2015????????????????а?
???????????? ???????[ 2016/2/18 11:05:04 ] ?????????????????? ??????????
??????????????????????????????????????????????в?????????????????????????????????????????????????Щ?????????????????????2015??????????????????
?????????????о?????????????ó???????????????????κ???????????????????????????????????????????????????????????????????????????????????
??????????????????????????????????????????????в?????????????????????????????????????????????????Щ?????????????????????2015??????????????????
???????2015??????????????TOP10
???????????????????????????????????о????????????????????????仯??
????Metasploit——?????????
????Metasploit??2004??????????????????????????????簲??硣??????????????????????????EXP???????????????????????????????payloads????????????????????????EXP?????Metasploit?????????о???????????????????????????????EXP?????????????б??п?????????????????дEXP????????????????????????Щ??????????????п??????shellcode???????????Metasploitable???????????????????????Metasploit???????EXP??????????????????Linux????????
????w3af——??????????
????w3af??????????????????????????????????????web??ó???????????????ú?????????????????м????web?????????ò???????Щ??????????????????????web??Metasploit??
????Core Impact——??????????????!
????Core Impact?????????(???????????3??????)??????????????????????????????ù?????????????????????????μ???EXP???????????????ЩС???У?????EXP???????????????????????????????????????????????????????????Щ????????????Metasploit??Canvas??
????SQLMap——??SQL???
????SQLMap????????????????????????????????SQL??????????????????????????????????????????棬???????????????????????????й????????????????????????????????????????????????????????????????????????????
????Canvas——??0day????
????Canvas?????????Dave Aitel ImmunitySec??????????????ù??????????????370??EXP??????????????????Core Impact????Metasploit????汾??????????????????????????????Щ0day?????
????Social Engineer Toolkit——???????????????
????Social Engineer Toolkit(SET)??????????????????????????????????????SET??????????????????????????????????????????????????EXP???????????????????????????Metasploit??payload???????????????????????shell??
????sqlninja——???SQL???&??????????
????sqlininja???Microsoft SQL Server?????????????????web?????????????????????????????????е?shell???????Sqlninja???????SQL????????????SQL???????????????????????á?
????Netsparker——???????????
????Netsparker?????web??e???????蹤????????????????????????????Ч?????????SQL????????XSS???????????????????????????????????????α????????????????????????????
????BeEF——??????????????
????BeEF?????web?????????????????????????????????????????????????????????????????????????????????????????????
????dradis——?????????
????Dradis?????????????????????????????????????????н??и?Ч??????????????????????????????Web??ó???????????????е?????????????????????????????????????????????????????????????????
????Dradis??????????????????????ó????????SSL????????????Nmap??Nessus?????????????????????????????????????????????????(??????????)????????
????С??
????????????????????????????б???У????????????????????????????????б??????????????????!????????·???????????????????????????!
??????ù??????????????????????????????????????????????Щ??????????飬?????????
??????
???·???
??????????????????
2023/3/23 14:23:39???д?ò??????????
2023/3/22 16:17:39????????????????????Щ??
2022/6/14 16:14:27??????????????????????????
2021/10/18 15:37:44???????????????
2021/9/17 15:19:29???·???????·
2021/9/14 15:42:25?????????????
2021/5/28 17:25:47??????APP??????????
2021/5/8 17:01:11