薄荷糖爱吃南瓜
码龄2年
关注
提问 私信
  • 博客:2,135
    2,135
    总访问量
  • 15
    原创
  • 612,510
    排名
  • 1
    粉丝
  • 0
    铁粉
  • 学习成就
IP属地以运营商信息为准,境内显示到省(区、市),境外显示到国家(地区)
IP 属地:北京市
  • 加入CSDN时间: 2023-03-11
博客简介:

2302_76965792的博客

查看详细资料
  • 原力等级
    成就
    当前等级
    2
    当前总分
    102
    当月
    0
个人成就
  • 获得2次点赞
  • 内容获得12次评论
  • 获得6次收藏
创作历程
  • 15篇
    2023年
成就勋章
创作活动更多

如何做好一份技术文档?

无论你是技术大神还是初涉此领域的新手,都欢迎分享你的宝贵经验、独到见解与创新方法,为技术传播之路点亮明灯!

174人参与 去创作
  • 最近
  • 文章
  • 代码仓
  • 资源
  • 问答
  • 帖子
  • 视频
  • 课程
  • 关注/订阅/互动
  • 收藏
搜TA的内容
搜索 取消

攻击流量分析

演示一些攻击过程,攻击过程中使用wireshark抓取攻击流量,定位关键字段,打开pikachu靶场。
原创
发布博客 2023.12.09 ·
398 阅读 ·
0 点赞 ·
0 评论 ·
4 收藏

越权漏洞演示

pikachu靶场演示越权漏洞首先开启pikachu靶场找到越权漏洞。
原创
发布博客 2023.12.07 ·
80 阅读 ·
0 点赞 ·
1 评论 ·
0 收藏

业务逻辑漏洞演示

修改用户数据重放后也一样,验证码只要前端不修改就可以一直。发送到repeater模块上,选择站内扣款,提交订单。
原创
发布博客 2023.11.27 ·
94 阅读 ·
0 点赞 ·
1 评论 ·
0 收藏

常见的cms以及历史漏洞

常见的cms以及历史漏洞
原创
发布博客 2023.11.24 ·
174 阅读 ·
0 点赞 ·
1 评论 ·
0 收藏

演示nmap工具的常用参数

​ 是web漏洞的模拟银行网站,是公司为了演示其著名的web应用安全扫面铲平AppScan的强大功能所建立的。公网内所有用户都已经进行渗透测试。启动kali。
原创
发布博客 2023.11.24 ·
55 阅读 ·
0 点赞 ·
1 评论 ·
0 收藏

演示Google hacking语法

演示Google hacking语法,并解释含意以及在渗透过程中的作用
原创
发布博客 2023.11.24 ·
67 阅读 ·
0 点赞 ·
1 评论 ·
0 收藏

演示如何绕过cdn获取真实ip

!以下操作禁止在互联网未授权的情况下使用!!首先确认域名是否有CDN检测方法:多地ping,查看是否存在多个IP。这里以百度为例,注意!!只有检测可以使用百度的域名。这里可以看见有多个IP地址。
原创
发布博客 2023.11.24 ·
130 阅读 ·
0 点赞 ·
1 评论 ·
0 收藏

尝试演示远程文件包含漏洞

以靶场为例:首先生成一个文件部署在服务器上,我放在phpstudy的www根目录下, 文件内容为:这个文件URL为回到网页构造URL:构造完的URL为:首先这个服务器存在远程包含漏洞,攻击者构造payload让这台服务器去访问另外一台服务器的一个文件,yload让这台服务器去访问另外一台服务器的一个文件,如果文件有代码,受害者服务器会将包含文件以php文件的类型进行解析并执行。
原创
发布博客 2023.11.22 ·
47 阅读 ·
0 点赞 ·
1 评论 ·
0 收藏

安全项目简介

​ 密码复杂度,有效期,administrator有没有禁用,guest账户有没有禁用。
原创
发布博客 2023.11.22 ·
50 阅读 ·
0 点赞 ·
1 评论 ·
0 收藏

演示命令执行漏洞无回显如何渗透

演示命令执行漏洞无回显如何渗透
原创
发布博客 2023.11.21 ·
56 阅读 ·
0 点赞 ·
1 评论 ·
0 收藏

dvwa高难命令执行漏洞代码审计

cmd$cmd。
原创
发布博客 2023.11.21 ·
126 阅读 ·
1 点赞 ·
1 评论 ·
1 收藏

判断sql注入的流量特征

判断sql注入攻击的流量特征,并抓包截图说明
原创
发布博客 2023.11.21 ·
345 阅读 ·
1 点赞 ·
0 评论 ·
1 收藏

如何挖掘xss漏洞

​ 服务器将用户的输入,原样返回了。在输入里加入了特殊的标签,在返回时这些特殊的标签在浏览器里就不特殊了,会被当成js代码来执行。
原创
发布博客 2023.11.21 ·
48 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

fuzz测试文件上传靶场黑名单

分清黑白名单与FUZZ模糊测试
原创
发布博客 2023.11.21 ·
153 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

安装pikachu,复现暴力破解漏洞

下载好后,是一个zip压缩包注意!不是这个文件!确认连接数据库的账户与密码正确,启动phpstudy 2016因为某些原因,我重新在安装时,出现了没有往外蹦红色初始化,反而是出现第一行报错。
原创
发布博客 2023.11.20 ·
313 阅读 ·
0 点赞 ·
2 评论 ·
0 收藏
加载更多