MST

国产WEB漏洞测试平台
授权协议 GPL
开发语言 Python
所属分类 管理和监控、 漏洞检测扫描和评估
软件类型 开源软件
地区 国产
投 递 者 彭鸿畅
操作系统 跨平台
开源组织
适用人群 未知
 软件概览

Mst是一款Python2.7编写的小漏洞利用平台,可运行在windows | Backtrack | maxosx 等系统,专注于web漏洞的测试和各种利用插件的编写。

不懂怎么介绍,来看下截图吧~

在windows上运行:

Backtrack:(需要注意=>执行请输入命令python2.7 mst.py 你懂的)

MacosX:



  • MST 性质 MST即 Minimum Spanning Tree,最小生成树 该性质的作用是连通网的最小生成树构建, 后面要学习的Prim算法和Kruskal算法都是以这条性质为基础的 MST性质: 假设 N = ( V , { E } ) N=(V,\{E\})

  • 一、MST的定义:        ST:e∈E且e∈T。        MST:所有ST中边权值和最小者。 二、求MST的算法:         核心思想:贪心(非常经典的应用)         思路:①破圈法:这可以说是MST最重要的思路,大部分MST的证明都可以用它。         G->T<=>圈->无圈。在任意一个环中,易证,我们需要删掉最大边,使得生成树最小。因为每一条边的地位都是等价

  • 一、概述 spi/i2s接口可以用于spi协议或者i2s音频协议与外部器件进行通信。spi主要特性: 主模式或从模式操作 基于三条线的全双工同步传输 基于双线的半双工同步传输,其中一条可作为双向数据线 基于双线的单工同步模式,其中一条可作为单向数据线 8位/16位传输帧格式选择 二、spi mst transaction `ifndef SPI_MST_TRANSACTION_SVH `defin

  • MST++ TensorRT模型加速优化 ⚡ MST++: Multi-stage Spectral-wise Transformer for Efficient Spectral Reconstruction for TensorRT Hackathon 2022        我们主要采用2条主线优化该网络,TensorRT ONNXParser和TensorRT API两种方式。基于对ONN

 相关资料
  • 我有一个充满void方法的java类,我想做一些单元测试以获得最大的代码覆盖率。 例如,我有以下方法: 它的名字不好,原因是我翻译了代码以便更好地理解。每个方法都验证参数是否以某种方式有效,是否编写得很好。

  • 正如我们在新闻中看到的,针对流行的库报告了一个新的零日漏洞,该漏洞允许攻击者远程执行代码。在我们的应用程序中,我们仍然使用以下依赖项。 是否仅针对报告该问题?或适用于版本是否也是?是否有测试该漏洞的示例代码?

  • Summary Also often refered to as persistent attacks, incubated testing is a complex testing method that needs more than one data validation vulnerability to work. Incubated vulnerabilities are typical

  • 讲师:gh0stkey 整理:飞龙 协议:CC BY-NC-SA 4.0 任意密码找回 这是补天平台上的一个案例: http://www.118114.cn/reg.jsp 首先注册一个账号,然后找回。 我们收到的验证码是六位数。如果网站没有设置频率限制,或者最大尝试次数限制的话,那我们自然就会想到可以爆破它。 然后抓提交手机验证码的封包,我们可以看到没有任何图片验证码: 发送到 Burp 的 I

  • 漏洞检测(该工具已下线) 漏洞检测工具使用说明 一,高危漏洞  高危漏洞包括SQL注入漏洞、XSS跨站脚本漏洞、页面存在源代码泄露、网站存在备份文件、网站存在包含SVN信息的文件、网站存在Resin任意文件读取漏洞。  SQL注入漏洞:网站程序忽略了对输入字符串中包含的SQL语句的检查,使得包含的SQL语句被数据库误认为是合法的SQL指令而运行,导致数据库中各种敏感数据被盗取、更改或删除。  XS

  • 该部分承接前面的Web应用审计部分。在该部分中我们将关注于漏洞的利用,在结束时你应该能够熟练地识别和利用OWASP Top 10。 课程 前面的内容中我们已经介绍了Web安全的基础部分,所以现在在该部分中我们可以更深一步到一些能够获得更大效果的合适工具。学习掌握Burp Suite和Chrome开发者工具能够更好的理解和你交互的应用程序。BeEF是一个XSS代理的例子,通读它的源码学习它怎样工作将

  • 题型有单选、多选、简答和编程,单选多选不好说难度,我感觉考得有点细节,就不太确定。简答题问了几种激活函数的优缺点和梯度消失。编程是一道dp,思路不难,写也不难

  • 问题内容: 今天,我们的企业架构师提到在JRE 1.7中发现了一个最近的漏洞。我发现了一篇文章JRE 1.7漏洞,建议禁用Java 。 我正在工作中运行JDK 1.5和1.6(就像许多组织一样,我们不是最新的技术),所以那里没有问题。 在家里,我正在使用Java SE 7u6进行开发。我正在与Spring Security的Grails一起玩,试图继续学习。 我已经在家庭开发机器上的所有浏览器中都