BlackWolf

BlackWolfsec


  • 首页

  • 分类

  • 归档

  • 标签

  • 我的简历

  • 搜索

基于Termux打造Android手机渗透神器(2017-7-22更新)

发表于 2016-12-10 | 分类于 Security

0x00前言

Termux是一款开源且不需要root,运行在Android终端上极其强大的linux模拟器,支持apt管理软件包,完美支持python,ruby,go,nodejs。本文使用termux搭建Nmap、Sqlmap、BBScan、subDomainsBrute、Hydra、RouterSploit等实现支持端口扫描、注入检测、子域名爆破、多协议弱口令爆破、路由器漏洞检测框架多种功能的Android手机渗透神器。

阅读全文 »

温故而知新-DVWA

发表于 2016-12-08 | 分类于 Security

0x00前言

  最近涉猎docker,用docker搭建了DVWA1.9版本,正好把DVWA又重新测试一遍,记录几点安全方面的感悟

阅读全文 »

涉猎Docker

发表于 2016-12-08 | 分类于 技术研究

0x00前言

  初步接触Docker,记录一下安装过程和常用命令,同时安装nsenter可以十分方便地进入Docker进行管理。

阅读全文 »

图解censys技术框架

发表于 2016-11-15 | 分类于 技术研究

0x00前言

  最近学习了Censys开源项目的相关内容,认真研读官方发布的论文,总结为思维导图分享一下。

阅读全文 »

Joomla未授权创建特权用户实践

发表于 2016-10-28 | 分类于 Security

0x00前言

  近日爆出Joomla的3.4.4-3.6.3版本存在未授权创建用户漏洞CVE-2016-8869,CVE-2016-8870,测试3.6.3版本Joomla的实践中发现默认安装Joomla后,由于默认网站关闭注册功能且注册用户的激活方式是”self”即用户自己邮箱激活,实践中利用漏洞发送数据包注册账户成功却不能成功激活且不能成功登录,接下来就是问题分析及思考。

阅读全文 »

补天沙龙成都站入场券CTF

发表于 2016-10-22 | 分类于 CTF

0x00前言

  10月22补天成都沙龙,GO!GO!GO,入场需要CTF,个人Writeup早就写好了,尊重游戏规则,现在才发布。

阅读全文 »
1…567…9
邮箱地址:YWRtaW5AYmxhY2t3b2xmc2VjLmNj

邮箱地址:YWRtaW5AYmxhY2t3b2xmc2VjLmNj

53 日志
10 分类
51 标签
RSS
安全圈 小黑屋 ourren 零の杂货铺
© 2016 - 2020 邮箱地址:YWRtaW5AYmxhY2t3b2xmc2VjLmNj
由 Hexo 强力驱动
主题 - NexT.Mist