LearnKu
话题列表
登录
注册
LearnKu
首页
Laravel Go Python PHP Vue.js Java MySQL Rust LK 程序员 Elasticsearch F2E 前端 Server Database DevTools Computer Science 手机开发 AdonisJS AI Coding
社区 动态
登录 注册
微信登录
Laravel Go Python PHP Vue.js Java MySQL Rust LK 程序员 Elasticsearch F2E 前端 Server Database DevTools Computer Science 手机开发 AdonisJS AI Coding
整站动态
booleanT
booleanT 赞了文章
渗透测试学习之隐藏踪迹与规避检测二

清除日志文件 对安全审校员、安全管理员以及IT人员而言,日志文件是最重要的工具之一。应当定期审查日志文件,以及时发现悉意活动或可能提示不良行为的事件ID。可以用人...

2年前
booleanT
booleanT 赞了文章
渗透测试学习之隐藏踪迹与规避检测一

认识规避动机 规避检测的常见问题之一是:为什么要应用规避和对抗检测机制这样一套复杂的流程?显而易见的理由是,在使用前文描述的方法成功控制系统后,应不用为此担忧...

2年前
booleanT
booleanT 赞了文章
渗透测试学习之应对安防和检测系统五

使用蜜罐:披着羊皮的狼 攻击将遇到更有趣的系统之一是蜜罐(Honeypot)。蜜罐是一种用于吸引和捕获试图获取访问权的攻击者的设备或系统。它们也被用作研究工具、诱饵和单...

2年前
booleanT
booleanT 赞了文章
渗透测试学习之应对安防和检测系统四

攻破防火墙 当然,任何一种防护解决方案都不应单打独斗,而防火墙则是另一种网络的保护装置。防火墙是不同信任级别区域之间的屏障,它选择性地允许流量通过,同时丢弃其...

2年前
booleanT
booleanT 赞了文章
渗透测试学习之应对安防和检测系统三

规避IDS 作为一个渗透测试者,必须弄清楚如何通过IDS。幸运的是,有很多种可选方法,下面将介绍几种。 当工作在有IDS的系统时,一种避免检测的有效方法是采用对抗或规避...

2年前
booleanT
booleanT 赞了文章
渗透测试学习之应对安防和检测系统二

识别入侵痕迹 有一些事情可能导致生成警报。本次列出的活动并不一定提示发生了攻击,但如果IDS做出了标示,仍然应该进行检查。 主机系统入侵 这些迹象可能表明对特定主机...

2年前
booleanT
booleanT 赞了文章
渗透测试学习之应对安防和检测系统一

到目前为止,已经介绍了诸多攻击,但并未非常关注某个特定目标的防御方。目标必然采取某种类型的防御措施,因此需要知道如何应对这些防御,并尽可能地规避或阻断对(攻击)...

2年前
booleanT
booleanT 赞了文章
渗透测试学习之报告测试参数五

实施质量保证 人非圣贤孰能无过,但客户可能不会理解这一点,而IT安全人员甚至不会理解那些微不足道的错误。所以在完成第一份报告之后——该报告基本上是一份草稿,因为它...

2年前
booleanT
booleanT 赞了文章
记学习渗透测试之报告测试参数四

添加支持文档 支持信息是所有有助于解释漏洞利用的信息,但对于漏洞利用的报告和修复信息不应直接依赖于该信息。 以下信息可以作为支持数据包含在报告中。 方法学 在本节...

2年前
booleanT
booleanT 赞了文章
记学习渗透测试之报告测试参数三

突出重要信息 每一份报告中都有关于该文档结构和格式的重要信息。 报告文件应具有以下结构 报告封面页报告属性报告索引行动纲要(executive summary)发现问题的清单发现...

2年前
booleanT
booleanT 赞了文章
记学习渗透测试之报告测试参数二

收集信息 在渗透测试过程中,完整地记录所执行的每项操作或任务及其动机和结果十分重要。当随着时间的推移,你的渗透测试机能、知识和经验得到提升时,就能更好地把握如...

2年前
booleanT
booleanT 赞了文章
记学习渗透测试之报告测试参数一

报告测试参数 报告的第一部分应该是规划阶段或章节。在撰写报告时,渗透测试者将使用本部分作为报告其余部分的基础,同时向客户传达一些需要预先了解的要点 在实践中,这...

2年前
booleanT
booleanT 赞了文章
记学习渗透测试之使用后门和恶意软件保持访问权五

netcat  netcat是一个作为网络分析工具编写的应用程序。他可以使用任何端口在两台机器之间打开TCP和UDP连接。如果需要或是其他方法无效,还可将其作用于类似于nmap的端口...

2年前
booleanT
booleanT 赞了文章
记学习渗透测试之使用后门和恶意软件保持访问权四

什么是木马?  木马是采用伪装成其他软件的方式诱使受害者执行的软件,通常的伪装方式是封装在另一个作为载体的程序中。由于使用另一个程序作为载体,它依赖于所谓的社会...

2年前
booleanT
booleanT 赞了文章
记学习渗透测试之使用后门和恶意软件保持访问权三

启动蠕虫 今天提及病毒话题时,往往也会涉及蠕虫。与其需要一个宿主程序开始其肮脏工作的近亲病毒不同,蠕虫只需要一个易受攻击的系统即可启动,蠕虫可以自我复制,并利...

2年前
booleanT
booleanT 赞了文章
记学习渗透测试之使用后门和恶意软件保持访问权二

识别恶意软件 恶意软件已迅速成为危害现代技术的主要问题之一,每年会产生数百万种新形式的恶意软件(按照某些估计,每个小时都有约1200个新恶意软件被制造出来)。  在...

2年前
booleanT
booleanT 赞了文章
记学习渗透测试之使用后门和恶意软件保持访问权一

在获得系统访问权后,下一步就是进行攻击的主要环节。此阶段可能涉及运行应用程序,修改系统,甚至跳转到其它系统,以及在网络中进行映射和移动操作。此外,还需要通过安装后...

2年前
booleanT
booleanT 赞了文章
记学习渗透测试之破解密码二

实施被动在线攻击   被动攻击是指攻击者采取“守株待兔”的方法进行的攻击。这种攻击的整体效果在一定程度上取决于攻击者的静默程度以及密码系统自身的脆弱程度。  网络嗅...

2年前
booleanT
booleanT 赞了文章
记学习渗透测试之破解密码一

识别强密码   密码是世界上最广泛使用的身份验证形式,因而是攻击的主要目标之一。在计算机系统,银行账户、自动取款机等均使用了用户名和密码。对一个渗透测试人员而言...

2年前
A_sneeze_is_missing
A_sneeze_is_missing 赞了文章
记学习渗透测试之漏洞扫描二

漏洞扫描流程概述 漏洞扫描通常作为帮助组织识别其网络和计算设各漏洞的众多手段之一实施。扫描结果能够帮助管理者就他们的网络及其上连接设各的安全性做出有根据的决定...

2年前
booleanT
booleanT 赞了文章
记学习渗透测试之漏洞扫描一

实施漏洞扫描 漏洞是指存在于主机、系统或环境中的弱点与缺乏防护之处。对于威胁而言,漏洞的存在意味着潜在的突破点或目标。定位和识别系统中的漏洞是保护系统的重要环...

2年前
ZhangHao223
ZhangHao223 赞了文章
记学习渗透测试之情报收集

1.使用BlackWidow或Wget下载并检索网站Windows可用google找到Wget副本 使用以下方式将整个网站下载到计算机上同名的文件夹中 -m代表镜像 sudo wget -m http://< websi...

2年前
booleanT
booleanT 赞了文章
记学习渗透测试之枚举

进行枚举 枚举是从在扫描期间发现的入口和信息提取中有意义信息的过程。因为在这一步中会进行更深层的挖掘,收集用户名、主机名、共享名、服务、应用程序数据、组信息和...

2年前
A_sneeze_is_missing
A_sneeze_is_missing 赞了文章
记学习渗透测试之漏洞扫描一

实施漏洞扫描 漏洞是指存在于主机、系统或环境中的弱点与缺乏防护之处。对于威胁而言,漏洞的存在意味着潜在的突破点或目标。定位和识别系统中的漏洞是保护系统的重要环...

2年前
booleanT
booleanT 赞了文章
记学习渗透测试之代理服务器(保持低调)

使用代理服务器 代理服务器能远离视线并确保自身不被轻易跟踪发现即保持低调[图片] 什么是代理服务器? 代理服务器是一个代替发送方建立连接的系统,可以将其视为两个主...

2年前
ZhangHao223
ZhangHao223 赞了文章
渗透测试学习之探测和攻击无线网络十

了解无线部署选项 有多种方式部署无线网络。作为一名渗透测试者,应该了解这些不同的炎型,因为它们可能在以后计划或实施渗透测试时有用。了解各种类型的无线网络部署,...

2年前
booleanT
booleanT 赞了文章
记学习渗透测试之漏洞扫描简述

漏洞扫描 漏洞扫描简述! 漏洞扫描是另一个可用于获取目标信息的选项,但隐蔽性弱了不少。大致上,漏洞扫描器是一类旨在识别操作系统和应用程序中弱点的白动化工具。这些...

2年前
A_sneeze_is_missing
A_sneeze_is_missing 赞了文章
记学习渗透测试之枚举

进行枚举 枚举是从在扫描期间发现的入口和信息提取中有意义信息的过程。因为在这一步中会进行更深层的挖掘,收集用户名、主机名、共享名、服务、应用程序数据、组信息和...

2年前
booleanT
booleanT 赞了文章
记学习渗透测试之识别操作系统

识别操作系统 目标主机上运行的是什么操作系统。就像人一样,每种操作系统也有将他和其他系统去分开的独特“指纹”。这一步的目标就是找出那些可表明存在何种操作系统的证...

2年前
A_sneeze_is_missing
A_sneeze_is_missing 赞了文章
记学习渗透测试之代理服务器(保持低调)

使用代理服务器 代理服务器能远离视线并确保自身不被轻易跟踪发现即保持低调[图片] 什么是代理服务器? 代理服务器是一个代替发送方建立连接的系统,可以将其视为两个主...

2年前
A_sneeze_is_missing
A_sneeze_is_missing 赞了文章
记学习渗透测试之漏洞扫描简述

漏洞扫描 漏洞扫描简述! 漏洞扫描是另一个可用于获取目标信息的选项,但隐蔽性弱了不少。大致上,漏洞扫描器是一类旨在识别操作系统和应用程序中弱点的白动化工具。这些...

2年前
booleanT
booleanT 赞了文章
记学习渗透测试之扫描端口

ping扫描用于检查存活系统端口扫描是针对个体IP地址进行的扫描,该扫描试图识别某个特定系统上开启和关闭的端口,利用端口进行后续的测试漏洞扫描寻找环境中的弱点或问题...

2年前
A_sneeze_is_missing
A_sneeze_is_missing 赞了文章
记学习渗透测试之识别操作系统

识别操作系统 目标主机上运行的是什么操作系统。就像人一样,每种操作系统也有将他和其他系统去分开的独特“指纹”。这一步的目标就是找出那些可表明存在何种操作系统的证...

2年前
A_sneeze_is_missing
A_sneeze_is_missing 赞了文章
记学习渗透测试之扫描端口

ping扫描用于检查存活系统端口扫描是针对个体IP地址进行的扫描,该扫描试图识别某个特定系统上开启和关闭的端口,利用端口进行后续的测试漏洞扫描寻找环境中的弱点或问题...

2年前
booleanT
booleanT 赞了文章
记学习渗透测试之情报收集

1.使用BlackWidow或Wget下载并检索网站Windows可用google找到Wget副本 使用以下方式将整个网站下载到计算机上同名的文件夹中 -m代表镜像 sudo wget -m http://< websi...

2年前
A_sneeze_is_missing
A_sneeze_is_missing 赞了文章
记学习渗透测试之情报收集

1.使用BlackWidow或Wget下载并检索网站Windows可用google找到Wget副本 使用以下方式将整个网站下载到计算机上同名的文件夹中 -m代表镜像 sudo wget -m http://< websi...

2年前
booleanT
booleanT 赞了文章
渗透测试学习之探测和攻击无线网络十一

防护WEP和WPA攻击 如何阻止上文介绍的针对WEP和WPA的多种攻击?除了加密和其他机制以外,还有一些消费者常用的领先技术,包括下列这些: 使用一个复杂的密码或短语作为密...

2年前
ZhangHao223
ZhangHao223 赞了文章
渗透测试学习之探测和攻击无线网络十一

防护WEP和WPA攻击 如何阻止上文介绍的针对WEP和WPA的多种攻击?除了加密和其他机制以外,还有一些消费者常用的领先技术,包括下列这些: 使用一个复杂的密码或短语作为密...

2年前
A_sneeze_is_missing
A_sneeze_is_missing 赞了文章
渗透测试学习之探测和攻击无线网络十一

防护WEP和WPA攻击 如何阻止上文介绍的针对WEP和WPA的多种攻击?除了加密和其他机制以外,还有一些消费者常用的领先技术,包括下列这些: 使用一个复杂的密码或短语作为密...

2年前
A_sneeze_is_missing
A_sneeze_is_missing 关注了用户 working
2年前
╰ゝSakura
发表了评论
加油!Seven佬
╰ゝSakura
居家隔离的第十一天我也被裁员了

公司业务是做防水补漏项目,线索来源是某星代言 + 牛皮癣广告 + 线下地推。项目系统用户端 + 商户端 + 业务员端 + 师傅端 + 官网 + 后台 v1版本 流程: 小程序下单 =&gt...

2年前
Yjt66
Yjt66 关注了文章 渗透测试学习之探测和攻击无线网络九
2年前
Yjt66
Yjt66 赞了文章
渗透测试学习之探测和攻击无线网络九

破解WPA和WPA2 要破解WPA必需使用不同于破解WEP的方法。幸运的是,Kali Linux中有最好的WPA攻击工具之一,Reaver,免费可用。Reaver能够通过尝试获取用于访问网络的WPA预...

2年前
Yjt66
Yjt66 关注了文章 渗透测试学习之探测和攻击无线网络十
2年前
Yjt66
Yjt66 赞了文章
渗透测试学习之探测和攻击无线网络十

了解无线部署选项 有多种方式部署无线网络。作为一名渗透测试者,应该了解这些不同的炎型,因为它们可能在以后计划或实施渗透测试时有用。了解各种类型的无线网络部署,...

2年前
Yjt66
Yjt66 关注了文章 渗透测试学习之探测和攻击无线网络十一
2年前
Yjt66
Yjt66 赞了文章
渗透测试学习之探测和攻击无线网络十一

防护WEP和WPA攻击 如何阻止上文介绍的针对WEP和WPA的多种攻击?除了加密和其他机制以外,还有一些消费者常用的领先技术,包括下列这些: 使用一个复杂的密码或短语作为密...

2年前
道法自然
发表了评论
我一个哥子前天也被裁了
道法自然
居家隔离的第十一天我也被裁员了

公司业务是做防水补漏项目,线索来源是某星代言 + 牛皮癣广告 + 线下地推。项目系统用户端 + 商户端 + 业务员端 + 师傅端 + 官网 + 后台 v1版本 流程: 小程序下单 =&gt...

2年前
Rache1
Rache1 赞了话题
Laravel 9.40 发布

[图片] Laravel 团队本周发布了9.40版本,包含了新的彩票实用类、新的验证规则、断言重定向到指定路由等等。 彩票实用类 Tim MacDonald 贡献了一个Lottery 支持类,可以...

2年前
杨超越
赞了评论
@wxf666 他这种设计注定走不了索引,数据量小的话没什么问题,数据量大的话最好还是拆成两张表
商品多种分类怎么查询

### 一个商品对应多个分类,同时又需要查询多个分类,怎么写查询 商品表中,对应分类id的字段,可能是多个分类,比如下面: [图片] 对应的分类表如下: [图片] 从表中我...

2年前
  • ‹
  • 1
  • 2
  • ...
  • 1494
  • 1495
  • 1496
  • 1497
  • 1498
  • 1499
  • 1500
  • ...
  • 2095
  • 2096
  • ›
本周译者排行
2
vaexm
社区赞助商
成为赞助商
友情链接

社区赞助商

成为赞助商

关于 LearnKu

LearnKu 是终身编程者的修道场
做最专业、严肃的技术论坛
LearnKu 诞生的故事

资源推荐

  • 《社区使用指南》
  • 《文档撰写指南》
  • 《LearnKu 社区规范》
  • 《提问的智慧》
  • 服务提供商

    其他信息

  • 成为版主
  • 所有测验
  • 联系站长(反馈建议)
  • 粤ICP备18099781号-6 | 粤公网安备 44030502004330号 | 违法和不良信息举报

    由 Summer 设计和编码 | 方长科技协力运营

    请登录

    忘记密码? or 注册
    第三方账号登录
    微信登录 GitHub 登录
    内容举报
    匿名举报,为防止滥用,仅管理员可见举报者。

    我要举报该,理由是:

    取消