网站首页
知识论坛
资源分享
软件资源
工具分享
漏洞库
渗透巡航舱
今日时事
会员工具
高级IP溯源平台
Webshell Ai自动生成学习平台
DeepAudit代码审计平台(自行注册使用)
APK 加固安全测试平台
发布
创建话题
创建板块
发布帖子
开通会员
开通初心赞助
全站资源折扣购买
网安专业学习资料
专属会员版块
高级IP溯源批量查询
EasyTools 渗透测试工具箱会员版
Webshell Ai自动化生成学习平台
开通初心赞助
开通会员 尊享会员权益
登录
注册
找回密码
快速登录
网站首页
知识论坛
资源分享
软件资源
工具分享
漏洞库
渗透巡航舱
今日时事
会员工具
高级IP溯源平台
Webshell Ai自动生成学习平台
DeepAudit代码审计平台(自行注册使用)
APK 加固安全测试平台
开通会员 尊享会员权益
登录
注册
找回密码
快速登录
板块
综合
关注
热门
精华
问答
投票
最新回复
最高评分
沐寒
2023年4月4日 17:07更新
106次阅读
关注
私信
【第14天】JS架构(框架识别&泄漏提取&API接口枚举&FUZZ爬虫&插件项目)
内容介绍
今天主要讲解的内容为:
什么是js渗透测试
js安全问题
网安笔记
评分
回复
分享
沐寒
2023年4月3日 09:18更新
101次阅读
关注
私信
【第13天】web应用打点(源码泄漏&开源闭源&指纹识别&GIT&SVN&DS&备份)
内容介绍
今天主要介绍的是关于web应用打点中,常用的测试手法:
目录扫描获取网站备份文件
配置不到导致的源码泄露
网安笔记
评分
回复
分享
沐寒
2023年4月3日 09:18更新
122次阅读
关注
私信
【第12天】信息打点-Web应用资产信息收集常用方法
内容介绍
今天主要介绍在进行web应用信息打点的时候,常用的一些网站、优秀的工具、以及一些骚气的思路
主要是进行一下方面进行收集,以前我就只是对web进行收集,但这样很难有更多的突破口(群除我佬),可以从小程序、app、公众号等多方面进行搜集,这样会...
网安笔记
评分
回复
分享
沐寒
2023年4月1日 15:46更新
124次阅读
关注
私信
【第11天】通过chatgpt快速学习网络安全
内容介绍
今天主要介绍如何通过chatgpt快速寻找自己想要的信息,提高学习网络安全知识的效率
关于chatgpt的快速使用方法
#Chatgp...
网安笔记
评分
回复
分享
沐寒
2023年4月1日 15:36更新
91次阅读
关注
私信
【第10天】HTTP数据包与请求方法(请求头修改&状态码判断)
内容介绍
今天主要介绍的是:
burp等抓包工具的使用逻辑
http数据包的参数介绍(request请求包和response响应包)
+2
网安笔记
评分
回复
分享
沐寒
2023年4月1日 15:10更新
150次阅读
关注
私信
【第9天】算法逆向(散列对称非对称&JS源码逆向&AES&DES&RSA&SHA)
内容介绍
今天主要学习的内容为:
了解算法的类型、分类
具体分析几种算法的特征与解密方式
网安笔记
评分
回复
分享
沐寒
2023年4月1日 11:00更新
68次阅读
关注
私信
【第8天】算法分析(传输加密&数据格式&密文存储&代码混淆&逆向保护)
内容介绍
今天主要讲解内容:
常见网站在数据传输过程中的加密,例如(网址url加载中使用base64、md5等加密)
网站数据交互过程中的加密,例如(博客登录过程中对账号密码的加密)
网安笔记
评分
回复
分享
沐寒
2023年4月1日 10:41更新
105次阅读
关注
私信
【第7天】抓包技术&全局协议&封包监听&网卡模式&APP&小程序&PC应用
内容介绍
今天主要就是介绍wireshark和科来抓包工具,然后使用wpe封包工具对模拟器数据包进行重放
具体流程就不重新操作了,直接百度wireshark和科来使用教程就可以
主要用途是抓取除http协议之外的其他流量,例如tcp、udp等
网安笔记
评分
回复
分享
沐寒
2023年3月29日 11:43更新
145次阅读
关注
私信
【第6天】抓包技术详解(HTTPS协议&APP&小程序&PC应用&WEB&转发联动)
名词介绍
HTTPS协议
超文本传输协议(英文:HyperText Transfer Protocol,缩写:HTTP)是一种用于分布式、协作式和超媒体信息...
+8
网安笔记
评分
回复
分享
沐寒
2023年3月29日 10:59更新
94次阅读
关注
私信
【第5天】反弹shell(不回显带外&正反向连接&防火墙出入站&文件下载)
web安全入门篇-渗透测试中常用的命令
1.linux命令
渗透测试中常用的linux命令
2.cmd命令
+6
网安笔记
评分
回复
分享
沐寒
2023年3月29日 10:17更新
66次阅读
关注
私信
【第4天】APP架构(H5+Vue语言&Web封装&原生开发)
#APP应用开发架构:
1、原生开发
安卓一般使用java语言开发,当然现在也有kotlin语言进行开发。如何开发就涉及到具体编程了,这里就不详说了。简单描述就是使用安卓提供的一系列控件来实现页面,复杂点的页面可以通过自定义控件来实现。
通常来说,对于指定功...
网安笔记
评分
回复
分享
沐寒
2023年3月28日 22:19更新
72次阅读
关注
私信
【第3天】Web架构知识(OSS存储&负载均衡&CDN加速&反向代理&WAF防护)
#WAF
原理:Web应用防火墙,旨在提供保护
影响:常规Web安全测试手段会受到拦截
这边以宝塔软件类防火墙进行演示:
网安笔记
评分
回复
分享
沐寒
2023年3月28日 22:18更新
77次阅读
关注
私信
【第2天】web架构知识(常规化&站库分离&前后端分离与集成软件&Docker容器&分配站)
#常规化
原理:源码数据都在同服务器
影响:无,常规安全测试手法
对于常规站点,源码和数据库都存在于同一个服务器,通过常规信息收集,进行信息打点之后,只要寻到突破点,例如存在getshell等,即可接管全站。
网安笔记
评分
回复
分享
沐寒
2023年3月28日 21:58更新
278次阅读
关注
私信
【第1天】基础入门(Web应用、架构搭建、站库分离、路由访问、配置受限)
常规的Web应用搭建:
1、购买云服务器,购买域名
2、云服务器去搭建中间件
3、下载并上传Web程序源码
网安笔记
评分
回复
分享
沐寒
2023年1月24日 18:26发布
51次阅读
关注
私信
分享一些自己收集的src漏洞报告
该帖子内容已隐藏
以下用户组可查看
及更高等级
登录后查看我的权限
登录
注册
实战技术文章
评分
回复
分享
沐寒
2023年1月14日 16:34更新
44次阅读
关注
私信
【社工进阶】由实名三要素引出的高级社工
该帖子内容已隐藏
以下用户组可查看
初心赞助
登录后查看我的权限
登录
注册
实战技术文章
评分
回复
分享
沐寒
2022年11月28日 17:20发布
49次阅读
关注
私信
2022年HW前沿漏洞利用库-高清重制版
该帖子内容已隐藏
以下用户组可查看
初心赞助
登录后查看我的权限
登录
注册
实战技术文章
评分
回复
分享
沐寒
2026年3月21日 19:38更新
76次阅读
关注
私信
WEB渗透学习路线分享
什么是Web渗透
通过模拟黑客的思维和攻击手段,对计算机业务系统的弱点、技术缺陷和漏洞进行探查评估。经过客户授权后,在不影响...
网安笔记
评分
回复
分享
HI!请登录
登录
注册
社交账号登录
标签云
龙年快乐
齐治堡垒机
齐治
黑屏
黑客攻击
黑客
高级
高版本java没有jre
高效
高危漏洞
骑士cms任意代码
验证码绕过
验证码爆破
验证码接收
验证码
验证
风起陇西
题库
项及
页面
在手机上浏览此页面
登录
没有账号?立即注册
邮箱
验证码
发送验证码
记住登录
账号密码登录
登录
用户名或邮箱
登录密码
记住登录
找回密码
|
免密登录
登录
社交账号登录
使用社交账号登录即表示同意
用户协议
、
隐私声明
注册
已有账号,立即登录
设置用户名
邮箱
验证码
发送验证码
设置密码
邀请码(选填)
注册
已阅读并同意
用户协议
、
隐私声明
扫码登录
使用
其它方式登录
或
注册
扫码登录
扫码登录即表示同意
用户协议
、
隐私声明
百忙之中,打扰您一下~
不忘初心,携手共创!
福利加码,加量不加价!
限时加入初心赞助仅99元/年!续费专享八折,错过再无!