网络安全

网络安全是保护硬件、软件及其系统中的数据不被恶意破坏、更改、泄露。

御剑高速端口扫描工具

御剑高速端口扫描工具

御剑高速端口扫描工具 是一个基于VB.NET + IOCP模型开发的高效端口扫描工具,支持IP区间合并,端口区间合并,端口指纹深度探测,提供工具+类库,依赖.net 4.0。 作者即御剑扫描同人 御剑高速端口扫...

VMware各版本永久激活秘钥/许可证

VMware各版本永久激活秘钥/许可证

VMware激活密钥 VMware是一款跨平台的虚拟机软件,是开发人员装机必备的软件。下面提供的VMware激活码(也叫VMware密钥/VMware许可证)亲测可用,永久激活。 截止今天,官方最新版本为VMware15。 V...

TiDB 开源分布式关系型数据库

TiDB 开源分布式关系型数据库

TiDB 简介 TiDB 是 PingCAP 公司设计的开源分布式 HTAP (Hybrid Transactional and Analytical Processing) 数据库,结合了传统的 RDBMS 和 NoSQL 的最佳特性。TiDB 兼容 MySQL,支持无限的水平扩展,具...

Kubebot – Google云平台下的Slackbot安全测试工具

Kubebot – Google云平台下的Slackbot安全测试工具

Kubebot介绍 Kubebot是一款基于Google 云平台搭建,并且提供了Kubernetes(简称K8s)后端的Slackbot安全测试工具。 Kubebot架构图 Kubebot安装 Kubebot使用条件 GOLANGMinikube (用于本地开...

PHP代码审计归纳

变量覆盖 extract() 该函数使用数组键名作为变量名,使用数组键值作为变量值。针对数组中的每个元素,将在当前符号表中创建对应的一个变量。条件:若...

ProxyPool – 自动化代理池,爬取代理IP并进行测速筛选

ProxyPool – 自动化代理池,爬取代理IP并进行测速筛选

ProxyPool介绍 ProxyPool是一个小巧的代理ip抓取+评估+存储+展示的一体化的工具,可自动化的搜集检测可用代理并进行评分,并添加了web展示和API接口。可视为小型的代理池。 ProxyPool功能 每天从多个代...

XSS绕过安全狗方法

XSS绕过安全狗方法

环境 server 2003+phpstudy+安全狗apache版本v4.0+PHP 测试代码: <?php //XSS反射型漏洞 //1.变量的直接输出 echo $_GET['XSS']; ?> 标签 先对标签进行测试 <script><a><p><i...

dirmap – 高级web目录扫描工具

dirmap – 高级web目录扫描工具

dirmap介绍 dirmap是一个高级web目录扫描工具,功能将会强于DirBuster、Dirsearch、cansina、御剑。 dirmap功能 支持n个target*n个payload并发支持递归扫描支持自定义需要递归扫描的状态码支持(单|...

隐蔽信道:隐形网络

隐蔽信道:隐形网络

通常来说,攻击者会使用隐藏的网络来绕过防火墙和IDS的检测。在这篇文章中,你将会学习到如何通过无法检测的网络通信从目标主机中获取信息。这种类型的网络也被称为隐蔽信道,对于任何的监控设备/应用或者是网络...

程序员的 “能力陷阱”

在一个读书APP里读到《能力陷阱》——一种颠覆性的强烈认知,迫使我连续听了两遍。书中提到的几个陷阱,对号入座后几乎是个个踏中,反省中。这里推荐给每一个...