分享知识-铭心博客
分享知识
快乐你我
Mx's Blog——专注于计算机科学与技术和网络方面的学习知识分享!
最新发布第17页
快速信息收集小脚本-铭心博客

快速信息收集小脚本

整理一些平常常用的信息收集小脚本 nmap结合mascan识别存活主机 nmap用来识别存活,然后将输出给masscan,masscan对存活ip的端口进行扫描,扫描完后通过对扫描结果过滤,输出ip:port的形式,然...

11个扩展让你的Firefox成为渗透测试工具

对安全研究人员和渗透测试人员有用的Firefox 插件  1.FoxyProxy Standard FoxyProxy 是一个高级的代理管理插件。 链接地址: 2.Firebug Firebug是一个好的插件,它集成了web开发工具...

Python写网络监控

import psutil import tkinter as tk # 获取当前时间字符串 def get_current_time(): return psutil.datetime.datetime.now().strftime('%Y-%m-%d %H:%M:%S') # 更新标签信息 def update_labels...

网络安全人士必备的30个安全工具

1.Wireshark Wireshark(前称Ethereal)是一个网络封包分析软件。网络封包分析软件的功能是截取网络封包,并尽可能显示出最为详细的网络封包资料。Wireshark使用WinPCAP作为接口,直接与网卡进...
CVE-2023-20198漏洞-铭心博客

CVE-2023-20198漏洞

CVE-2023-20198漏洞被利用!超过 14000 台思科设备遭到黑客攻击
Python实现局域网通信-铭心博客

Python实现局域网通信

局域网中创建一个简单的客户端-服务器通信系统。实现可以在局域网内的多个设备之间进行消息传递,并实现双向通信。 服务器端: 创建一个服务器Socket对象,绑定到指定的主机和端口。 监听来自客...
Citrix Bleed 漏洞(CVE-2023-4966)POC发布-铭心博客

Citrix Bleed 漏洞(CVE-2023-4966)POC发布

CVE-2023-4966 是一个严重程度极高、可远程利用的信息泄露漏洞,Citrix 已于 10 月 10 日修复 ,该漏洞允许攻击者从易受攻击的 Citrix NetScaler ADC 和 NetScaler Gateway 设备...
研究人员发现一种新的攻击手法WIKI-SLACK,可重定向到恶意网站-铭心博客

研究人员发现一种新的攻击手法WIKI-SLACK,可重定向到恶意网站

eSentire 研究人员设计了一种名为 Wiki-Slack 攻击的新攻击技术,可用于将业务专业人员重定向到恶意网站。攻击者在维基百科中选择潜在受害者可能感兴趣的主题,然后他们将转到维基百科条目的第...

新的Safari漏洞利用A和M系列CPU攻击iPhone和Mac

近日,安全专家设计了一种名为iLeakage的新型旁道攻击,该攻击利用 Apple iOS、iPadOS 和 macOS 设备上运行的 A 和 M 系列 CPU 的漏洞,从而能够从 Safari 网络浏览器中提取敏感信息。研究人员 ...

IP伪造

方式1: X-Forwarded-For 这个是最为认知的 IP 伪造方法,早年的 CTF 题目也经常涉及,然而现在知道的人太多, CTF 都不屑于出这类题目。 X-Forwarded-For 诞生的原因比较简单粗暴。 对于一个非...
音乐播放器源码-铭心博客

蓝牙攻击-新的漏洞接管你的手机

视频讲解 本期视频介绍了蓝牙新的漏洞,蓝牙攻击漏洞可能带来以下危害: 窃取个人信息:攻击者可以利用蓝牙漏洞获取连接设备上的个人敏感信息,如联系人列表、通话记录、短信内容等。 远程控制...
网络信息安全之APT攻击-铭心博客

网络信息安全之APT攻击

一、什么是APT攻击 当今,网络系统面临着越来越严重的安全挑战,在众多的安全挑战中,一种具有组织性、特定目标以及长时间持续性的新型网络攻击日益猖獗,国际上常称之为APT(Advanced Persiste...

SQL注入攻击

SQL注入攻击是一种常见的数据库攻击方法,本篇将介绍什么是SQL注入攻击,如何对其进行检测,及如何预防。 什么是SQL注入攻击? 通常情况下,SQL注入攻击通过应用程序的输入数据实施。例如,应用...
Nginx这样配置更安全-铭心博客

Nginx这样配置更安全

引言 作为使用最广泛的Web服务器之一,Nginx的安全配置显得尤为重要。本文将从多个维度详细介绍如何增强Nginx的安全性,帮助开发运维人员构建一个更安全的Web服务环境。 一、基础安全配置 1. 隐...
Photoshop星云宝盒海报工程文件-铭心博客
开源推荐:高仿抖音-铭心博客

开源推荐:高仿抖音

iOS 仿抖音 本项目共分为三个部分。第一部分为抖音个人主页实现,包含NSOperationQueue多队列解析webp动图、网络资源二级缓存框架搭建。第二部分围绕AVPlayerLayer展开,涉及网络视频边播放边下...
公众号二维码PS美化模板-铭心博客

Linux查看历史命令

linux查看历史命令可以使用history命令,该命令可以列出所有已键入的命令。用户所键入的命令都会记录在文件中,该文件保存在当前登录用户的家目录中。 在Linux环境中可以通过方向键的上下按键查...