Tr0y's Blog
  • 首页
  • 生命线
  • 标签
  • 分类
  • 摄影集
  • 关于
  •   
  •   
与地球重修旧好
OpenVAS 踩坑指南

OpenVAS 踩坑指南

OpenVAS 是一个著名的开放式漏洞评估系统(其实就是个扫描器)。免费的东西就是免不了折腾,如果你有钱可以买 Nessus,是 OpenVAS 的商业版本。此篇记录一下各种各样的坑,算作使用教程。
2018-12-31
过程记录
#工具 #Web #OpenVAS
FreeBuf 文章:如何防止CSRF攻击?

FreeBuf 文章:如何防止CSRF攻击?

前端安全系列(二):如何防止CSRF攻击?[美团技术团队]
2018-11-07
阅读笔记
#CSRF #Web
如何防止XSS攻击?

如何防止XSS攻击?

前端安全系列(一):如何防止XSS攻击?[美团技术团队]
2018-11-03
阅读笔记
#Web #XSS
九大排序算法的 Python 实现

九大排序算法的 Python 实现

九大排序算法的 Python 实现。继续加油~
2018-10-14
阅读笔记
#Python #算法
Python 进阶

Python 进阶

使用 Python2 or 3 的过程中遇到的一些 trick。
2018-10-08
经验总结
#Python
伪造电子邮件以及制造电子邮件炸弹的攻防探讨

伪造电子邮件以及制造电子邮件炸弹的攻防探讨

想必熟悉 kali 或者接触过 smtp 相关分析的人都听说过 Swaks 这个工具。它号称 SMTP 界的瑞士军刀。工具会使固然厉害,但是不知道原理总觉得缺了点什么。于是我就用 Python 自己写了一个类似的工具,加上了邮件炸弹的功能,顺带分析一波原理。
2018-09-26
知识输出
#工具 #Python
一文说清楚如何处理 Python 的编码

一文说清楚如何处理 Python 的编码

用 Python 久了,总会遇到与中文编码相关的问题,不管是打印的时候出现乱码,还是直接报错。而我之前一直是不断使用 encode、decode 进行尝试,今天实在受不了了,彻底摸清楚了,遂整理了一番。
2018-09-13
经验总结
#Python
MySQL 的 BIGINT 报错注入

MySQL 的 BIGINT 报错注入

基于 BIGINT 溢出错误的 SQL 注入 - web 安全 - mssp299
2018-06-18
阅读笔记
#Web #注入 #乌云知识库
持久化控制手段

持久化控制手段

搞定一个站之后经常要做持久化, 防止 webshell 被发现之后的尴尬局面, 或者是主动删除 webshell, 降低被发现的概率.
2018-06-02
经验总结
#工具 #Python
ReIPdog - 查询旁站的脚本

ReIPdog - 查询旁站的脚本

最近在做渗透测试的时候发现没有好用的旁站查询脚本, 不如自己写个吧
2018-05-29
知识输出
#工具 #Python #Web
1…89101112…15

搜索

Hexo Fluid
总访问量 次 总访客数 人