,burp拦截到的内容如下: 我已经上传了php一句话木马...
新版newbugku-web6-x-forwarded-for Writeup
打开网页发现一个登陆界面, 看到是管理员一般我就在用户名那里填了个admin ,然后密码一顿乱输。然后,登陆,出现以下信息。 看到这个提示第一反应就是服务器对X-Forwarded-For做了校验,,,然后我们抓包修改一下X-Forwarded-For 然后接下里,应该就是爆破密码了。。。成功获得flag。。。 这里再补充一下,,当时...
新版newbugku-web5-injection Writeup
打开网页,看到一个留言板 不知道为什么,看到flag这个字眼就特别兴奋。。。。。于是点进去看看 看到URL地址可能存在SQL注入: http://47.95.208.167:10005/?mod=read&id=1 于是可爱的我打开sqlmap跑一下试试 sqlmap -u "http://47.95.208.167:1000...
34
