EasyTier 一款简单、安全、去中心化的内网穿透和异地组网工具 EasyTier 是一款简单、安全、去中心化的内网穿透和异地组网工具,适合远程办公、异地访问、游戏加速等多种场景。无需公网 IP,无需复杂配置,轻松实现不同地点设备间的安全互联。软件即可通过命令行使用,也可以通过图形界面操作。下载后可直接使用,无其他任何依赖。 官网:https://easytier.cn github:https://github.com/EasyTier/EasyTier Ea 实用工具 小马同学 2026-02-13 78 热度 0评论
Docker 运行 Java 应用 docker run -d --restart=unless-stopped --name wvp-2.7.4 -p 8681:18080 -p 15060:15060 -p 15060:15060/udp -v /root/docker/java/wvp:/app eclipse-temurin:21.0.10_7-jre-alpine java -jar /app/wvp-2.7.4.jar Docker 小马同学 2026-02-09 57 热度 0评论
常见的弱口令&密码字典下载网站 Weakpass: 一个专门提供弱口令字典的网站,包括单词、数字、常用密码、常见手机号码等。 官网地址:https://weakpass.com/ SecList: 一个安全研究者和渗透测试人员常用的资源库,其中收集了一个“Passwords”目录,包含着许多大型的字典文件,包括弱口令字典。 官网地址:https://github.com/danielmiessler/SecLists/tree/ 渗透测试 小马同学 2026-01-29 83 热度 0评论
airmon-ng、wifite工具破解WiFi密码 Kali抓WiFi握手包,所需工具:Kali Linux系统、免驱动的无线网卡。 airmon-ng: 需要用到的命令: 1.airmon-ng #用于查看网卡是否支持监听 2.airmon-ng start 网卡名 #用于开启网卡监听 3.airodump-ng 网卡名 #用于扫描附近的WiFi网络 4.airodump-ng --bssid WiFi的BSSID -c 信道 -w 握手包存储路 Kali 小马同学 2026-01-27 56 热度 0评论
WPA握手包分析工具(EWSA、WiFiPR、hashcat) 跑包前需要抓到WiFi握手包,可使用kali搭配wifite抓包。 Windows下的跑包软件目前有3种:EWSA、WiFiPR、hashcat。前两种是商业软件,具有图形化操作界面。最后一种是免费开源软件,但需要输入命令使用,且跑包前需转换报文格式。 需要注意的是,由于跑包需要调用显卡高负荷工作,会导致电脑屏幕变得非常卡顿,影响电脑使用。 一、EWSA(Elcomsoft Wireless Se 实用工具 小马同学 2026-01-27 100 热度 0评论
Docker 运行 Python 应用 在容器化技术日益普及的今天,Docker已成为Python开发者部署应用的利器。 本文将介绍Docker运行Python的三种主流方案:直接运行官方镜像、构建自定义镜像以及使用docker-compose管理复杂项目,并提供完整的实现代码和优化建议。 一、直接运行Python官方镜像 方式1、快速测试Python环境 # 拉取Python官方镜像 docker pull python:3.11-s Docker 小马同学 2026-01-06 61 热度 0评论
端口敲门技术,让你的SSH固若金汤! 在网络安全领域,SSH(Secure Shell)是一种常用的加密协议,用于在不安全的网络上进行安全的远程登录和其他安全网络服务。然而,SSH服务默认监听的22端口常常成为攻击者的目标,他们会使用各种方法尝试破解SSH密码,从而获得系统的控制权。为了保护SSH服务,除了基本的强密码和双因素认证外,还有一种名为“端口敲门”的技术可以显著提高SSH的安全性。 一、什么是端口敲门? 端口敲门(Port 渗透测试 小马同学 2025-09-26 83 热度 0评论
封不完的IP?拦不住的爆破?这四招让黑客直接绝望! 各位运维工程师、系统管理员,面对SSH暴力破解,修改默认22端口就像是给家门换了一把没藏在垫子底下、但藏在花盆里的钥匙—能防君子,难防锲而不舍的小人。 今天,我们就来聊聊,当修改端口这一招已经失效,我们还能拿出哪些真正硬核的手段,构建一套立体化的SSH防御体系,让黑客知难而退,彻底绝望。 第一层:坚壁清野—让攻击者“找不到门”(基础加固) 在考虑高级方案前,请先确保这些基础操作都已到位,它们是防御 渗透测试 小马同学 2025-09-26 90 热度 0评论
渗透工具 – 蚁剑(AntSword) 一、简介 蚁剑(AntSword)是一款开源的跨平台WebShell管理工具,它主要面向于合法授权的渗透测试安全人员以及进行常规操作的网站管理员。 二、安装 蚁剑分为加载器和核心模块两部分,核心源码可由加载器自动下载: 加载器Github地址:https://github.com/AntSwordProject/AntSword-Loader 加载器Gitee地址:https://gitee. 渗透测试 小马同学 2025-09-24 56 热度 0评论
Web 应用防火墙 – 雷池WAF 雷池WAF是一款简单高效的Web应用防火墙,能有效防御SQL注入、XSS等各类Web攻击,提供访问频率限制、人机验证、动态防护等功能。全球装机量超30万台,日均处理300亿次请求,检出率76.17%,误报率仅0.22%。支持社区交流,提供个人版和专业版选择。 SafeLine,中文名 \"雷池\",是一款简单好用, 效果突出的 Web 应用防火墙(WAF),可以保护 Web 服务不受黑客攻击。 雷池通 实用工具 小马同学 2025-09-24 61 热度 0评论