Hacking-Tool-Base-1

网站信息收集工具整理(除AWVS/NESSUS)

一、子域名收集工具

1、crt.sh 网站

用于查看拥有 ssl 证书的网站查看其子域名

1
https://crt.sh

Script-Kiddies-Base-1

脚本小子-基础一篇达

本文 主要是 脚本小子操作的思路,如果要尝试去搜一些博彩、黄色网站进行尝试

学习前知识了解(不需要深入,只需要能够看懂)

1. SQL Language
2. 至少了解一种编程语言:Python、C、C++、Java
3. 前端相关的语言:HTML、JS
4. 会使用浏览器的 F12 开发者工具,查看浏览网站的传输过来的 HTML 信息、网络传输的文件
5. 对于网络、端口、防火墙 有基本认识
6. 对于 Linux 的常用命令要熟悉:find、cd、ls、apt...
7. 对于 url 链接调用要会用:curl、postman...

Wireshark-Base-2

Wireshark 图表分析基础 2

基本 IO Graphs:

IO graphs 是一个非常好用的工具。基本的 Wireshark IO graph 会显示抓包文件中的整体流量情况,通常是以每秒为单位(报文数或字节数)。默认X轴时间间隔是 1 秒,Y轴是每一时间间隔的报文数。如果想要查看每秒 bit 数或 byte 数,点击 “Unit”,在 “Y Axis” 下拉列表中选择想要查看的内容。这是一种基本的应用,对于查看流量中的波峰/波谷很有帮助。要进一步查看,点击图形中的任意点就会看到报文的细节。

Wireshark-Base-1

Wireshark 抓包基础 1

抓取报文:

  下载和安装好Wireshark之后,启动Wireshark并且在接口列表中选择接口名,然后开始在此接口上抓包。例如,如果想要在无线网络上抓取流量,点击无线接口。点击 Capture Options 可以配置高级属性,但现在无此必要。

PE-Base-1

初识 PE 文件

注:本篇文章为转载,我报错为笔记时没有保存原文章链接。

0x00 前言

PE (Portable Executable),即可移植的执行体。
Linux 平台:ELF(Executable and Linking Format)文件结构。
一般在Windows平台下,所有的可执行文件诸如:exe、dll、sys、ocx、com等均适用PE文件结构。这些使用PE文件结构也被称为PE文件。

Dos-Debug-Base-1

DOS 汇编 DEBUG 基本命令及其功能详解

注:本篇文档是转载,忘记转载链接了!!!

目前 Window 10 以上版本 已经不再使用 DEBUG 工具了,而是使用 WinDBG 工具,但是并不影响我们去了解它。

目的

掌握 DEBUG 的基本命令及其功能掌握 win7 win8 使用 DEBUG 功能

调试步骤

1. 使用 Debug,将程序段写入内存,逐条执行,观察每条指令后cpu 中相关寄存器内容的变化
2. 将指令写入内存单元中,计算 2 的 8 次方。
3. 查看内存中的内容,并试图修改
4. 用机器指令和汇编指令编程
|