
web安全工具
文章平均质量分 64
小白一枚多多关注
恢复更新了,大概会更新两个板块(网络安全和GO语言编程)
展开
-
cve-2021-24086(拒绝服务攻击)复现
今年出来的一些漏洞中有一个很有意思的洞,那就是利用ipv6的机制去执行拒绝服务攻击,效果是使受害主机蓝屏等效果,这个漏洞对应的poc就是cve-2021-24086.py,下载链接点击这里。注意:最好使用kali来进行使用,windows系统需要配置很多东西,不是太简便实验环境:cve-2021-24086 pocbackbox(这里也可以用kali,看个人习惯)windows 7实验步骤:1.下载好POC后,我们先用python3 cve-2021-24086运行一下,如果出现原创 2021-06-25 16:05:35 · 1898 阅读 · 2 评论 -
信息安全入门——工具的安装(burp+jdk环境)
burp作为一款抓包神器自然也在安全领域中有着举重若轻的地位,它和Wireshark不同,它更偏向于web安全中的一些测试,比如“拦截数据报、爬虫、漏洞自动化攻击、漏洞烧苗”等等,但它也有致命的缺点,就是在数据包分析这一块个人觉得没有Wireshark好用,因为Wireshark这款工具我主要用来做数据包分析的。burp是基于java的环境所开发出来的工具,所以java也是它运行环境中不可或缺的一部分,今天我将带领大家来动手安装及搭建java环境然后再如何配置burp,使burp能够正常的进行抓放包实验原创 2020-11-24 10:21:56 · 2494 阅读 · 0 评论