sql注入备忘录资源 sql注入笔记
在这个SQL注入备忘录资源中,你可以找到详细的SQL注入漏洞技术的许多不同的变体,本次sql注入备忘录资源主要是给经验丰富的渗透测试人员以及那些刚刚开始学习漏洞挖掘的新手做一个参考. [在本文中,用下面开头的第一个英文大写表示这个数据库] M : MySQL S : SQL Server P : PostgreSQL O : Oracle + : 其它类型的数据库 例如: (MS) 意思是 :...
View Article免root将手机(Android&IOS)改造成移动渗透神器
渗透测试人员都习惯一台笔记本走天下,但有的时候笔记本还是太大,一些地方用笔记本做渗透测试还是太招摇,而且有的时候也不会随身都带笔记本。这时如果可以利用随身携带的手机进行渗透,想想都很酷。众所周知,手机版的kali就是Kali...
View Article信息安全书籍推荐-京东SRC漏洞挖掘
安全应急响应中心之威胁情报探索,XSS之攻击与防御,CSRF的攻击与防御,上传漏洞,暴力破解,内网渗透,短信验证码安全,app手工安全检测,SSRF漏洞,支付逻辑漏洞,验证码的安全隐患,未授权访问漏洞,勒索软件解析,GitHub信息泄露,越权漏洞挖掘,JAVA反序列化漏洞,XXE漏洞,缓冲区溢出,URL跳转漏洞...
View Article6亿md5密文分享 md5查询必备数据库
6亿md5密文分享 md5查询必备数据库 干货分享下载地址:torrent 该文件中包含6亿个独特的纯文本密码,这些密码是从截至2018年夏季的大约10年来最大的100个数据库转储中收集的。我根据这些密码生成了NTLM、SHA1、SHA256、MySQL和MD5 hashes,这些密码包含在下载中包含的文件中。据估计,密码总数最初超过20亿。...
View Article代码审计企业级Web代码安全架构(中文版)
代码审计企业级Web代码安全架构(中文版)下载地址: pan.baidu.com/s/1dFC7RN4KyQfqWTjAzFUG-w 提取码:n4y6 目录 · · · · · · 代码审计:企业级web代码安全架构 I 前言 IV 导读 VI 致谢和感言 IX 目录 XI 第1章 代码审计环境搭建 1.1 wamp/wnmp环境搭建 1.2 lamp/lnmp环境搭建 1.3 PHP核心配置详解...
View Article维基解密47941份torrent文件
维基解密47941份torrent文件下载地址:https://github.com/ddosi/hack解压密码:www.ddosi.com 详细目录文件查看地址:raw.githubusercontent.com/ddosi/hack部分目录文件如下: ├─tibet-protests-avi │...
View Articleburpsuite2.0.11破解版下载-burp破解版beta2.0.11
burpsuite2.0.11破解版下载-burp破解版beta2.0.11下载地址: https://github.com/ddosi/hack burp suite历年来发布版本如下:看一下你用的版本和最新版本差多少. burpsuite发布档案 更新内容 ▼ 2019 (24)▼ 七月 (3)专业/社区版2.1.02企业版1.1.01专业/社区版2.1.01▼ 六月...
View Article暗网网址400个 2019年8月11日更新
暗网网址400个 2019年8月11日更新 Darknet Markets : Darknet marketplace is the market where one can sell or buy products online. In darknet markets the payment mode where made more secure and clear. The darknet...
View Article暗网网址 onion dir🔰 Tor links
暗网网址 onion dir Tor links OnionDir – Deep Web Link Directory dirnxxdraygbifgc.onion – Your copy and paste friendly .onion link list. Feel free to copy this list to forums, pastebins etc so people can...
View ArticleNetsparker破解版5.3 Netsparker Enterprise 5.3.0.24388[cracked]
Netsparker破解版5.3 Netsparker Enterprise 5.3.0.24388[cracked]该版本更新时间为2019年7月8日下载地址:1 https://www.dr-farfar.com/netsparker-professional-full/ (自行扶墙)2 链接: https://pan.baidu.com/s/1wOd8mEXLxeJP32nFsO1l0A...
View ArticleCVE-2019-0708漏洞复现及修复补丁
Windows系列服务器于2019年5月15号,被爆出高危漏洞,该漏洞影响范围较广,windows2003、windows2008、windows2008 R2、windows xp系统都会遭到攻击,该服务器漏洞利用方式是通过远程桌面端口3389,RDP协议进行攻击的。这个漏洞是今年来说危害严重性最大的漏洞,跟之前的勒索,永恒之蓝病毒差不多。...
View Articleawvs12破解版下载-12.0.190530102 cracked
没写,懒得写。具体自己参考往期描述https://www.ddosi.com/?s=awvs awvs12破解版下载地址:https://pan.baidu.com/s/1iEOCXhTuK-FvY03b4rFkiQ 提取码: b5tu 解压密码 www.ddosi.com 安装方法: 1 运行acunetix_12.0.190530102.exe文件,正常安装AWVS12。 2...
View Articleowasp渗透测试指南 OWASP Testing Guide v5
owasp渗透测试指南文档地址: https://github.com/OWASP/OWASP-Testing-Guide-v5 例如:目录遍历和文件包含漏洞的测试随机翻译一篇,地址: github.com/OWASP/../4.6.1_Testing_Directory_Traversal_File_Include_OTG-AUTHZ-001 总结...
View Article利用IIS的端口共享功能绕过防火墙
0x00 前言 Windows服务器开启了IIS服务,防火墙仅允许80或443端口进行通信,那么如何在不使用webshell的前提下,实现对该服务器的远程管理?更进一步,如果只有低权限,有没有办法呢? 0x01 简介 本文将要介绍以下内容: HTTP.sys和端口共享WinRM服务HTTP Server API针对80和443端口的利用方法针对高权限和低权限的利用方法检测方法 0x02 基本概念...
View Articleburp2.1破解版下载 burpsuite pro v2.1 cracked
burp2.1破解版下载 burpsuite pro v2.1 cracked下载地址:pan.baidu.com/s/1xTOFfX9kqPMWQONskdySaA 提取码: ts4d 解压密码 www.ddosi.com 关于burpsuite说明以及burp功能操作请参考往期文章https://www.ddosi.com/?s=burp...
View Articleawvs破解版下载-Acunetix 12.0.190902105 cracked
awvs破解版下载-Acunetix 12.0.190902105 cracked 亲测可用awvs12破解版下载 awvs12.0.190902105 该文件来自于国外论坛,安全性自测,请放虚拟机中运行,For your safety awvs破解版下载链接:https://www.lanzous.com/b00n4m1ri/ 提取密码 ddosi.com 解压密码...
View ArticleWindows杀软在线查询 杀毒软件查询-黑客必备
Windows杀软在线查询 杀毒软件查询-黑客必备https://www.ddosi.com/av/1.php 发现服务器有漏洞,可以执行一些命令时,想拿webshell时,想进一步提权时,需要过狗时,bypass时,服务进程太多看不过来时,不想浪费时间找服务器上的狗时,需要把所有的明岗暗哨找到时………..请打开如下链接, find and kill it. 链接地址:...
View Article0宽字符隐藏文本加密
下面的这句话里面隐藏了一些肉眼不可见的信息地址:http://morse.rovelast.com/https://yuanfux.github.io/zero-width-web/...
View Article暗网浏览器9.0新版本发布 Tor Browser 9.0 洋葱浏览器9.0
暗网浏览器9.0新版本发布 Tor Browser 9.0 洋葱浏览器9.0 发布日期:2019年10月22日暗网浏览器9.0新版本下载地址 torproject.org 暗网浏览器9.0 更新(7:30 UTC): 澄清的地区我们支持。 这是32 Tor浏览器9.0。 更新(10:45 UTC) :添加一段关于信箱。 Tor浏览器9.0现在是可用的 Tor浏览器下载页面 也从我们的 分布目录 。...
View Article基于Metasploit写的一款自动化渗透测试工具-discover
基于Metasploit写的一款自动化渗透测试工具-discover该工具可以自定义bash脚本用于自动化各种渗透测试任务,包括侦察、扫描、解析和使用metasploit创建恶意负载和侦听器。项目地址:https://github.com/leebaird/discover 安装方法: 注意: 所有脚本必须从此位置运行 git clone...
View Article