自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(66)
  • 收藏
  • 关注

原创 OpenSSL 可预测 PRNG 漏洞(CVE-2008-0166)

错误修复md_rand.c熵源枯竭进程ID(PID)随机数有限。

2026-03-19 23:21:08 462

原创 SSRF漏洞

是一种由攻击者构造恶意请求,由服务器端发起请求的安全漏洞。简单来说,SSRF就是攻击者“欺骗”服务器,让服务器代表攻击者去访问攻击者指定的URL,从而获取服务器本身或内网中的敏感信息,甚至执行更深入的攻击。

2026-03-18 19:59:03 464

原创 正向shell和反向shell

正向shell和反向shell是两种常见的远程控制技术。正向shell由攻击者主动连接目标主机开放的监听端口,适用于目标有公网IP的环境,但易被防火墙拦截。反向shell则是目标主机主动连接攻击者的监听端口,能绕过入站防火墙限制,适用于内网穿透,但需要攻击者具备可访问地址。两种方式各有优劣,选择取决于具体网络环境和渗透需求。

2026-03-18 01:53:16 426

原创 RCE漏洞详解

RCE漏洞总结 RCE(远程代码执行)漏洞允许攻击者在目标系统远程执行任意代码,主要分为命令执行和代码执行两类。漏洞成因包括:存在危险函数(如PHP的eval()、system())、用户输入拼接至命令/代码中且未严格过滤。

2026-03-18 00:52:58 402

原创 利用文件包含GetShell

本文介绍了利用文件包含漏洞获取服务器权限的两种主要方式:本地文件包含(LFI)和远程文件包含(RFI)。在LFI中,攻击者可通过注入恶意代码到日志文件、session文件或环境变量文件,再配合文件包含漏洞执行代码。RFI则允许攻击者直接包含远程服务器上的恶意文件。文章详细说明了每种方法的实现步骤、所需条件及典型利用场景,包括如何构造恶意请求、定位关键系统文件以及最终执行命令的过程。这些技术可用于渗透测试,但需在合法授权范围内使用。

2026-03-15 18:26:22 397

原创 剖析目录遍历漏洞

深度分析了目录遍历漏洞成因,提供了对简单过滤的绕过手法并对比了与目录遍历的区别和相似之处

2026-03-13 12:04:39 446

原创 剖析文件包含漏洞

文件包含漏洞是指程序动态包含文件时未严格过滤用户输入,导致可包含恶意文件执行任意代码。分为本地文件包含(LFI)和远程文件包含(RFI)。LFI可通过绝对/相对路径读取敏感文件、配合文件上传、包含日志/Session/临时文件等方式利用。RFI需要allow_url_include开启,可执行远程服务器上的恶意文件。当包含路径有后缀限制时,可使用?、%23、%00等方法截断绕过。PHP伪协议如php://filter可读取源码,php://input可执行代码。漏洞利用关键在于理解文件包含机制、掌握各类绕过

2026-03-13 02:34:20 383

原创 文件上传漏洞绕过方法

从常见安全检查的角度进行绕过方法的分析

2026-03-12 17:47:14 454

原创 SQL注入如何写入Webshell

SQL注入写入Webshell的条件与方法,主要聚焦MySQL、SQLServer、PostgreSQL

2026-03-11 23:30:00 451

原创 SQL注入绕过详解与防御机制

本文总结了多种SQL注入绕过防护机制的方法:1)绕过注释符过滤,通过闭合引号、编码变形或利用历史漏洞;2)空格过滤时使用+号、URL编码或注释符替代;3)关键字过滤时采用大小写混淆、双写、内联注释或URL编码;4)and/or过滤时使用逻辑运算符替代;5)等号过滤时用>、<、LIKE或BETWEEN替代;6)引号过滤时采用十六进制或宽字节注入;7)逗号过滤时使用JOIN、FROM FOR语法或offset关键字。这些方法针对不同过滤场景提供了灵活的绕过思路,在实际渗透测试中可根据具体防护机制组合

2026-03-11 16:37:47 480

原创 以sqli-labs深度解析sql注入是什么

SQL注入是一种通过构造恶意输入影响数据库查询的攻击方式。文章从注入位置和技术手法两个维度进行分类,涵盖GET/POST型、Cookie/HTTP头注入等位置类型,以及报错注入、联合查询等常见技术。作者以sqli-lab靶场为例,详细演示了不同场景下的注入点判断和利用方法,包括通过单引号测试闭合、报错信息分析、万能密码绕过等实战技巧。文章还对比了MySQL5.0前后版本对注入的影响,强调information_schema数据库在注入中的关键作用。通过分类讲解和实例演示,系统性地呈现了SQL注入的完整攻击链

2026-03-11 02:09:39 389

原创 Powershell(3)

主要讲述了power shell的变量声明,自动化变量和环境变量

2025-01-22 19:28:40 1511

原创 Powershell-2

介绍了powershell的常用命令和别名使用

2025-01-22 18:17:31 1152

原创 Powershell-1

Powershell的介绍

2024-12-20 20:03:28 1214

原创 Wireshark-1(介绍与数据传输)

简单介绍Wireshark与数据传输的底层逻辑

2024-12-13 14:04:50 717

原创 BurpSuite-8(FakeIP与爬虫审计)

FakeIp插件的使用和BP的爬虫审计模块

2024-12-09 00:07:30 2869

原创 BurpSuite-7(自动化漏扫)

自动化炮台的实现

2024-12-08 23:15:39 1297

原创 BurpSuite-6(验证码识别)

BurpSuite中的验证码爆破插件的使用

2024-12-06 20:14:44 1210

原创 BurpSuite-5

Burp实现浏览器和app抓包

2024-12-05 00:55:42 949

原创 BurpSuite-4

BurpSuite的Proxy模块,以及探索为什么使用BurpSuite

2024-12-01 02:36:44 930

原创 BurpSuite-3

BurpSuite的logger,compare,decoder模块的简单介绍和使用

2024-11-30 01:21:26 1754

原创 Linux三剑客-awk

Linux三剑客之awk

2024-11-28 22:47:35 646

原创 BurpSuite-2

BurpSuite的安装教程

2024-11-28 20:23:55 327

原创 BurpSuite-1

burp suite的功能介绍

2024-11-26 11:27:09 1302

原创 Shell编程-9

脚本之间的调用

2024-11-24 02:01:33 956

原创 Shell编程-8

主要讲解了until循环结构语句,case分支语句和函数的复用

2024-11-22 21:42:08 1230

原创 Shell编程-7

主要讲述了for循环和while循环

2024-11-22 02:38:15 1519

原创 Shell编程-6

if语句结构和for循环

2024-11-20 23:32:53 645

原创 Shell编程-5

Shell编程-5,主要讲述了字符串的比较和逻辑运算符

2024-11-20 23:14:34 907

原创 Shell编程-4

主要讲解的read的使用,如何编写Shell脚本

2024-11-17 17:22:20 577

原创 BurpSuite-FaskIP插件复现

FaskIp插件的使用

2024-11-17 16:13:15 308

原创 简单的爬虫脚本编写

简单的爬虫脚本编写

2024-11-17 16:08:29 2290

原创 Shell编程-3

Shell编程的参数传递和简单的数学运算

2024-11-15 21:08:42 706

原创 Shell编程-2

环境变量的设置和字符串相关操作

2024-11-15 20:35:45 728

原创 Shell编程-1

主要讲述了Shell脚本的执行和变量

2024-11-14 14:14:30 1304

原创 HTML基础

HTML基础

2024-11-13 22:16:37 778

原创 Snort的配置与使用

Snort的配置与使用

2024-11-13 03:47:02 5345

原创 蓝队基础知识

蓝队基础知识和扩展

2024-11-13 03:45:15 1227

原创 外网与内网

外网与内网

2024-11-11 23:06:26 1970

原创 HTTP协议基础

的教学。

2024-11-11 23:03:34 1535

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除