技术

OWASP中国山西分会2023技术论坛|数安三晋,助力网安

议题简介嘉宾一: 沈炼,None安全团队创始人,华盟攻防实验室负责人,精通代码审计、内网渗透、WEB渗透、php、Python等语言。参与过多个护网、重保、攻防大型项目。微博SRC…

HW工具|一个IP资产风险巡查工具

简介 IPWarden(守望者)是一个IP资产风险巡查工具。持续发现系统、Web两个维度的资产和安全风险。所有扫描结果可通过API访问json数据,方便二次开发或数据整理。适合甲方…

颜值超高的七款Linux操作系统分享

Windows系统下创建带点文件夹和文件

当您想要在Windows系统中创建以字符点“.”开头的文件或文件夹时,比如:.htaccess配置文件,你会发现无法创建带点文件夹,系统提示“必须键入文件名”,这是因为“.”在文件…

不是吧!你还没有个人博客网站?

影响上千万网站,WordPress插件曝高危漏洞

黑客正在积极利用流行的Elementor Pro WordPress插件中的高危漏洞,该插件已被超过1200万个网站使用。 Elementor Pro是一款WordPress页面构…

WinRAR曝新威胁,黑客可直接运行PowerShell

Bleeping Computer 网站披露,某些网络犯罪分子正试图在 WinRAR 自解压档案中添加恶意功能,这些档案包含无害的诱饵文件,使其能够在不触发目标系统上安全代理的情况…

再见了!CSS!

你见过没有敲一行CSS代码的前端项目吗? 还真有! 主角就是它:Tailwind CSS! 官方原话:无需离开 HTML 即可快速构建现代网站 (更多…)

内网渗透中常用的隧道工具

frp 项目地址https://github.com/fatedier/frp/ 简介 frp 是一个可用于内网穿透的高性能的反向代理应用,支持 tcp, udp 协议,为 htt…

12款优秀免费网络监控工具

10 大白帽黑客专用的 Linux 操作系统

今天列出一些最常用、最受欢迎的Linux发行版来学习黑客和渗透测试,建议大家要遵守相关法律法规。 Kali Linux Kali Linux是最著名的Linux发行版,用于道德黑客…

8 种最坑SQL语法!

sql语句的执行顺序: FROM <left_table> ON <join_condition> <join_type> JOIN <right_table> WHERE <where_condition> GROUP BY <gr…

编辑Hosts文件的方法

Hosts是一个没有扩展名的系统文件,可以用记事本等工具打开,其作用就是将一些常用的网址域名与其对应的IP地址建立一个关联“数据库”,当用户在浏览器中输入一个需要登录的网址时,系统…

移除删除 WordPress 后台登录页面中的语言切换框

自从 WordPress 5.9 发布之后,增加了各种新功能新特性,其中WordPress登录页面就出现了一个新的多语言切换框,此下拉菜单允许用户以自己的语言使用登录屏幕、密码重置…

禁用Chrome的自动更新

使用谷歌浏览器Chrome的时候,如果浏览器的自动更新有可能会影响到一些软件的正常运行,因此有时候需要关闭谷歌浏览器Chrome的自动更新,这里就介绍一下关闭谷歌浏览器自动更新的方…

网站站长有福了,躺赚的新渠道:网站挂统计赚收益

自媒体兴起以后,很多网站的站长都逐渐放弃了运营,主要原因是早期的网站流量来源主要是搜索引擎,现在全球最大的中文搜索引擎——百度都亲自下场做自媒体平台了,再加上本来就有的百度知道、百…

Linux中是谁占用了我的端口

Address already in use这个提示,想必大家遇到过,怎么能快速找到问题并解决呢?下面有几种姿势可以了解一下. 在对网络连接或特定于应用程序的问题进行故障排除时,首…

信息收集常用的工具

信息收集 一、对象 二、网站操作类型识别方式 三、网站指纹识别工具 四、目录扫描/敏感文件扫描 五、IP查询 六、端口扫描 七、whois查询 八、子域名查询 九、空间搜索引擎 十…

WebCrack:网站后台弱口令批量检测工具

前言 在做安全测试的时候,随着资产的增多,经常会遇到需要快速检测大量网站后台弱口令的问题。 然而市面上并没有一个比较好的解决方案,能够支持对各种网站后台的通用检测。 所以WebCr…

高危Windows蠕虫已感染数百家企业

上周末,微软披露在多个行业的数百家企业的网络中发现了一种Windows蠕虫病毒。 该蠕虫(Raspberry Robin)是Red Canary的网络安全研究人员发现的一种Wind…

加载更多