HPP(HTTP参数污染漏洞)
https://blog.csdn.net/zkaqlaoniao/article/details/146153505 概念: HTTP参数污染,也叫HPP(HTTP Parameter Pollution)。简单地讲就是给一个参数赋上两个或两个以上的值,由于现行的HTTP标准没有提及在遇到多个输入
IP隐藏
IP地址是分配给连接到计算机网络的每个设备的唯一数字标签。主要目的有两个:识别主机或网络接口;提供设备在网络中的位置。 在某些时候我们可能需要隐藏或更改IP,例如: 隐私政策:更改IP地址保护用户的在线隐私,使他人更难以跟踪在线活动状态和所在位置。 安全性:更改IP地址可以防止潜在的黑客或恶意个人针
DeepAudit AI代码审计工具
简介 DeepAudit 一款基于deepseek的智能化代码审计工具,支持多语言代码安全分析,自动对项目中的代码文件进行深度分析,帮助开发者快速定位潜在漏洞。 https://github.com/lizhianyuguangming/DeepAudit 📌 核心功能 代码审计 多语言支持:支持
busybox
adb
链接adb服务
Burp Suite 入门篇
1.Burp Suite 入门篇 —— 介绍与安装 本文链接:https://blog.csdn.net/YouTheFreedom/article/details/137375400 BurpSuite 介绍 burpsuite 是一款针对 Web 应用程序安全测试和漏洞利用的集成平台。它由 Po
Metasploit Framework(MSF)渗透测试完整教程
第一章:MSF简介与安装 Metasploit框架概述 历史背景:2003年由H.D. Moore发布,2010年成为Rapid7旗下开源项目,支持漏洞利用、渗透测试和后渗透攻击一体化。 核心功能:包含6大模块——Exploit(漏洞利用)、Payload(攻击载荷)、Auxiliary(辅助模块)
nmap命令使用大全
一、主机发现 全面扫描/综合扫描 nmap -A 192.168.1.103 Ping 扫描 nmap -sP 192.168.1.1/24 免 Ping 扫描,穿透防火墙,避免被防火墙发现 nmap -P0 192.168.1.103 TCP SYN Ping 扫描 nmap -PS -v
nmap批量扫描
如果你想使用Nmap扫描多个IP地址范围,并且每个范围都有自己的端口列表,你可以创建一个文本文件,每个IP地址范围占用一行,每行后面跟上端口号列表。然后,你可以使用-iL选项来指定这个文件,Nmap会逐行读取并扫描每个IP地址范围的指定端口。 以下是一个步骤示例: 创建一个名为ip_ranges_w
Nmap 进行防火墙绕过,Web服务审计,Web应用程序渗透测试
什么是防火墙? 防火墙是用来控制网络访问的软件或硬件。分为以下两类:1、基于主机的防火墙;2、基于网络的防火墙。 基于主机的防火墙 这是在单台主机上运行的软件,用来控制入站流量(从网络向主机)和出站流量(从主机向网络)。这些软件安装于操作系统之上,常见例子就是Linux上面的iptables和Win