Ghost Phisher是一款安全测试工具,可以伪造DNS服务器、DHCP服务器、HTTP服务器并且内置自动抓取和记录认证信息的功能模块。这个程序可用于制作蜜罐,也可用于钓鱼(安全测试)的相关工作。...
找亲爹要了200亿,糯米能挑战美团吗
糯米作为百度O2O战略的两条大腿之一(另外一条是百度外卖),从控股到全资收购,百度一直输血不断,百团大战之后,团购格局已定,美团点评糯米三大巨头(窝窝什么的已经转型做商城了),但行业老三的排名显然称不...
MSSQLSERVER
SQL Server数据库入门学习总结_MsSql
一图胜“十”言:SQL Server 数据库总结 一个大概的总结 经过一段时间的学习,也对数据库有了一些认识。 数据库基本是由表,关系,操作组成;对于初学者首先要学的: 1.数据库是如何存储...
业界关注
如何用一个充气娃娃走上创业成功巅峰
作者前言:此文受知乎问题《充气娃娃,硅胶娃娃生意合法吗?》和伯通的《朝阳区创业指南》影响而脑洞大开,特此鸣谢。周末信手码完,为虎嗅21日的抚摸节搬砖添瓦,以免被人吐槽作为虎嗅作者活跃度低。日前,教育部...
初学者学习python2还是python3?
如果你是一个初学者,或者你以前接触过其他的编程语言,你可能不知道,在开始学习py的时候都会遇到一个比较让人很头疼的问题:版本问题... 如果你是一个初学者,或者你以前接触过其他的编程语言,你可能不知道...
WooYun-Zone
windows写权限变成可执行权限的利用
Windows 管理规范 (WMI) 提供了以下三种方法编译到 WMI 存储库的托管对象格式 (MOF) 文件: 方法 1: 运行 MOF 文件指定为命令行参数将 Mofcomp.exe 文件。 Me...
神兵利刃
如何编写自己的Linux安全检查脚本?|
本文原创作者:鬼魅羊羔 因为本人工作中要涉及到很多东西,审计(日志、数据神马的)、源代码审计、渗透测试、开发一大堆东西,有些东西,越是深入去做,越会发现,没有工具或脚本,工作起来是有多么的坑。 工作的...
神兵利刃
开源的暴力破解工具
HTTPBruteHTTP认证系统暴力破解软件。这里有关于这款工具更多信息。下载地址SSH FTP Brute Force该脚本可以通过字典的方式来暴力破解FTP和SSH2,需要安装lib...
忘记帝国cms后台登录密码和认证码如何找回
内容摘要 忘记帝国cms后台登录密码和认证码如何找回 文章正文 帝国cms后台管理员登录账号、密码或者认证码忘记了怎么办?还在苦苦的一遍遍修改数据库的user表吗?这里介绍一个最简单的方法找回账号密码...
神兵利刃
如何使用XSSaminer工具在PHP源码中挖掘XSS漏洞|
当想要在服务器的开source脚本代码中发掘跨站脚本漏洞时,使用静态分析方法可以使我们的分析过程变得更加简单并且自动化,另外,网上也可以找到许多相关的工具。 我近期发现了一种通过寻找共性pattern...
