2025年07月03日 92 阅读 学习记录 kali-Nmap机器端口扫描工具 Nmap是Kali中强大的端口扫描工具,能够检测主机在线状态、开放端口、服务类型及版本、操作系统等信息。其基本功能包括端口扫描、主机探测、服务识别和系统识别。用户可以通过多种命令进行不同类型的扫...
2025年07月03日 78 阅读 学习记录 kali-Netdiscover网络主机探测和识别 Kali是一个包含多种渗透和审计工具的Linux系统,广泛用于安全测试。Netdiscover是其网络扫描工具,通过ARP扫描发现活动主机,支持主动和被动两种扫描模式。主动模式通过发送ARP请求...
2025年07月02日 76 阅读 学习记录 暴力破解-token防爆破 文章讨论了防止暴力破解token的措施,包括设计安全的验证码、限制认证错误提交次数和使用双因素认证。常见的做法是将token以隐藏字段形式输出在表单中,但这可能导致token被轻易获取,从而失去...
2025年07月02日 80 阅读 学习记录 暴力破解-不安全的验证 文章讨论了暴力破解和不安全验证的常见问题,指出验证码在后台长期有效、校验逻辑缺陷以及设计简单易破解等漏洞。通过示例,展示了验证码绕过的过程,包括不输入验证码、输入错误验证码仍有提示,以及不更新验...
2025年07月01日 68 阅读 学习记录 暴力破解-验证码绕过 本文介绍了验证码的作用及其认证流程,主要用于防止暴力破解和恶意注册。验证码通过生成随机值并存储在session中,确保用户输入的正确性。然而,文章也探讨了验证码绕过的可能性,指出通过分析Java...