只为小站
首页
域名查询
文件下载
登录
web
渗透
测试介绍安全人员培养计划
大神写的学习计划。 第一个月的学习计划主要时web
渗透
2022-03-14 15:41:49
34.92MB
渗透测试
1
考虑主动管理的配电网分布式光伏并行优化配置
主动管理技术的快速发展为分布式光伏发电大规模接入配电网提供了可能。将主动管理与分布式光伏优化配置相结合,以分布式光伏的安装位置、容量和主动管理措施为决策变量,建立以分布式光伏能量
渗透
率最大和电压偏差最小为目标函数的优化配置模型;利用基于二分K-均值聚类的多场景分析法处理光伏出力和负荷的不确定性及时序特性,克服K-均值聚类场景缩减对初始质心选取敏感的缺陷;提出基于并行计算的多场景分析和多目标分子微分进化算法对优化模型进行求解,得到配电网分布式光伏最优配置方案及主动管理策略。IEEE 33节点配电系统仿真结果表明,所提优化配置方法可有效提高分布式光伏消纳量并保证供电质量。
2022-03-14 11:01:22
1.67MB
主动管理 光伏优化配置 能量渗透率 电压偏差 并行计算 二分K-均值
1
WEB
渗透
测试数据库
PentestDB 1 介绍 本项目用于提供
渗透
测试的辅助工具、资源文件 1.1 辅助工具 提供轻量级的易扩展的工具,可以快速编写exploit、添加漏洞验证/扫描规则、添加指纹规则、爆破规则等;包含以下功能: Exploit系统。易扩展的exploit系统,能够使用API快速编写exploit,能够批量执行exploit 子域名爆破。爆破子域名,使用域传送、DNS爆破、GoogleHacking进行子域名爆破 C段扫描。C段扫描,支持生成html格式输出文件 服务端应用识别。识别CMS类型、Web服务器、操作系统、WEB中间件等 URI敏感资源爆破。爆破WEB敏感文件,整站备份、配置备份、敏感文件等 社工密码字典生成。根据社工信息生成密码爆破字典 Google Hacking。GoogleHacking,生成URL字典 编解码等功能。支持非常丰富的编解码方式,方便做payload编码 1.2 资源文件 各种
渗透
测试常用的资源文件,包括各种爆破字典、exploit、webshell、攻击payload等 2 安装 从这里下载最新版本,或使用命令 git clone https://github.com/alpha1e0/pentestdb.git clone到本地 PentestDB支持Windows/Linux/MacOS,需使用python 2.6.x 或 2.7.x运行 2.1 解决lxml依赖 项目中的脚本文件依赖于lxml linux系统一般默认安装lxml,如果没有可通过以下方式安装: pip install lxml apt-get install lxml yum install lxml windows可通过以下方式安装lxml: 到这里找到对应系统的安装包,下载到本地 安装安装包,pip install package.whl 2.2 解决nmap依赖 项目中的C段扫描依赖于nmap扫描器 到这里下载nmap相应版本 在windows下需要设置环境变量,让系统能够找到nmap.exe。 3 使用 3.1 常用脚本 项目中的python脚本提供用有用的
渗透
辅助功能,根目录下的pen.py为脚本入口,另外script目录下也有其他一些脚本。 3.1.1 Exploit系统 pen.py的exploit子命令提供了exploit模块相关操作,exploit模块是一个轻量级的exploit框架,可以编写各种web漏洞的exploit: 搜索exploit信息 增加、删除、修改exploit信息 执行某个exploit 搜索并批量执行exploit exploit保存在项目根目录下的exploit目录下 例如: # 列举、搜索、注册、更新、删除 pen.py exploit -l pen.py exploit -q appName:joomla pen.py exploit --register exploit pen.py exploit --update cms_joomla_3_4_session_object_injection.py pen.py exploit -d "Joomla 1.5~3.4 session对象注入漏洞exploit" pen.py exploit --detail "Joomla 1.5~3.4 session对象注入漏洞exploit" # 执行exploit pen.py exploit -e cms_joomla_3_4_session_object_injection.py -u http://127.0.0.1:1234 --attack pen.py exploit -s appName:joomla -u http://127.0.0.1:1234 --verify pen.py exploit -s appName:joomla -u @url.txt 注:有关exploit模块的详细信息请参考exploit/readme.md 3.1.2 服务端应用识别 pen.py的service子命令提供了服务端应用识别的功能,能够识别服务器信息,包括: 操作系统 web服务器 web中间件 CMS等 例如: pen.py service http://xxx.com # 开启CMS识别加强模式 pen.py service http://xxx.com --cms 3.1.3 社工密码字典生成 pen.py的password子命令提供了根据社工信息生成密码字典的功能,能够设置不同关键字生成密码字典 该模块可通过以下要素组合生成密码: 全名,--fullname,名字中各个字中间加空格,例如"lin zhi ling" 昵称,--nickname 英文名称,--englishname 伴侣名字,--partnername 生日,--birthday 手机号,--phone QQ号,--qq 公司名称,--company 域名,--domian 老密码,--oldpasswd 关键字,--keyword 关键数字,--keynumbers 例如: pen.py passwdgen --fullname "lin zhi ling" --birthday 1980-1-1 --phone 12344445555 --qq 34233888 -o password.txt 3.1.4 URI敏感文件爆破 pen.py的uribrute子命令提供了URI敏感文件爆破,URI爆破字典生成的功能 例如: # 生成web打包备份、敏感文件字典,后缀名使用jsp和jspx,自定义关键字xxx,指定输出结果dict.txt pen.py uribrute -t webbak,interestfile -e jspx,jsp --keyword "xxx" -o dict.txt # 爆破目标站点,使用safeurl bypass waf pen.py uribrute -b -u http://127.0.0.1/discuz/6.0/ --safeurl "http://127.0.0.1/discuz/6.0/" # 爆破url.txt中的所有站点,爆破敏感文件,自定义notfound页面关键字为“找不到页面” pen.py uribrute -b -u @urls.txt -t interestfile --notfound "找不到页面" 3.1.5 Google Hacking功能 pen.py的search子命令提供了Google Hacking的功能,目前支持以下搜索引擎: baidu bing google 例如: pen.py search "inurl:viewthread.php" -s 10 -o tmp.txt # --unique设定域名唯一,相同域名只记录一个搜索结果 pen.py search "inurl:viewthread.php" -s 10 --unique -o tmp.txt 3.1.6 子域名爆破 pen.py的domain子命令提供了子域名爆破功能: 该模块使用3种技术进行子域名爆破: 域传送漏洞检测、利用 DNS字典爆破 Google Hacking搜索 注:支持输出到html文件,使用*-o xxx.html*做为输出文件即可 例如: # 使用域传送技术、Google Hacking对aaa.com 进行子域名爆破 pen.py domamin aaa.com -t zg # 使用字典爆破子域名,自定义字典文件domain_large.txt,同时指定爆破顶级域名 pen.py domain aaa.com -t d --dict domain_large.txt --topdomian 3.1.7 C段扫描 pen.py的subnet子命令提供了C段扫描功能。 注:支持输出到html文件,使用*-o xxx.html*做为输出文件即可 例如: pen.py subnet test.com -o result.html 3.1.8 编码 pen.py的encode子命令提供了编码的功能 编码方式*-t/--type*支持: url url-all hex decimal unicode unicode-all md5 sha base64 base32 html html-all php-chr utf7 utf7-all 其中**-all编码会编码所有字符包括非特殊字符 非ASCII编码*-m/--method*支持: utf8 gbk gb2312 big5 utf16 utf7 等所有python支持的编码方式,具体请参考如下链接: python支持的编解码格式 例如: pen.py encode -t unicode "aaa=你好" pen.py encode -t url-all -m gbk "id=你好" pen.py encode -t md5 "aaaaaaaa" 3.1.9 解码 pen.py的decode子命令提供了解码的功能,并提供非ASCII编码编码推测功能 解码方式*-t/--type*支持: auto(默认) hex url unicode decimal base64 base32 html php-chr utf7 其中auto方式会自动检测url类型、hex类型的字符串并进行解码 非ASCII编码*-m/--method*支持: utf8 gbk gb2312 big5 utf16 utf7 等所有python支持的编码方式,具体请参考如下链接: python支持的编解码格式 例如: pen.py decode -t base64 5ZOI5ZOI pen.py decode -m utf8 aaa%E5%93%88%E5%93%88 pen.py encode -t hex "\x61\x61\xe5\x93\x88\xe5\x93\x88" # 推测编码 pen.py decode -d "\x61\x61\xe5\x93\x88\xe5\x93\x88" 3.1.10 文件处理功能 pen.py的file子命令提供了常用的文件操作,包括:文件查看、文件编码推断、文件类型转换、文件hash计算、文件图片隐藏(制作php图片木马) 使用*--list*查看支持的文件编码转换格式: utf-32le utf-32le-bom utf-32 utf-32-bom utf-32be utf-32be-bom utf-16be utf-16be-bom utf-8 utf-8-bom utf-16 utf-16-bom utf-16le utf-16le-bom gbk gb2312 big5 ... 例如: # 检测文件编码类型 pen.py file cmdb.jsp -d # 计算文件hash pen.py file cmdb.jsp --hash md5 # 以16进制方式查看文件 pen.py file cmdb.jsp@hex # 将utf-8编码的文件test.txt转换为gbk编码的gbk.txt pen.py file test.txt@utf8 -c gbk.txt@gbk # 文件转换,转换为utf-16-bom类型文件(jsp/aspx的utf-16-bom类型文件可绕过一些安全软件) pen.py file cmd.jsp -c dst.jsp@utf-16-bom # 制作图片木马,会生成caidao_hiddenin_aa.jpg pen.py file caidao.php --hidein aa.jpg 3.1.11 Mail账户验证/爆破 script/mail.py提供简单的Mail账户验证、爆破功能: 例如: # 验证/tmp/maillist.txt中的Mail账户 mail.py -c -a @/tmp/maillist.txt # 爆破邮箱 mail.py -b -u @mail.txt -p @pass.txt 3.1.12 字典维护 script/wordlist.py提供了字典文件维护的功能,包括: 将多个字典文件merge到数据库中 对每个字典项进行打分计算 按照评分高低导出字典文件 例如: # 按照评分高低从数据库password.db中导出字典文件pass.txt,长度为100 wordlist.py -d pass.txt ../user-password/password/password.db -s 100 # 将字典文件test.txt merge 到数据库password.db中,重复项分值+1 wordlist.py -l test.txt ../user-password/password/password.db 3.2 user-passwd字典 password目录包含密码字典文件 user目录包含用户名字典文件 3.3 dns字典 dns爆破字典 3.4 directory字典 web目录爆破字典,详见相关目录readme.md文件 3.5 attack-payload 各种攻击payload字典,详见相关目录readme.md文件 3.6 webshell webshell收集,详见相关目录readme.md文件 3.7 script 常用脚本 3.8 exploit 一些有用的exploit,详见相关目录readme.md文件 4 备注 项目中的字典等文件统一使用“/**”作为注释符,注释符在一行开头,且只能注释单行 本项目仅供学习交流,请勿用于未授权的
渗透
活动 如果发现软件bug或对该项目感兴趣可联系mailto:yan.shifm@foxmail.com
2022-03-13 18:13:07
2.81MB
数据库
1
Kali Linux
渗透
测试实训手册
Kali Linux的
渗透
测试实训手册,Kali Linux的
渗透
测试实训手册,
2022-03-12 14:45:56
3.36MB
kali渗透测试
1
基于流固耦合理论的砂土
渗透
破坏模拟研究
当采动断裂带发育至松散含水层时,会引起水砂混合物的流入,可能会导致突水溃砂灾害。在考虑水压和流体拖曳力的基础上,建立采动裂隙上覆松散砂层的细观力学模型,通过平均Navier-Stokes方程来计算流体相的动力特性,借助PFC颗粒流软件进行模拟,并将其用于砂土
渗透
破坏的研究。结果表明,水压力和裂隙宽度对砂土的
渗透
破坏影响很大。
2022-03-08 17:40:48
164KB
行业研究
1
Kali Linux
渗透
测试技术详解.zip
本书由浅入深地介绍了Kali Linux的各种
渗透
测试技术。书中选取了最核心和最基础的内容进行讲解,让读者能够掌握
渗透
测试的流程,而不会被高难度的内容所淹没
2022-03-08 09:58:43
60.32MB
Linux
1
最新
渗透
工具包
最新
渗透
工具包
2022-03-06 16:34:26
179.75MB
渗透
1
渗透
测试的发展史
早在1965年的时候,电脑安全专家就提醒政府和企业,电脑在交换数据方面的能力越强大,窃取数据的情况就会越多。在1967年的计算机联合会议上,汇集了15,000多名计算机安全专家、政府 从20世纪60年代中叶开始到现在,共50多年的时间里,白帽子们负责维护计算机系统的安全,阻止黑客攻击和破坏信息网络。当计算机具备了通过通信线路共享信息的能力,随之而来的就是,通信线路有可能被窃听,承载的数据有可能被窃取或破坏,于是产生了维护信息安全的需求。现在,全球每分钟大约有640兆兆字节的数据在线路上传送。有很多信息会被窃取,也有太多的信息需要保护。 早在1965年的时候,电脑安全专家就提醒政府和企业,电脑
2022-03-05 15:09:21
465KB
渗透测试
渗透测试
1
利用autopwn自动
渗透
攻击
利用autopwn自动
渗透
攻击
2022-03-04 16:30:17
21.8MB
autopwn
渗透攻击
1
局域网
渗透
的一些小工具(支持win7)
一些内网的,命令行格式的工具,可以来看看,很简单
2022-03-04 15:18:00
5.16MB
内网
渗透
工具
1
个人信息
点我去登录
购买积分
下载历史
恢复订单
热门下载
基于MATLAB的水果图像识别
现代操作系统原理与实现.pdf
cublas64_11.dll cublasLt64_11.dll cusolver64_11.dll
【SystemVerilog】路科验证V2学习笔记(全600页).pdf
CNN卷积神经网络Matlab实现
opcua服务器模拟器+opcua客户端工具.rar
离散时间信号处理第三版课后习题答案
Plexim Plecs Standalone 4.1.2 x64.7z
多智能体的编队控制matlab程序(自己编写的,可以运行)
CUDA并行程序设计 GPU编程指南-中文扫描539页完整版pdf+高质量英文完整591页原版非扫描pdf
csma/ca和csma/cd的matlab仿真源代码带有详细的注释
安卓开发期末大作业----单词本(源码,任务书,大报告,apk文件)(基于andord studio)
云视通端口扫描器.rar
EBSD分析软件——Channel5下载安装教程
多智能体的编队控制程序的补充(之前上传少了一个文件)
最新下载
基于Spring Boot博客系统的设计与实现-答辩PPT.pptx
java访问SAP所用到的jar包集合
自己动手写操作系统 pdf
反汇编指令与机器码对照表
x86汇编语言 从实模式到保护模式完整版
x86汇编语言从实模式到保护模式 书+源代码+调试工具教程
8086机器码汇编对照表
GSDML-V2.3-Danfoss-FC360-20151212.xml
数字信号处理 张芳 全部课件
UE32破解版
其他资源
微波半导体控制电路
Introduction to Linear Algebra, 5th edition 高清扫描版
基于STM32 的实时时钟并显示在0.96OLED
Echarts可视化数据展示大屏.rar
银行家算法JAVA代码实现,附带图形化界面
机场经纬度数据含三字码.csv
基于WALSH码的扩频宽带通信
铯原子蒸气电池中双共振光泵效应和梯形电磁感应不带多普勒背景的透明信号
通用网站后台管理系统模板
系统架构设计师考试大纲.docx
2.9.打开文件打开文件
等保2.0测评指导书.xlsx
mr-ui:Metamn React UI组件-源码
EP3C16Q240C8 Cyclone III FPGA开发板AD版硬件原理图+PCB+封装库文件.zip
QZXing和QT和VS的二维码解码
公务员考试网站源码
王建新《Labwindows CVI虚拟仪器高级应用》比较好的程序
AIX平台存储迁移方案(mirrorvg)
手动气阀cad装配图和零件图
Learning GraphQL--2018
基于Android的无线点餐系统(服务器+客户端+数据库 )
小区网络监控方案
基于bp神经网络的风速预测
自定义词法规则的词法分析器