xmind\code\articles for my personal blog 个人博客上的资源备份存储,也是个人分享的汇总
Python Batchfile Shell
Switch branches/tags
Nothing to show
Clone or download
Fetching latest commit…
Cannot retrieve the latest commit at this time.
Permalink
Failed to load latest commit information.
build update Feb 1, 2018
code add conda test code Mar 30, 2018
img update Jun 27, 2018
refrence/OAuth2.0 理解OAuth2.0的授权码模式 Jan 29, 2018
xmind update Jan 8, 2018
.gitignore update category Dec 25, 2017
BurpSuite和Fiddler串联使用解决App测试漏包和速度慢的问题.md update category Dec 25, 2017
BurpSuite插件开发Tips:请求响应参数的AES加解密.md update Jun 27, 2018
DNSlog的改造和自动化调用.md update Jan 17, 2018
Java反序列化漏洞学习实践一:从Serializbale接口开始,先弹个计算器.md update Dec 25, 2017
Java反序列化漏洞学习实践三:理解java的动态代理机制.md update Dec 25, 2017
Java反序列化漏洞学习实践二:Java的反射机制(Java Reflection).md update Dec 25, 2017
Python Pickle的任意代码执行漏洞实践和Payload构造.md update Category Jan 29, 2018
Python PyYAML反序列化漏洞实验和payload构造.md update Category Jan 29, 2018
Python格式化字符串漏洞实践.md update img url Feb 7, 2018
README.md update Jun 12, 2018
office漏洞CVE-2017-0199复现:HTA Handler Vulnerability(一).md update Jan 4, 2018
office漏洞CVE-2017-0199复现:HTA Handler Vulnerability(二).md update Jan 4, 2018
python http.server和web.py的URL跳转漏洞实践.md update Category Jan 29, 2018
python安全之模块导入的基本逻辑.md update Jan 30, 2018
python安全:django的secret key泄漏导致的代码执行实践.md django的secret key泄漏导致的代码执行 Feb 1, 2018
weblogic漏洞CVE-2017-3506复现:Web Services模块的漏洞.md update Jan 9, 2018
使用Conda进行python多版本环境管理.md update Mar 30, 2018
使用docker+pelican搭建静态blog.md update Jan 24, 2018
使用docker搭建dnslog服务器:python版开源cloudeye的部署.md update May 4, 2018
在内网环境中定位AD域控服务器.md update category Dec 25, 2017
大力出奇迹:Web架构中的安全问题一例.md update category Dec 25, 2017
条件竞争导致的安全问题--抵现券一券多用问题原理与总结.md update category Dec 25, 2017
用burpsuite进行 basic Authentication爆破.md update category Dec 25, 2017
通过实例理解OAuth2.0的授权码模式(authorization code).md update Jan 29, 2018

README.md

Title:About Date: 2222-02-22 22:22 Category: About Tags: About Slug: Authors: bit4 Summary: 关于我的blog

项目目的

为了使文章的编写和发布都更简便快捷,也为了更好得备份管理写过的东西,经过摸索,终于找到了一个自己比较满意的模式:

typora(Markdown编辑器)+github(保存备份、共享)+pelican(静态网站生成工具) ==》个人blog

存储备份个人blog的文章、代码、图片、xmind思维导图等各种资源,也是个人的各种分享内容的一个汇总。

0x0、文章列表

不罗列了,请访问code2sec.com

0x1、思维导图

跨域资源共享(CORS)基础 大图 xmind

CSP(内容安全策略)基础 大图 xmind

Powershell执行策略基础及绕过姿势 大图 xmind

Docker常用操作命令思维导图 大图 xmind

web架构中的安全问题 大图 xmind

0x2、安全工具

【passmaker】根据定制规则生成密码字典

简介:该脚本的主要目标是根据定制的规则来组合生成出密码字典,主要目标是针对企业,希望对安全人员自查“符合密码策略的弱密码”有所帮助。

下载:https://github.com/bit4woo/passmaker

【Teemo】域名收集及枚举工具

简介:域名收集及枚举工具。提莫(teemo)是个侦察兵,域名的收集如同渗透和漏洞挖掘的侦察,故命名为提莫(Teemo)!

下载:https://github.com/bit4woo/Teemo

0x3、burp插件

【reCAPTCHA】一款识别图形验证码的Burp Suite插件

简介:一个burp插件,自动识别图形验证码,并用于Intruder中的Payload。

下载:https://github.com/bit4woo/reCAPTCHA

【Domain Hunter】利用BurpSuite Spider收集子域名和相似域名的插件

简介:插件的主要原理就是从BurpSuite的Sitemap中搜索出子域名和相似域名。也可以对已经发现的子域名进行主动爬取,以发现更多的相关域名,这个动作可以自己重复递归下去,直到没有新的域名发现为止。

下载:https://github.com/bit4woo/domain_hunter

【knife】一个将有用的小功能加入到右键菜单的burp suite插件

简介:目前有四个菜单:

  1. copy this cookie

    尝试复制当前请求中的cookie值到剪贴板,如果当前请求没有cookie值,将不做操作。

  2. get lastest cookie

    从proxy history中获取与当前域的最新cookie值。个人觉得这个很有有用,特别是当repeater等请求中的cookie过期,而又需要重放复现时。感谢cf_hb师傅的idea。

  3. add host to scope

    将当前请求的host添加到burp的scope中,我们常常需要的时将整个网站加到scope而不是一个具体的URL。

  4. U2C

    尝试对选中的内容进行【Unicode转中文的操作】,只有当选中的内容时response是才会显示该菜单。

下载:https://github.com/bit4woo/knife

0x4、关于我

github: https://github.com/bit4woo

blog: http://code2sec.com

Email: bit4woo@163.com

0x5、Mind

  1. Q:know it, then hack it …..so, how to know it ? Don’t learn to HACK – Hack to LEARN ….so, how to hack learn?

    A:

    Creating with coding,Learning by doing,Learning by sharing!

    没有什么完全的准备:在做中学习,边做边学才,为了实现一个目的而学,才是最好的学习之道;在分享中学习,分享会让你更认真对待,分享会带来交流。

  2. 思维的维度:宏观和微观;过去、现在和未来。

  3. 精一而悟道,专注一个领域。

  4. 不要以战术上的勤奋来掩饰战略上的懒惰。

  5. 代码、代码、代码;漏洞、漏洞、漏洞;实践!实践!实践!