黑客24小时接单的网站

黑客24小时接单的网站

中国网匪渗透工具包(局域网渗透工具)

本文目录一览:

求高手教我安装 CS地图制作软件 Valve Hammer Editor 3.5 主要是不会设置,新建不了!

能说清楚点吗 一、系统要求 操作系统:Windows 98/Me/2000/XP (推荐Win2000/XP) CPU:500 MHz (推荐1.7G以上) 显卡:支持OpenGL (推荐GeFore2MX400以上) 内存:128MB (推荐256MB以上) 二、工具准备 - Valve Hammer Editor 简称 Hammer (必备) - Half-Life Level Compilation Controller 简称 HLCC - Zoner's Halflife Tools 简称 ZHLT - 其它相关工具:Wally、GenSurf、HLC、SprView、SprWiz、WinBSPC、PhotoShop、ACDSee…… CS地图制作工具包我网盘里有 三、Hammer设置 打开Hammer,选择菜单【工具】-【选项】打开【配置】对话框(第一次运行时会自动弹出)。 选择【2D视图】选项卡并钩选【使用方向键控制已选择的对象/顶点】方便以后进行精细操作。 选择【3D视图】选项卡,把【后备剪切缓存】拖至最大. 选择【贴图】选项卡,单击【添加】按钮选择CS安装目录下“Valve”子目录下的“halflife.wad”文件。同样的办法选择CS安装目录下“cstrike”子目录下的“cstrike.wad”文件。如果你还有其它贴图文件请依次加入(提示:除这两个文件外如果不是十分需要最好不要添加,因为必须保证贴图文件的同步发行)选择【游戏配置】选项卡,单击配置【编辑】,在弹出的【编辑游戏配置】对话框中单击【添加】输入“CStrike”依次【确定】【关闭】。返回【游戏配置】选择卡,单击游戏数据文件【添加】,选择Hammer安装目录下“FDG\Counter-Strike”子目录下的“halflife-cs(中文).fgd”文件。这时再单击游戏执行目录【浏览】选择CS的安装目录,单击Mod目录【浏览】选择CS安装目录下的“cstrike”子目录,单击游戏目录【浏览】选择CS安装目录下的“valve”子目录,单击RMF目录【浏览】选择存放保存文档的目录(比如“C:\My documents\RMF”)。 选择【编译程序】选择卡,配置选择“CStrike”,单击Game执行程序【浏览】选择CS安装目录下的“HL.exe”(MOD版)或“CStrike.exe”(零售版),单击CSG编译程序【浏览】选择ZHLT安装目录下的“hlcsg.exe”,单击BSP编译程序【浏览】选择ZHLT安装目录下的“hlbsp.exe”,单击VIS编译程序【浏览】选择ZHLT安装目录下的“hlvis.exe”,单击RAD编译程序【浏览】选择ZHLT安装目录下的“hlrad.exe”,单击最后一个【浏览】按钮选择一个编译程序的临时工作目录即可。 工具说明 1、选择工具 在四个视图中选择固体或实体,第一次选择对象时必须按对象边框选择或中心句柄选择,第一次选择时,可以移动对象,更改对象大小,当第二次选择时可以旋转对象,按住Shift键将按标准角度15,30,45,60,75,90旋转,当第三次选择时可以对选择进行变形处理。 按Ctrl键不放可以进行多选,按Shift键并拖动鼠标可以进行复制。 2、缩放工具 在顶、前、侧三个视图中单击左键放大视图,单击右键缩小视图。如果有3D鼠标那么使用滚轮会有相同的效果。 3、摄像机工具 在摄像机视图中进行多角度观察。左键+拖动=原地旋转,右键+拖动=上下左右平移,左键+右键+拖动=前后左右平移。 4、实体工具 建立地图中的实体,可以在新建栏选择类型或使用菜单【编辑】【属性】进行修改。总之非常有用,比如添加光源,出生点,人质点,等。更多参考请见 WorldCraft 3.x 中文帮助。 5、块工具 建立固体的工具,固体是所有地图元件的基础。 6、表面贴图工具 对固体各个表面进行分别处理,使之拥有不同的材质。使用此工具将弹出【表面贴图】对话框,其中的位移,缩放,旋转将影响贴图的效果(提示:最好使用【工具】【固定贴图】命令将贴图锁定以免移动固体贴图发生位移) 7、应用当前贴图 将贴图属性栏中选则的贴图付给视图中选择的固体 8、平面贴图工具 制作类似埋雷点标志那样效果的工具 9、切削工具 对一个固体进行切削,比如可以把四边形切割为三角形或五边形。(我个人认为完全可以用10代替) 10、顶点控制工具 对固体进行顶点编辑,功能强大,可以使物体变化出非常奇特的形状,单也非常危险,由于编译器不认负角,所以我们制作固体时必须保证没有凹陷,这非常重要,往往很多的错误都是由于顶点编辑引起的。当使用顶点控制工具时选择两个对应中点(相邻的两个黄点)再按Ctrl+F即可添加一条边。 11、路径工具 制作活动路径时使用。 最简单的地图应包含一个封闭的空间,至少一个出生点。现在我们开始制作一个地图,它包含一个盒状空间,天空,全局光源,警方出生点,匪方出生点。由此可以大概了解地图的制作环境和过程。 打开Hammer,执行【文件】【新建】选择【块工具】在顶视图拖拉出一个矩形,按回车键创建固体。 使用【选择工具】选择固体并在其它三个视图中调整固体的大小(提示:当固体被选中时再次使用【选择工具】单击则可进行旋转处理,不过请注意三个视图的关系:-)) 在贴图属性栏上单击【浏览】选择一个合适的贴图,按回车确认(提示:不要单击【选择】按钮,在过滤文本框中可以输入名称用以搜索贴图),用【选择工具】选择固体,按【应用当前贴图】按钮可以给固体更换贴图。(单个表面贴图的设置将在后面讨论) 选择菜单【工具】【挖空】可以将固体按一定厚度挖空。 选择菜单【工具】【分解】使被组合的固体分解为单个固体。这时使用【摄像机工具】在摄像机视图中拖拉鼠标就可以从各个角度观察场景(提示:左键=原地旋转,右键=上下左右平移,左键+右键=前后左右平移)。使用【选择工具】选择这个“盒子”的顶盖,然后用上面提到的方法付给名称为“SKY”的贴图。 选择【实体工具】在新建栏上选择种类为“light_environment”,然后在顶视图中的“盒子”内部单击并回车,创建了一个太阳实体,用【选择工具】选择太阳并保持鼠标在某一个视图中按键盘上的方向键进行位置调整。最后保证太阳在盒子内部。 用同样的方法创建“info_player_start”(警方出生点)“info_player_deathmatch”(匪方出生点),保证位置不能太高(否则会跌死),不能接触地面(否则出生后会无法移动)。 选择菜单【地图】【检查问题】,如果没有问题,就可以编译了。如果出现错误,请检查上面的步骤是否正确,并再次编译。 选择菜单【文件】【运行】,在【运行地图】对话框中选中【不运行游戏】按【确定】,大约等待几分钟后,即可完成编译过程。 退出Hammer,运行CS,选择【局域网游戏】【建立游戏】选择刚才已编译好的地图,进行测试。当然这个地图没有任何功能,但的确是自己亲手制作的地图啊。 表面贴图 相对于整个固体的贴图,我们还可以给固体的不同表面贴上不同的材质。使用【表面贴图工具】或菜单【工具】【表面贴图】命令打开表面贴图对话框,这时可以使用【摄像机工具】移动摄像机,使用【选择工具】选择将要处理的表面(提示:按住Ctrl键可以进行多选)。单击【浏览】选择一个中意的贴图,单击【应用】即可看到效果(提示:单击【隐藏掩模】可以去掉红色的掩模,以便观察实际效果)。如果你对默认的效果不满意,则可以设置“缩放”“位移”“旋转”等参数,也可以单击【左】【中】【适】等按钮进行快速匹配。 替换贴图 当我们的地图做了一段时间后,才发现某一个贴图使用的不是很恰当,这时我们可以使用替换贴图功能。单击贴图属性工具栏上的【替换】弹出替换贴图对话框,单击目标下的【浏览】按钮选择将要被替换的贴图(提示:钩选选择贴图对话框左下角的“仅显示使用过的贴图”复选框,可以缩小浏览范围),然后单击替换为下的【浏览】选择将要使用的贴图,【确定】 显示、隐藏 有时我们需要暂时隐藏一些物体,可以单击【隐藏所选】按钮,单击【显示所有】按钮将恢复隐藏的物体。我们还可以将几个物体进行组合,这样便可以同时显示或隐藏。 顶点编辑 选择【顶点编辑】工具,选择白色的控制点可以编辑顶点,选择黄色的控制点可以编辑边框,选择一个白点并拖动到另一个点上可以删除一个点,选择对应的两个黄点按“Ctrl+F”可以添加一条边。参照其它说明 雕刻 有时我们需要用一个物体打穿另一个物体,这时我们选择用来雕刻的物体,移动到被雕刻的物体上,选择【工具】【雕刻】即可。注意的是一般用来雕刻的物体要比被雕刻的物体在纵深上要大,执行雕刻时推荐将不必要的物体隐藏,以免受到影响。 制作灯光 没有灯光,进入游戏后就会一片黑暗,我们前面名为“light_environment”的实体代表太阳,它的作用就是一个全局光源,所有可以看到“SKY”贴图的地方都可以得到光线。但有些地方比如地道就须要辅助光源了,我们有两种方法添加光源:一、使用【实体工具】在需要的地方添加名为“Light”或“Light_spot”的实体,然后使用【编辑】【属性】对光源进行设置;二、使用特定的发光贴图。制作一个代表灯的固体并贴上材质,记下材质的名称,使用“RADEditor”新建一个文件,单击【添加】输入刚才记下的名称,对光源属性进行设置(提示:亮度一般在10000左右,范围较大时可以使用30000以上),保存文件到地图*.rmf文件的目录。在Hammer中,选择菜单【文件】【运行】【专家模式】在“编译/运行命令”下选择“$light_exe”在右边的参数尾部添加“ -lights $path\刚才保存的RAD文件名”即可。使用HLCC编译时,请参照其它说明。 制作镂空 有些东西如铁丝网、栅栏、梯子扶手等都是此类物体,他们有部分空间是镂空的。我们可以对这些物体赋予以“{”打头名称的贴图,它们的蓝色部分将会透明。然后选择这些物体,选择菜单【工具】【转换为实体】,“类”选择“func_wall”“渲染的模式”选择“固体”,“透明度”输入“255”。 制作梯子 使用梯子我们可以进行攀登。首先按制作镂空的方法制作一个梯子模型,然后再制作一个比梯子模型稍大的固体并赋予“AAATRIGGER”材质,选择刚才制作的“AAATRIGGER”固体,转换为实体,“类”选择“func_ladder”。 制作草 与镂空不同的地方是“类”选择“func_illusionary”。 制作可损坏物体 选择欲转换的固体,转换为实体,类选择“func_breakable”,“耐久度”输入一个数字,数字越大,越坚固。“材料”可以选择相应的类型。其它属性可以按喜好设置。如果是玻璃,我们可以设置“透明度”为一个较小的值。 制作门 拉门:制作一个门的模型,转换为“func_door”类型的实体即可。你可以修改其中的一些属性,以便达到不同的效果。 转门:转门相对拉门要复杂一些。制作一个门的模型,再制作一个虚拟门轴的模型(提示:运行时看不见,可以绘制的比较粗略,但必须保证门轴模型的中心位于门轴的位置),然后赋予门轴“ORIGIN”名称的贴图,同时选择门和门轴,转换为“func_door_rotating”类型的实体,再对其它属性进行设置即可。 制作水 选择要转换的固体,赋予以“!”打头的贴图,转换为“func_water”实体即可。 地图属性 【地图】【地图属性】中可以设置地图的相关属性,其中重要的有“地图标题”“天空背景图”(提示:背景图由6张不同的贴图组成,分别为*lf.tga、*rt.tga、*ft.tga、*bk.tga、*up.tga、*dn.tga,存放于CS安装目录下“cstrike\gfx\env”子目录。“天空背景图”取其文件名的共同部分*,比如“green”、“city1”等) ------------------------------------ 制作不同类型的地图 解救人质 场景中必须包含“hostage_entity”(人质出生点)和“info_hostage_rescue”(人质安全区)类型的点状实体(可配合“func_hostage_rescue”类型的固体实体使用)。 拆除炸弹 场景中必须包含“info_bomb_target”(埋炸弹点)类型的点状实体(可配合“func_bomb_target”类型的固体实体使用)。 保护VIP 场景中必须包含“info_vip_start”(VIP出生点)类型的点状实体,以及“func_vip_safetyzone”(VIP安全区)类型的固体实体。 它们所特有的实体不能同时出现在一个场景中! 可共用实体 “func_buyzone”(购买武器的范围)类型的固体实体、其它实体。 使用HLCC编译地图 在Hammer中选择【文件】【导出为MAP文件】导出一个MAP格式的文件。打开HLCC,其中【MAP目录】指向刚才导出文件的目录,【BSP目录】指向CS安装目录的“cstrike\bsp”子目录,【工具目录】指向ZHLT的安装目录【半条命目录】指向CS的安装目录。钩选【选项】中的【支持ZHLT编译工具】。选择【参数B】中的【光源RAD文件】可以自定义光源材质的发光设置。单击【文件】中的【编译】即可进行编译。一般来说,相对较大的地图花费的时间也较长,我这里的一张地图全部采取默认参数,就使用了近4个小时才编译完,汗。(赛扬1.2,320MB RAM) 使用自定义贴图 使用另一个工具Wally创建一个贴图包(*.WAD)文件,里面包含了将要使用到的图像文件,至于图像的编辑,可以用PhotoShop等图像处理软件制作再复制到Wally。这里要注意的是,每一个贴图都有一个名称,此名称决定了贴图的类型和效果。打开Hammer中的【工具】【选项】【贴图】选项卡,然后添加此贴图包,即可在地图中使用自定义贴图。 反编译地图 使用WinBSPC打开一个地图文件*.BSP然后在【转换设置】里选择【MAP】,选择输出路径,其它保持默认,【确定】。用Hammer导入MAP文件即可。(提示:为了保证贴图正确,请将原地图的贴图包文件*.WAD文件复制到CS安装目录的“cstrike”子目录,然后添加到Hammer的贴图集合) 注意的问题 制作地图时应该注意,设计的原则是“弃繁从简”,能简化的物体就尽量简化,能省略的就尽量省略;地图不宜过大,过大时可以对其进行分隔,使其空间相对独立,彼此之间可以用通道连接(请参照原带地图cs_dust);站在一个位置,所看到的其它物体越少越好。这样才能使地图编译地更快,出错的机会更少,游戏运行的FPS才会越高,总之好处多多。 发布地图 地图制作好了当然要发布出去,保证地图的正常运行需要将如下文件打包:制作好的地图文件(*.BSP)、地图贴图文件(*.WAD)。如果使用了其它资源也必须一同打包:图形组件(*.SPR)、声音(*.WAV)、模型(*.MDL)、背景(*.TGA)、地图说明(*.TXT)。如果还制作了机器人路点文件当然也要打包:(*.PWF)( *.PXP)。最后写一个安装说明。 一、系统要求 操作系统:Windows 98/Me/2000/XP (推荐Win2000/XP) CPU:500 MHz (推荐1.7G以上) 显卡:支持OpenGL (推荐GeFore2MX400以上) 内存:128MB (推荐256MB以上) 二、工具准备 - Valve Hammer Editor 简称 Hammer (必备) - Half-Life Level Compilation Controller 简称 HLCC - Zoner's Halflife Tools 简称 ZHLT - 其它相关工具:Wally、GenSurf、HLC、SprView、SprWiz、WinBSPC、PhotoShop、ACDSee…… CS地图制作工具包我网盘里有 三、Hammer设置 打开Hammer,选择菜单【工具】-【选项】打开【配置】对话框(第一次运行时会自动弹出)。 选择【2D视图】选项卡并钩选【使用方向键控制已选择的对象/顶点】方便以后进行精细操作。 选择【3D视图】选项卡,把【后备剪切缓存】拖至最大. 选择【贴图】选项卡,单击【添加】按钮选择CS安装目录下“Valve”子目录下的“halflife.wad”文件。同样的办法选择CS安装目录下“cstrike”子目录下的“cstrike.wad”文件。如果你还有其它贴图文件请依次加入(提示:除这两个文件外如果不是十分需要最好不要添加,因为必须保证贴图文件的同步发行)选择【游戏配置】选项卡,单击配置【编辑】,在弹出的【编辑游戏配置】对话框中单击【添加】输入“CStrike”依次【确定】【关闭】。返回【游戏配置】选择卡,单击游戏数据文件【添加】,选择Hammer安装目录下“FDG\Counter-Strike”子目录下的“halflife-cs(中文).fgd”文件。这时再单击游戏执行目录【浏览】选择CS的安装目录,单击Mod目录【浏览】选择CS安装目录下的“cstrike”子目录,单击游戏目录【浏览】选择CS安装目录下的“valve”子目录,单击RMF目录【浏览】选择存放保存文档的目录(比如“C:\My documents\RMF”)。 选择【编译程序】选择卡,配置选择“CStrike”,单击Game执行程序【浏览】选择CS安装目录下的“HL.exe”(MOD版)或“CStrike.exe”(零售版),单击CSG编译程序【浏览】选择ZHLT安装目录下的“hlcsg.exe”,单击BSP编译程序【浏览】选择ZHLT安装目录下的“hlbsp.exe”,单击VIS编译程序【浏览】选择ZHLT安装目录下的“hlvis.exe”,单击RAD编译程序【浏览】选择ZHLT安装目录下的“hlrad.exe”,单击最后一个【浏览】按钮选择一个编译程序的临时工作目录即可。 工具说明 1、选择工具 在四个视图中选择固体或实体,第一次选择对象时必须按对象边框选择或中心句柄选择,第一次选择时,可以移动对象,更改对象大小,当第二次选择时可以旋转对象,按住Shift键将按标准角度15,30,45,60,75,90旋转,当第三次选择时可以对选择进行变形处理。 按Ctrl键不放可以进行多选,按Shift键并拖动鼠标可以进行复制。 2、缩放工具 在顶、前、侧三个视图中单击左键放大视图,单击右键缩小视图。如果有3D鼠标那么使用滚轮会有相同的效果。 3、摄像机工具 在摄像机视图中进行多角度观察。左键+拖动=原地旋转,右键+拖动=上下左右平移,左键+右键+拖动=前后左右平移。 4、实体工具 建立地图中的实体,可以在新建栏选择类型或使用菜单【编辑】【属性】进行修改。总之非常有用,比如添加光源,出生点,人质点,等。更多参考请见 WorldCraft 3.x 中文帮助。 5、块工具 建立固体的工具,固体是所有地图元件的基础。 6、表面贴图工具 对固体各个表面进行分别处理,使之拥有不同的材质。使用此工具将弹出【表面贴图】对话框,其中的位移,缩放,旋转将影响贴图的效果(提示:最好使用【工具】【固定贴图】命令将贴图锁定以免移动固体贴图发生位移) 7、应用当前贴图 将贴图属性栏中选则的贴图付给视图中选择的固体 8、平面贴图工具 制作类似埋雷点标志那样效果的工具 9、切削工具 对一个固体进行切削,比如可以把四边形切割为三角形或五边形。(我个人认为完全可以用10代替) 10、顶点控制工具 对固体进行顶点编辑,功能强大,可以使物体变化出非常奇特的形状,单也非常危险,由于编译器不认负角,所以我们制作固体时必须保证没有凹陷,这非常重要,往往很多的错误都是由于顶点编辑引起的。当使用顶点控制工具时选择两个对应中点(相邻的两个黄点)再按Ctrl+F即可添加一条边。 11、路径工具 制作活动路径时使用。 最简单的地图应包含一个封闭的空间,至少一个出生点。现在我们开始制作一个地图,它包含一个盒状空间,天空,全局光源,警方出生点,匪方出生点。由此可以大概了解地图的制作环境和过程。 打开Hammer,执行【文件】【新建】选择【块工具】在顶视图拖拉出一个矩形,按回车键创建固体。 使用【选择工具】选择固体并在其它三个视图中调整固体的大小(提示:当固体被选中时再次使用【选择工具】单击则可进行旋转处理,不过请注意三个视图的关系:-)) 在贴图属性栏上单击【浏览】选择一个合适的贴图,按回车确认(提示:不要单击【选择】按钮,在过滤文本框中可以输入名称用以搜索贴图),用【选择工具】选择固体,按【应用当前贴图】按钮可以给固体更换贴图。(单个表面贴图的设置将在后面讨论) 选择菜单【工具】【挖空】可以将固体按一定厚度挖空。 选择菜单【工具】【分解】使被组合的固体分解为单个固体。这时使用【摄像机工具】在摄像机视图中拖拉鼠标就可以从各个角度观察场景(提示:左键=原地旋转,右键=上下左右平移,左键+右键=前后左右平移)。使用【选择工具】选择这个“盒子”的顶盖,然后用上面提到的方法付给名称为“SKY”的贴图。 选择【实体工具】在新建栏上选择种类为“light_environment”,然后在顶视图中的“盒子”内部单击并回车,创建了一个太阳实体,用【选择工具】选择太阳并保持鼠标在某一个视图中按键盘上的方向键进行位置调整。最后保证太阳在盒子内部。 用同样的方法创建“info_player_start”(警方出生点)“info_player_deathmatch”(匪方出生点),保证位置不能太高(否则会跌死),不能接触地面(否则出生后会无法移动)。 选择菜单【地图】【检查问题】,如果没有问题,就可以编译了。如果出现错误,请检查上面的步骤是否正确,并再次编译。 选择菜单【文件】【运行】,在【运行地图】对话框中选中【不运行游戏】按【确定】,大约等待几分钟后,即可完成编译过程。 退出Hammer,运行CS,选择【局域网游戏】【建立游戏】选择刚才已编译好的地图,进行测试。当然这个地图没有任何功能,但的确是自己亲手制作的地图啊。 表面贴图 相对于整个固体的贴图,我们还可以给固体的不同表面贴上不同的材质。使用【表面贴图工具】或菜单【工具】【表面贴图】命令打开表面贴图对话框,这时可以使用【摄像机工具】移动摄像机,使用【选择工具】选择将要处理的表面(提示:按住Ctrl键可以进行多选)。单击【浏览】选择一个中意的贴图,单击【应用】即可看到效果(提示:单击【隐藏掩模】可以去掉红色的掩模,以便观察实际效果)。如果你对默认的效果不满意,则可以设置“缩放”“位移”“旋转”等参数,也可以单击【左】【中】【适】等按钮进行快速匹配。 替换贴图 当我们的地图做了一段时间后,才发现某一个贴图使用的不是很恰当,这时我们可以使用替换贴图功能。单击贴图属性工具栏上的【替换】弹出替换贴图对话框,单击目标下的【浏览】按钮选择将要被替换的贴图(提示:钩选选择贴图对话框左下角的“仅显示使用过的贴图”复选框,可以缩小浏览范围),然后单击替换为下的【浏览】选择将要使用的贴图,【确定】 显示、隐藏 有时我们需要暂时隐藏一些物体,可以单击【隐藏所选】按钮,单击【显示所有】按钮将恢复隐藏的物体。我们还可以将几个物体进行组合,这样便可以同时显示或隐藏。 顶点编辑 选择【顶点编辑】工具,选择白色的控制点可以编辑顶点,选择黄色的控制点可以编辑边框,选择一个白点并拖动到另一个点上可以删除一个点,选择对应的两个黄点按“Ctrl+F”可以添加一条边。参照其它说明 雕刻 有时我们需要用一个物体打穿另一个物体,这时我们选择用来雕刻的物体,移动到被雕刻的物体上,选择【工具】【雕刻】即可。注意的是一般用来雕刻的物体要比被雕刻的物体在纵深上要大,执行雕刻时推荐将不必要的物体隐藏,以免受到影响。 制作灯光 没有灯光,进入游戏后就会一片黑暗,我们前面名为“light_environment”的实体代表太阳,它的作用就是一个全局光源,所有可以看到“SKY”贴图的地方都可以得到光线。但有些地方比如地道就须要辅助光源了,我们有两种方法添加光源:一、使用【实体工具】在需要的地方添加名为“Light”或“Light_spot”的实体,然后使用【编辑】【属性】对光源进行设置;二、使用特定的发光贴图。制作一个代表灯的固体并贴上材质,记下材质的名称,使用“RADEditor”新建一个文件,单击【添加】输入刚才记下的名称,对光源属性进行设置(提示:亮度一般在10000左右,范围较大时可以使用30000以上),保存文件到地图*.rmf文件的目录。在Hammer中,选择菜单【文件】【运行】【专家模式】在“编译/运行命令”下选择“$light_exe”在右边的参数尾部添加“ -lights $path\刚才保存的RAD文件名”即可。使用HLCC编译时,请参照其它说明。 制作镂空 有些东西如铁丝网、栅栏、梯子扶手等都是此类物体,他们有部分空间是镂空的。我们可以对这些物体赋予以“{”打头名称的贴图,它们的蓝色部分将会透明。然后选择这些物体,选择菜单【工具】【转换为实体】,“类”选择“func_wall”“渲染的模式”选择“固体”,“透明度”输入“255”。 制作梯子 使用梯子我们可以进行攀登。首先按制作镂空的方法制作一个梯子模型,然后再制作一个比梯子模型稍大的固体并赋予“AAATRIGGER”材质,选择刚才制作的“AAATRIGGER”固体,转换为实体,“类”选择“func_ladder”。 制作草 与镂空不同的地方是“类”选择“func_illusionary”。 制作可损坏物体 选择欲转换的固体,转换为实体,类选择“func_breakable”,“耐久度”输入一个数字,数字越大,越坚固。“材料”可以选择相应的类型。其它属性可以按喜好设置。如果是玻璃,我们可以设置“透明度”为一个较小的值。 制作门 拉门:制作一个门的模型,转换为“func_door”类型的实体即可。你可以修改其中的一些属性,以便达到不同的效果。 转门:转门相对拉门要复杂一些。制作一个门的模型,再制作一个虚拟门轴的模型(提示:运行时看不见,可以绘制的比较粗略,但必须保证门轴模型的中心位于门轴的位置),然后赋予门轴“ORIGIN”名称的贴图,同时选择门和门轴,转换为“func_door_rotating”类型的实体,再对其它属性进行设置即可。 制作水 选择要转换的固体,赋予以“!”打头的贴图,转换为“func_water”实体即可。 地图属性 【地图】【地图属性】中可以设置地图的相关属性,其中重要的有“地图标题”“天空背景图”(提示:背景图由6张不同的贴图组成,分别为*lf.tga、*rt.tga、*ft.tga、*bk.tga、*up.tga、*dn.tga,存放于CS安装目录下“cstrike\gfx\env”子目录。“天空背景图”取其文件名的共同部分*,比如“green”、“city1”等) ------------------------------------ 制作不同类型的

175pt 2021年现在不能开脚本了么?

脚本的键位你要确认一下。很可能不是空格是跳了。鼠标论滚沈也可以在CS里面的键位设置一下。是可以用的。设置成蹲或者跳都可以拉。如果你是175就不是175问题。如果你是豆客,那么豆客是严禁脚本的。所有都用不了。笔 175pt/175平台/作弊器/透视自瞄/强生辅助/防闪/脚本工具/包更新

¥:200.00

近日销量:23笔 175pt/175平台/作弊器/脚本工具/辅助/透视自瞄/防闪/强生/包更新

¥:200.00

近日销量:19笔

点击进入 》175pt辅助 最新销售排行!

175pt辅助豆客辅助脚本,cs1.6专用超强脚本

¥:20.00 近日销量:2笔

175pt/175平台/辅助/脚本/工具/作弊器/强生/透视自瞄/200包月

¥:200.00 近日销量:1笔

非cs1.6作弊器。175pt辅助豆客辅助超强脚本

¥:20.00 近日销量:1笔

过175pt检测CS1.5/CS1.6盲狙准星辅助工具

¥:5.00

175pt超强辅助工具|豆客辅助/SXE12.0作弊器/全透视自瞄/防封帝客

¥:150.00

175pt超强辅助工具|175平台透视|175pt作弊器|此连接不绑机器

¥:158.00

175pt超强辅助工具

¥:20.00

175pt超强辅助工具|作弊器|透视自瞄/防封/帝客3.0.9.8

¥:100.00

175平台/175pt/辅助/脚本/工具/全透自瞄

¥:20.00

175pt超强辅助工具|透视|自瞄|防雾|防闪|防封

¥:80.00

175pt5.1.1.6超强辅助工具/全透视/超强自瞄

¥:100.00

175pt超强辅助|100%全透自瞄|防闪防烟||防截图|信誉至上

¥:100.00

sXe辅助|175pt透视工具|豆客平台作弊器|sxe13.0辅助工具

¥:150.00

175pt超强辅助工具|175平台透视|175pt5.1.1.9|骑士175pt

¥:152.00

如何对网站进行渗透测试和漏洞扫描

零、前言

渗透测试在未得到被测试方授权之前依据某些地区法律规定是违法行为。 这里我们提供的所有渗透测试方法均为(假设为)合法的评估服务,也就是通常所说的道德黑客行为(Ethical hacking),因此我们这里的所有读者应当都是Ethical Hackers,如果您还不是,那么我希望您到过这里后会成为他们中的一员 ;)

这里,我还想对大家说一些话:渗透测试重在实践,您需要一颗永不言败的心和一个有着活跃思维的大脑。不是说您将这一份文档COPY到您网站上或者保存到本地电脑您就会了,即使您将它打印出来沾点辣椒酱吃了也不行,您一定要根据文档一步一步练习才行。而且测试重在用脑,千万别拿上一两个本文中提到的工具一阵乱搞,我敢保证:互联网的安全不为因为这样而更安全。祝您好运。。。

一、简介

什么叫渗透测试?

渗透测试最简单直接的解释就是:完全站在攻击者角度对目标系统进行的安全性测试过程。

进行渗透测试的目的?

了解当前系统的安全性、了解攻击者可能利用的途径。它能够让管理人员非常直观的了解当前系统所面临的问题。为什么说叫直观呢?就像Mitnick书里面提到的那样,安全管理(在这里我们改一下,改成安全评估工作)需要做到面面俱到才算成功,而一位黑客(渗透测试)只要能通过一点进入系统进行破坏,他就算是很成功的了。

渗透测试是否等同于风险评估?

不是,你可以暂时理解成渗透测试属于风险评估的一部分。事实上,风险评估远比渗透测试复杂的多,它除渗透测试外还要加上资产识别,风险分析,除此之外,也还包括了人工审查以及后期的优化部分(可选)。

已经进行了安全审查,还需要渗透测试吗?

如果我对您说:嘿,中国的现有太空理论技术通过计算机演算已经能够证明中国完全有能力实现宇航员太空漫步了,没必要再发射神8了。您能接受吗?

渗透测试是否就是黑盒测试?

否,很多技术人员对这个问题都存在这个错误的理解。渗透测试不只是要模拟外部黑客的入侵,同时,防止内部人员的有意识(无意识)攻击也是很有必要的。这时,安全测试人员可以被告之包括代码片段来内的有关于系统的一些信息。这时,它就满足灰盒甚至白盒测试。

渗透测试涉及哪些内容?

技术层面主要包括网络设备,主机,数据库,应用系统。另外可以考虑加入社会工程学(入侵的艺术/THE ART OF INTRUSION)。

渗透测试有哪些不足之处?

主要是投入高,风险高。而且必须是专业的Ethical Hackers才能相信输出的最终结果。

你说的那么好,为什么渗透测试工作在中国开展的不是很火热呢?

我只能说:会的,一定会的。渗透测试的关键在于没法证明你的测试结果就是完善的。用户不知道花了钱证明了系统有问题以后,自己的安全等级到了一个什么程序。但是很显然,用户是相信一个专业且经验丰富的安全团队的,这个在中国问题比较严重。在我接触了一些大型的安全公司进行的一些渗透测试过程来看,测试人员的水平是对不住开的那些价格的,而且从测试过程到结果报表上来看也是不负责的。我估计在三年以后,这种情况会有所改观,到时一方面安全人员的技术力量有很大程度的改观,另一方面各企业对渗透测试会有一个比较深刻的理解,也会将其做为一种IT审计的方式加入到开发流程中去。渗透测试的专业化、商业化会越来越成熟。

二、制定实施方案

实施方案应当由测试方与客户之间进行沟通协商。一开始测试方提供一份简单的问卷调查了解客户对测试的基本接收情况。内容包括但不限于如下:

目标系统介绍、重点保护对象及特性。

是否允许数据破坏?

是否允许阻断业务正常运行?

测试之前是否应当知会相关部门接口人?

接入方式?外网和内网?

测试是发现问题就算成功,还是尽可能的发现多的问题?

渗透过程是否需要考虑社会工程?

。。。

在得到客户反馈后,由测试方书写实施方案初稿并提交给客户,由客户进行审核。在审核完成后,客户应当对测试方进行书面委托授权。这里,两部分文档分别应当包含如下内容:

实施方案部分:

...

书面委托授权部分:

...

三、具体操作过程

1、信息收集过程

网络信息收集:

在这一部还不会直接对被测目标进行扫描,应当先从网络上搜索一些相关信息,包括Google Hacking, Whois查询, DNS等信息(如果考虑进行社会工程学的话,这里还可以相应从邮件列表/新闻组中获取目标系统中一些边缘信息如内部员工帐号组成,身份识别方式,邮件联系地址等)。

1.使用whois查询目标域名的DNS服务器

2.nslookup

set type=all

domain

server ns server

set q=all

ls -d domain

涉及的工具包括:Google,Demon,webhosting.info,Apollo,Athena,GHDB.XML,netcraft,seologs 除此之外,我想特别提醒一下使用Googlebot/2.1绕过一些文件的获取限制。

Google hacking 中常用的一些语法描述

1.搜索指定站点关键字site。你可以搜索具体的站点如site:。使用site:nosec.org可以搜索该域名下的所有子域名的页面。甚至可以使用site:org.cn来搜索中国政府部门的网站。

2.搜索在URL网址中的关键字inurl。比如你想搜索带参数的站点,你可以尝试用inurl:asp?id=

3.搜索在网页标题中的关键字intitle。如果你想搜索一些登陆后台,你可以尝试使用intitle:"admin login"

目标系统信息收集:

通过上面一步,我们应当可以简单的描绘出目标系统的网络结构,如公司网络所在区域,子公司IP地址分布,VPN接入地址等。这里特别要注意一些比较偏门的HOST名称地址,如一些backup开头或者temp开关的域名很可能就是一台备份服务器,其安全性很可能做的不够。

从获取的地址列表中进行系统判断,了解其组织架构及操作系统使用情况。最常用的方法的是目标所有IP网段扫描。

端口/服务信息收集:

这一部分已经可以开始直接的扫描操作,涉及的工具包括:nmap,thc-amap

1.我最常使用的参数

nmap -sS -p1-10000 -n -P0 -oX filename.xml --open -T5 ip address

应用信息收集:httprint,SIPSCAN,smap

这里有必要将SNMP拿出来单独说一下,因为目前许多运营商、大型企业内部网络的维护台通过SNMP进行数据传输,大部分情况是使用了默认口令的,撑死改了private口令。这样,攻击者可以通过它收集到很多有效信息。snmp-gui,HiliSoft MIB Browser,mibsearch,net-snmp都是一些很好的资源。

2、漏洞扫描

这一步主要针对具体系统目标进行。如通过第一步的信息收集,已经得到了目标系统的IP地址分布及对应的域名,并且我们已经通过一些分析过滤出少许的几个攻击目标,这时,我们就可以针对它们进行有针对性的漏洞扫描。这里有几个方面可以进行:

针对系统层面的工具有:ISS, Nessus, SSS, Retina, 天镜, 极光

针对WEB应用层面的工具有:AppScan, Acunetix Web Vulnerability Scanner, WebInspect, Nstalker

针对数据库的工具有:ShadowDatabaseScanner, NGSSQuirreL

针对VOIP方面的工具有:PROTOS c07 sip(在测试中直接用这个工具轰等于找死)以及c07 h225, Sivus, sipsak等。

事实上,每个渗透测试团队或多或少都会有自己的测试工具包,在漏洞扫描这一块针对具体应用的工具也比较个性化。

3、漏洞利用

有时候,通过服务/应用扫描后,我们可以跳过漏洞扫描部分,直接到漏洞利用。因为很多情况下我们根据目标服务/应用的版本就可以到一些安全网站上获取针对该目标系统的漏洞利用代码,如milw0rm, securityfocus,packetstormsecurity等网站,上面都对应有搜索模块。实在没有,我们也可以尝试在GOOGLE上搜索“应用名称 exploit”、“应用名称 vulnerability”等关键字。

当然,大部分情况下你都可以不这么麻烦,网络中有一些工具可供我们使用,最著名的当属metasploit了,它是一个开源免费的漏洞利用攻击平台。其他的多说无益,您就看它从榜上无名到冲进前五(top 100)这一点来说,也能大概了解到它的威力了。除此之外,如果您(您们公司)有足够的moeny用于购买商用软件的话,CORE IMPACT是相当值得考虑的,虽然说价格很高,但是它却是被业界公认在渗透测试方面的泰山北斗,基本上测试全自动。如果您觉得还是接受不了,那么您可以去购买CANVAS,据说有不少0DAY,不过它跟metasploit一样,是需要手动进行测试的。最后还有一个需要提及一下的Exploitation_Framework,它相当于一个漏洞利用代码管理工具,方便进行不同语言,不同平台的利用代码收集,把它也放在这里是因为它本身也维护了一个exploit库,大家参考着也能使用。

上面提到的是针对系统进行的,在针对WEB方面,注入工具有NBSI, OWASP SQLiX, SQL Power Injector, sqlDumper, sqlninja, sqlmap, Sqlbftools, priamos, ISR-sqlget***等等。

在针对数据库方面的工具有:

数据库 工具列表 Oracle(1521端口): 目前主要存在以下方面的安全问题:

1、TNS监听程序攻击(sid信息泄露,停止服务等)

2、默认账号(default password list)

3、SQL INJECTION(这个与传统的意思还不太一样)

4、缓冲区溢出,现在比较少了。 thc-orakel, tnscmd, oscanner, Getsids, TNSLSNR, lsnrcheck, OAT, Checkpwd, orabf MS Sql Server(1433、1434端口) Mysql(3306端口) DB2(523、50000、50001、50002、50003端口) db2utils Informix(1526、1528端口)

在针对Web服务器方面的工具有:

WEB服务器 工具列表 IIS IISPUTSCANNER Tomcat 想起/admin和/manager管理目录了吗?另外,目录列表也是Tomcat服务器中最常见的问题。比如5.*版本中的;index.jsp

"../manager/html

;cookievalue=%5C%22FOO%3B+Expires%3DThu%2C+1+Jan+2009+00%3A00%3A01+UTC%3B+Path%3D%2F%3B

;cookievalue=%5C%22A%3D%27%3B+Expires%3DThu%2C+1+Jan+2009+00%3A00%3A01+UTC%3B+Path%3D%2Fservlets-examples%2Fservlet+%3B JBOSS jboss的漏洞很少,老版本中8083端口有%符号的漏洞:

GET %. HTTP/1.0可以获取物理路径信息,

GET %server.policy HTTP/1.0可以获取安全策略配置文档。

你也可以直接访问GET %org/xxx/lib.class来获取编译好的java程序,再使用一些反编译工具还原源代码。 Apache Resin

;servletpath=file=WEB-INF/web.xml

;servletpath=file=WEB-INF/classes/com/webapp/app/target.class

[path]/[device].[extension]

.."web-inf

[path]/%20.xtp WebLogic

Web安全测试主要围绕几块进行:

Information Gathering:也就是一般的信息泄漏,包括异常情况下的路径泄漏、文件归档查找等

Business logic testing:业务逻辑处理攻击,很多情况下用于进行业务绕过或者欺骗等等

Authentication Testing:有无验证码、有无次数限制等,总之就是看能不能暴力破解或者说容不容易通过认证,比较直接的就是“默认口令”或者弱口令了

Session Management Testing:会话管理攻击在COOKIE携带认证信息时最有效

Data Validation Testing:数据验证最好理解了,就是SQL Injection和Cross Site Script等等

目前网上能够找到许多能够用于进行Web测试的工具,根据不同的功能分主要有:

枚举(Enumeration): DirBuster, http-dir-enum, wget

基于代理测试类工具:paros, webscarab, Burp Suite

针对WebService测试的部分有一些尚不是很成熟的工具,如:wsbang,wschess,wsmap,wsdigger,wsfuzzer

这一部分值得一提的是,很多渗透测试团队都有着自己的测试工具甚至是0DAY代码,最常见的是SQL注入工具,现网开发的注入工具(如NBSI等)目前都是针对中小企业或者是个人站点/数据库进行的,针对大型目标系统使用的一些相对比较偏门的数据库系统(如INFORMIX,DB2)等,基本上还不涉及或者说还不够深入。这时各渗透测试团队就开发了满足自身使用习惯的测试工具。

在针对无线环境的攻击有:WifiZoo

4、权限提升

在前面的一些工作中,你或许已经得到了一些控制权限,但是对于进一步攻击来说却还是不够。例如:你可能很容易的能够获取Oracle数据库的访问权限,或者是得到了UNIX(AIX,HP-UX,SUNOS)的一个基本账号权限,但是当你想进行进一步的渗透测试的时候问题就来了。你发现你没有足够的权限打开一些密码存储文件、你没有办法安装一个SNIFFER、你甚至没有权限执行一些很基本的命令。这时候你自然而然的就会想到权限提升这个途径了。

目前一些企业对于补丁管理是存在很大一部分问题的,他们可能压根就没有想过对一些服务器或者应用进行补丁更新,或者是延时更新。这时候就是渗透测试人员的好机会了。经验之谈:有一般权限的Oracle账号或者AIX账号基本上等于root,因为这就是现实生活。

5、密码破解

有时候,目标系统任何方面的配置都是无懈可击的,但是并不是说就完全没办法进入。最简单的说,一个缺少密码完全策略的论证系统就等于你安装了一个不能关闭的防盗门。很多情况下,一些安全技术研究人员对此不屑一顾,但是无数次的安全事故结果证明,往往破坏力最大的攻击起源于最小的弱点,例如弱口令、目录列表、SQL注入绕过论证等等。所以说,对于一些专门的安全技术研究人员来说,这一块意义不大,但是对于一个ethical hacker来说,这一步骤是有必要而且绝大部分情况下是必须的。;)

目前比较好的网络密码暴力破解工具有:thc-hydra,brutus

hydra.exe -L users.txt -P passwords.txt -o test.txt -s 2121 ftp

目前网络中有一种资源被利用的很广泛,那就是rainbow table技术,说白了也就是一个HASH对应表,有一些网站提供了该种服务,对外宣称存储空间大于多少G,像rainbowcrack更是对外宣称其数据量已经大于1.3T。

针对此种方式对外提供在线服务的有:

网址 描述 rainbowcrack 里面对应了多种加密算法的HASH。 数据量全球第一,如果本站无法破解,那么你只能去拜春哥...

当然,有些单机破解软件还是必不可少的:Ophcrack,rainbowcrack(国人开发,赞一个),cain,L0phtCrack(破解Windows密码),John the Ripper(破解UNIX/LINUX)密码,当然,还少不了一个FindPass...

针对网络设备的一些默认帐号,你可以查询和

在渗透测试过程中,一旦有机会接触一些OFFICE文档,且被加了密的话,那么,rixler是您马上要去的地方,他们提供的OFFICE密码套件能在瞬间打开OFFICE文档(2007中我没有试过,大家有机会测试的话请给我发一份测试结果说明,谢谢)。看来微软有理由来个补丁什么的了。对于企业来说,您可以考虑使用铁卷或者RMS了。

6、日志清除

It is not necessary actually.

7、进一步渗透

攻入了DMZ区一般情况下我们也不会获取多少用价值的信息。为了进一步巩固战果,我们需要进行进一步的内网渗透。到这一步就真的算是无所不用其及。最常用且最有效的方式就是Sniff抓包(可以加上ARP欺骗)。当然,最简单的你可以翻翻已入侵机器上的一些文件,很可能就包含了你需要的一些连接帐号。比如说你入侵了一台Web服务器,那么绝大部分情况下你可以在页面的代码或者某个配置文件中找到连接数据库的帐号。你也可以打开一些日志文件看一看。

除此之外,你可以直接回到第二步漏洞扫描来进行。

四、生成报告

报告中应当包含:

薄弱点列表清单(按照严重等级排序)

薄弱点详细描述(利用方法)

解决方法建议

参与人员/测试时间/内网/外网

五、测试过程中的风险及规避

在测试过程中无可避免的可能会发生很多可预见和不可预见的风险,测试方必须提供规避措施以免对系统造成重大的影响。以下一些可供参考:

1. 不执行任何可能引起业务中断的攻击(包括资源耗竭型DoS,畸形报文攻击,数据破坏)。

2. 测试验证时间放在业务量最小的时间进行。

3. 测试执行前确保相关数据进行备份。

4. 所有测试在执行前和维护人员进行沟通确认。

5. 在测试过程中出现异常情况时立即停止测试并及时恢复系统。

6. 对原始业务系统进行一个完全的镜像环境,在镜像环境上进行渗透测试。

有没有不用root的网络安全渗透分析工具

1,安装手机版的z4root,选择root永久破解;可以试试kingroot。

2,电脑安装甜椒,刷机精灵,卓大师……连接手机,选择root破解;(可以到xiazaiba下载最全的刷机工具)

3,到你手机的论坛下载专用root工具

4,下载合适系统的root,update.zip的刷机包卡刷。但是必须是统一系统版本,否则容易刷坏系统。而且成功率偏低,所以不推荐此方法。

5,root后,必须安装superuser,以管理权限的调用。

web渗透测试工具

第一个:NST

NST一套免费的开源应用程序,是一个基于Fedora的Linux发行版,可在32和64位平台上运行。这个可启动的Live

CD是用于监视、分析和维护计算机网络上的安全性;它可以很容易地将X86系统转换为肉机,这有助于入侵检测,网络流量嗅探,网络数据包生成,网络/主机扫描等。

第二个:NMAP

NMAP是发现企业网络中任何类型的弱点或漏洞的绝佳工具,它也是审计的好工具。该工具的作用是获取原始数据包并确定哪些主机在网络的特定段上可用,正在使用什么操作系统,以及识别特定主机的数据包防火墙或过滤器的不同类型和版本正在使用。NMAP对渗透测试过程的任何阶段都很有用并且还是免费的。

第三个:BeEF工具

BeEF工具主要利用移动端的客户,它的作用是用于检查Web浏览器,对抗Web抗击。BeEF用GitHub找漏洞,它探索了Web边界和客户端系统之外的缺陷。很重要的是,它是专门针对Web浏览器的,能够查看单个源上下文中的漏洞。

第四个:Acunetix Scanner

它是一款知名的网络漏洞扫描工具,能审计复杂的管理报告和问题,并且通过网络爬虫测试你的网站安全,检测流行安全漏洞,还能包含带外漏洞。它具有很高的检测率,覆盖超过4500个弱点;此外,这个工具包含了AcuSensor技术,手动渗透工具和内置漏洞测试,可快速抓取数千个网页,大大提升工作效率。

第五个:John the Ripper

它是一个简单可快速的密码破解工具,用于在已知密文的情况下尝试破解出明文的破解密码软件,支持大多数的加密算法,如DES、MD4、MD5等。

有哪些抓包工具?

第五名:TCPDump(网络类)

根据白帽子黑客抓包工具的使用率,将TCPdump排在第五的位置。

TCPdump

TCPdump功能很强大,能够搞到所有层的数据。Linux作为路由器和网关这种网络服务器时,就少不了数据的采集、分析工作。而TCPdump恰好是一种功能强大的网络数据采集分析工具。

简单来说就是,可以根据用户的定义来截获网络上数据包的包分析工具。

TCPdump的功能和截取策略,捕获了高级系统管理员的芳心,成为其分析和排除问题的一种必备工具。

第四名:Wireshark(网络类)

Wireshark(前称Ethereal)是一个网络封包分析软件,是最流行的一种图形化的抓包工具,而且在Windows、Mac、Linux等三种系统中都有合适的版本。

Wireshark

Wireshark可以被用来检测网络问题、资讯安全问题、学习网络协定相关的知识,或者为新的通讯协定除错。它是白帽子黑客、网络管理员、安全工作人员的必备工具之一。

第三名:HttpWatch(Web报文)

HttpWatch在IE浏览器的工具栏中,是功能比较强大的一种网页数据分析工具,而且能够收集显示较为深层的信息。

它不依赖于代理服务器、网络监控工具,就可以将网页和网页请求信息、日志信息同时显示。另外,它还可以显示一些交换信息。

fiddler

第二名:Fiddler(web报文)

Fiddler是白帽子黑客最经常使用的,是可以进行http协议调试的一种web报文渗透工具。

它可以记录电脑联网的所有通讯,可以查看所有“出入”Fiddler的cookie, html, js, css等数据。并且优点是使用起来非常简单。

第一名:BurpSuite (web 报文)

BurpSuite是现在Web安全渗透的必备工具。

它是一个集成平台,平台中汇集了可以用来攻击web应用的工具,这些工具有很多接口,共享一个扩展性比较强的框架。

  • 评论列表:
  •  只影棕眸
     发布于 2022-09-22 13:42:11  回复该评论
  • ,虽然说价格很高,但是它却是被业界公认在渗透测试方面的泰山北斗,基本上测试全自动。如果您觉得还是接受不了,那么您可以去购买CANVAS,据说有不少0DAY,不过它跟metasploit一样,是需要手动进行测试的。最后还有一个需要提及一下的Exploitation_Framew
  •  鸠骨疚爱
     发布于 2022-09-22 16:23:03  回复该评论
  • s Informix(1526、1528端口) 在针对Web服务器方面的工具有:WEB服务器 工具列表 IIS IISPUTSCANNER Tomcat 想起/admi

发表评论:

«    2023年7月    »
12
3456789
10111213141516
17181920212223
24252627282930
31
文章归档
最新留言

Powered By

Copyright Your WebSite.Some Rights Reserved.