• Layer子域名挖掘机3.1 渗透测试必备

    使用说明: 1.如果要使用自定义字典,请把字典文件命名为dic,放到跟程序同目录下,程序会自动加载字典。 2.如果没有自定义字典,程序会自动使用内置字典,内置字典总共两万多条数据,内容包括了常用子域名,以及3000+常用单词和1-3位所有字母。 3.如果要爆破二级以下域名,可以直接填入要爆破的子域名,程序会自动拼接下一级子域。比如填入hi.baidu.com,程序会爆破 .hi.ba...阅读全文
    作者:qxz_xp | 发布:2014年5月09日 | 分类:黑客工具, 黑客攻防 | 暂无评论
  • 黑客破解网络密码的10种方法

    破解网络密码—暴力穷举  密码破解技术中最基本的就是暴力破解,也叫密码穷举。如果黑客事先知道了账户号码,如邮件帐号、QQ用户帐号、网上银行账号等,而用户的密码又设置的十分简单,比如用简单的数字组合,黑客使用暴力破解工具很快就可以破解出密码来。因此用户要尽量将密码设置的复杂一些。 破解网络密码—击键记录 如果用户密码较为复杂,那么就难以使用暴力穷举的方式...阅读全文
    作者:qxz_xp | 发布:2014年5月09日 | 分类:安全知识, 网络安全 | 暂无评论
  • 走进科学:我是如何“黑了”星级酒店的

    本来觉得这文章写出来不会有什么营养,微信朋友圈发了几张图大家觉得好玩就发上来博君一笑! 五一期间,实在是因为离家出走又不能睡大街所以去了一家星级宾馆(这理由我自己都不信,但真的不是去开房,大家就信了,好不好?) 房间有个水床,感觉不错,设施也齐全,宾馆配的电脑一打开就弹快播,速度极慢,然后就是各种gh0st改版木马争先恐后开始干活! 实在没心情在这种水...阅读全文
    作者:qxz_xp | 发布:2014年5月08日 | 分类:黑客技术, 黑客攻防 | 暂无评论
  • 浅谈网站旁注入侵思路及需要的条件

    什么叫旁注旁注:顾名思义就是从旁注入,也就是利用主机上面的一个虚拟站点进行渗透。 得到我们所要得到一个重要关节webshell之后, 再利用主机的开放的程序以及一些非安全设置进行的跨站式入侵方法。  旁注的过程:  1.利用工具或者网站WHOIS你所要攻击的目标资料,得到关于网站的域名注册信息以及主机是否是虚拟主机的确定, 因为这样子才可以从旁注入。  2.看服务器上面...阅读全文
    作者:qxz_xp | 发布:2014年5月07日 | 分类:菜鸟入门, 黑客攻防 | 暂无评论
  • 利用WiFi钓鱼法追邻居漂亮妹纸

    本文仅作讨论之用。文中方法违法且缺德。切勿尝试。 假设,你的邻居是一个妹纸。漂亮单身,你,技术狗,家穷人丑,集体户口。像借酱油这种老套搭讪方式的成功率对你来说实在很低。 你要做的是了解她,然后接近她。通过搜集更多的情报,为创造机会提供帮助。 初级情报搜集 这个没技术含量。人人可用。 一个人只要活在世上,就会留下痕迹。痕迹当中蕴含着情报,专业的情报人员...阅读全文
    作者:qxz_xp | 发布:2014年5月05日 | 分类:黑客技术, 黑客攻防 | 暂无评论
  • 户外物理渗透:终端机,客户端的web测试思路

    现在的客户端界面越做越好看了,很多用到了web技术,轻便、界面炫、更新快,但是这样web的缺点也就出来了,就是不稳定,容易受用户等因素影响。 因为很多客户端web是内嵌的,内部通信,所以很多对安全的考虑就很少,漏洞亦较多。在此,我想跟大家分享一下客户端的web测试思路,让大家找到更多的高质量漏洞。 首先打开一个客户端界面,如腾讯的群介绍界面。 方法一:测试F5键...阅读全文
    作者:qxz_xp | 发布:2014年5月04日 | 分类:黑客技术, 黑客攻防 | 暂无评论
  • 微软发布补丁 IE超级漏洞有救了

    4月末微软发布安全公告向用户披露了一个涉及全部版本IE浏览器的重大漏洞,而随后美国安全局更是建议暂时停用微软的浏览器产品,从而避免风险。 现在,或许是为了减少用户流失。微软已经迅速对该漏洞开出处方,帮助用户降低安全风险。 微软在编号2963983的安全通告中表示,此前发现的漏洞能够让黑客访问IE已删除或未被正确分配的内存区域,从而获得与当前活动用户账户相同的...阅读全文
    作者:qxz_xp | 发布:2014年5月01日 | 分类:业界新闻, 黑客攻防 | 暂无评论