logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

【渗透测试】2026最新渗透浏览器插件推荐

就是能装在Firefox、谷歌浏览器里面用来做Web渗透测试的小工具。不需要配置,打开浏览器就可以用,比如WAppalyzer查网站用的技术(wordPress、NGinx),HackBar能写漏洞测试代码,FoxyProxy能快速切代理。和NMap、BurpSuite这些大工具相比,它的重量比较轻、不用配置,用来做渗透只是高频的,而且还能支持主流浏览器。这10款浏览器扩展工具,不论是Firefo

#网络安全
【2026版】最新Kali Linux安装教程(非常详细)从零基础入门到精通,看完这一篇就够了

关于 Kali,可以这样描摹一幅图景, 在寻常的 Windows 世界,你需要亲手去寻觅 QQ、微信这类应用才能与人沟通,而Kali则彻底颠覆了这个过程,它在安装完成的瞬间,就已经配备了Nmap(用于设备扫描)、Burp Suite(用于网络抓包)、以及Metasploit(漏洞测试的利器),这种集成免去了你搜寻资源、解决兼容性难题的漫长折腾,一切即开即用。它的血缘,追根溯源是基于Linux 系统

#linux#运维#服务器 +1
2026最新windows server2016安装教程,收藏这一篇就够了

弄一个Windows Server 虚拟机,本质上就是在你的电脑里通过VMware这类软件,虚拟出一台独立的服务器,譬如2016 版的系统,这片空间就成了你的专属攻防演练沙盘,这和我们日常用的Win10存在根本差异,其设计初衷便是为了承载企业的网站服务与数据库运作,从而能够高度复刻真实的业务场景,综上所述,整个流程始于从指定网盘获取系统镜像,继而在VMware中以自定义方式创建虚拟机,选择"稍后安

#网络安全#服务器#linux +1
【kali技巧】Kali Linux 20个核心命令,保姆级教程!

在前面我们已经成功安装了kali linux并配置了root用户的ssh登录,接下来我们就要学着使用kali,最先开始的就是命令行,那么他有什么作用呢?

#linux#运维#服务器 +1
【渗透测试】熊海CMS文件上传漏洞复现,白盒测试一文通透

文件包含漏洞。测试的方法是白盒测试已经知道了源码相关的信息,和后台的账号密码这类漏洞在中小型CMS中常见,非常适合渗透测试初学者来学习学会它,你不仅能掌握一种常见的GetShell方式,更能提升在真实环境中提升漏洞发现的能力。前端验证可绕过:前端白名单仅防君子不防黑客。文件包含是突破口:允许将图片马当作PHP执行。组合利用才是王道:单一漏洞可能无法GetShell,但组合起来就是致命攻击链。在CT

#安全
【渗透测试】DVWA安装教程(超级详细) ,收藏这一篇就够了

DVWA(Damn Vulnerable Web Application)是一款专门用于 Web 安全测试学习的漏洞靶场,它模拟了真实网站中常见的安全漏洞(比如 SQL 注入、XSS、文件上传漏洞等),且自带 “低、中、高、不可能” 四个安全等级,能让新手从易到难逐步掌握漏洞原理和利用方法。它不是真实网站,而是一个 “网络安全学习靶场”—— 所有操作都在本地或虚拟机中进行,不用担心法律风险,适合零

#网络安全#服务器
【渗透测试】XSS-Labs通关教程,超详细,小白也能看懂

本文主要讲解了xss漏洞的各种绕过攻击的手法,另外提一嘴xss漏洞主要用于钓鱼攻击,在企业src漏洞挖掘的时候,xss漏洞有很多厂商是不收的,这取决于你怎么和厂商沟通,在我们的课程里也会讲解,或者关注我们后续的文章。

#xss#前端
到底了