L尘痕
码龄2年
关注
提问 私信
  • 博客:6,858
    6,858
    总访问量
  • 13
    原创
  • 1,397,799
    排名
  • 230
    粉丝
  • 0
    铁粉

个人简介:认真走好每一小步

IP属地以运营商信息为准,境内显示到省(区、市),境外显示到国家(地区)
IP 属地:北京市
  • 加入CSDN时间: 2023-05-14
博客简介:

认真走好每一小步

博客描述:
从事网络安全,请多指教
查看详细资料
个人成就
  • 获得12次点赞
  • 内容获得13次评论
  • 获得20次收藏
创作历程
  • 13篇
    2023年
成就勋章
兴趣领域 设置
  • 网络空间安全
    网络安全安全系统安全web安全安全架构密码学网络攻击模型ddos安全威胁分析
创作活动更多

如何做好一份技术文档?

无论你是技术大神还是初涉此领域的新手,都欢迎分享你的宝贵经验、独到见解与创新方法,为技术传播之路点亮明灯!

174人参与 去创作
  • 最近
  • 文章
  • 代码仓
  • 资源
  • 问答
  • 帖子
  • 视频
  • 课程
  • 关注/订阅/互动
  • 收藏
搜TA的内容
搜索 取消

Xray扫描器与BrupSuite联动

一款很顶的扫描器
原创
发布博客 2023.07.25 ·
1786 阅读 ·
3 点赞 ·
0 评论 ·
4 收藏

哈希传递 (内网渗透)

哈希传递只有在相同密码的情况下有用!!!
原创
发布博客 2023.07.25 ·
372 阅读 ·
1 点赞 ·
1 评论 ·
2 收藏

针对PhpStudy-RCE漏洞EXP的编写(python)

有问题可以随时进行探讨哦!!!
原创
发布博客 2023.07.22 ·
239 阅读 ·
1 点赞 ·
1 评论 ·
0 收藏

PhpStudy_2016-2018_RCE漏洞复现

PhpStudy软件是国内的一款免费的PHP调试环境的程序集成包,通过集成Apache、PHP、MySQL、phpMyAdmin等多款软件一次性安装,无需配置即可一键安装与搭建。其中2016、2018版本的phpStudy存在RCE漏洞,该漏洞直接可以远程执行系统命令。添加这两字段之前我们需要,将执行得命令进行Base64编码。#认真走好每一小步 请多指教。
原创
发布博客 2023.07.22 ·
168 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

DHCP 地址池耗尽攻击与防御

认真走好每一小步 请多指教。
原创
发布博客 2023.07.21 ·
1160 阅读 ·
0 点赞 ·
1 评论 ·
5 收藏

信息收集手法合集

ping www.xiusafe.com 通过ping得到ip。nslookup www.xiusafe.com 域名解析得到ip。用多地 ping,是否存在多个 ip,如果存在多个ip,证明有CDN。QQ、weibo、支付宝、脉脉、咸鱼、短视频、人人、贴吧、论坛。一定要取得客户的同意,会对业务造成影响。外网信息,推特、ins、fb 等。模拟器抓包,或者手机抓包。主域名与子域名的方法。
原创
发布博客 2023.07.21 ·
148 阅读 ·
0 点赞 ·
1 评论 ·
0 收藏

文件上传绕过

靶场:upload-labs工具:BurpSuite
原创
发布博客 2023.07.19 ·
69 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

常见的 PHP 危险函数

代码执行函数、命令执行函数
原创
发布博客 2023.07.19 ·
883 阅读 ·
0 点赞 ·
0 评论 ·
3 收藏

LNMP环境的搭建wordpress博客

【代码】LNMP环境的搭建。
原创
发布博客 2023.06.29 ·
554 阅读 ·
0 点赞 ·
1 评论 ·
1 收藏

sql注入(入门级)sql闯关思路

通过操纵SQL语句,使得应用程序在数据库上执行攻击者指定的恶意SQL语句的一种攻击方式。攻击者可以通过应用程序的输入界面,如表单、URL参数等方式,将恶意的SQL代码注入到应用程序中,从而访问,修改,删除甚至控制数据库内的数据和系统。
原创
发布博客 2023.06.23 ·
470 阅读 ·
2 点赞 ·
2 评论 ·
4 收藏

靶机-DC-2通关全过程

其中,"^USER^"和"^PASS^"将在攻击过程中分别被替换为不同的用户名和密码,"wp-submit=LogIn"表示登录按钮的名称,"testcookie=1"表示要求服务器设置一个测试Cookie,而"S=location"表示如果攻击成功,就重定向到/target/路径下的网页。当一个用户使用rbash作为其默认shell时,该用户将被限制只能执行一些基本的命令,例如cd、ls和echo等,并且不能使用绝大多数的shell功能,如变量赋值、重定向、管道和通配符扩展等。
原创
发布博客 2023.06.18 ·
513 阅读 ·
3 点赞 ·
3 评论 ·
3 收藏

靶机-DC1通关全过程

find / -perm -4000 2>/dev/null find搜索,/根下 -perm 查权限 4000代表root权限,使用此条命令可以看到以下命令临时具有管理员权限。pty.spawn("/bin/bash")' 没有通道,调用模块pty终端的模块,pty.spawn的属性。nmap -sP 192.168.153.0/24 (-sP 快速扫描ip)#认真走好每一小步 请多指教。RHOST 是设置被攻击者ip。LHOST 是设置攻击者ip。LPORT 自行设置端口。
原创
发布博客 2023.06.18 ·
246 阅读 ·
2 点赞 ·
2 评论 ·
0 收藏

DVWA高级模式 ---- 命令执行代码审计

认真走好每一小步请多多指教。
原创
发布博客 2023.06.17 ·
212 阅读 ·
0 点赞 ·
1 评论 ·
0 收藏