<?xml version="1.0" encoding="utf-8" ?><rss version="2.0"><channel><title><![CDATA[Cou1d的博客]]></title><description><![CDATA[]]></description><link>https://blog.csdn.net/Cou1d</link><language>zh-cn</language><generator>https://blog.csdn.net/</generator><copyright><![CDATA[Copyright &copy; Cou1d]]></copyright><item><title><![CDATA[AI写代码]]></title><link>https://blog.csdn.net/Cou1d/article/details/153374800</link><guid>https://blog.csdn.net/Cou1d/article/details/153374800</guid><author>Cou1d</author><pubDate>Tue, 09 Sep 2025 13:39:00 +0800</pubDate><description><![CDATA[Trae CN。]]></description><category></category></item><item><title><![CDATA[有关内网穿透的方案]]></title><link>https://blog.csdn.net/Cou1d/article/details/122711568</link><guid>https://blog.csdn.net/Cou1d/article/details/122711568</guid><author>Cou1d</author><pubDate>Wed, 26 Jan 2022 20:49:00 +0800</pubDate><description><![CDATA[转自：https://www.cnblogs.com/liuqingzheng/p/14742406.html

1 介绍

我们写了一个网站，但是又苦于没有公网ip地址，就可以使用内网穿透，来让局域网内的机器上的，可以被外网访问到
这种软件有很多：
如开源的：frp、ngrok
商业的软件：花生壳(转发http需要收费6元)、神卓互联(收费)
基于Python3 我们自己写一个

2 花生...]]></description><category></category></item><item><title><![CDATA[hacking ways about one or two years]]></title><link>https://blog.csdn.net/Cou1d/article/details/121327045</link><guid>https://blog.csdn.net/Cou1d/article/details/121327045</guid><author>Cou1d</author><pubDate>Sun, 14 Nov 2021 12:39:00 +0800</pubDate><description><![CDATA[自学路线：1 搜索HCNA或HCIA，CCNA关键字(老师声音好听)证书可以不考作用不大视频(5分47秒有HCIA包含的部分内容为参考)要一步一步学完在寻下一部内容网络学完之后要学习网络安全设备内容在视频6分40秒有网络安全工程师架构图网络安全：1 学习防火墙相关内容技术特点策略配置工作模式以及其他安全过滤的配置方式(很重要)b站国产课程列如：深信服 山石网课 360 华为 或国外的ASA (5...]]></description><category></category></item><item><title><![CDATA[关于渗透测试插件(持续更新中)]]></title><link>https://blog.csdn.net/Cou1d/article/details/121260383</link><guid>https://blog.csdn.net/Cou1d/article/details/121260383</guid><author>Cou1d</author><pubDate>Wed, 10 Nov 2021 11:29:00 +0800</pubDate><description><![CDATA[HackBar
Hackbar作为网络安全学习者常备的工具，就没有必要多做介绍了。
2.retire.js
扫描Web应用程序以使用易受攻击的JavaScript库。retire.js的目标是帮助检测具有已知漏洞的版本的使用。
3.wappalyzer
Wappalyzer是一款能够分析目标网站所采用的平台构架、网站环境、服务器配置环境、JavaScript框架、编程语言等参数的chrome网站...]]></description><category></category></item><item><title><![CDATA[Linux 快速查找文件]]></title><link>https://blog.csdn.net/Cou1d/article/details/118749293</link><guid>https://blog.csdn.net/Cou1d/article/details/118749293</guid><author>Cou1d</author><pubDate>Wed, 14 Jul 2021 22:30:00 +0800</pubDate><description><![CDATA[使用linux操作系统的人，一般都用过文件查找命令find，在文件数量非常庞大的时候，比如在高通的android工程项目中，目录大小有十几个G，文件数量非常多，用find命令就太慢了。
下面介绍一个比find快得多的命令，搜索任何文件几乎都能在一秒内返回。
mlocate
这个命令的原理是，先为文件系统创建索引数据库，mlocate只是搜索索引，所以速度快
准备工作：创建数据库(创建索引)
su...]]></description><category></category></item><item><title><![CDATA[nmap 目前绕过防火墙通用策略]]></title><link>https://blog.csdn.net/Cou1d/article/details/118749292</link><guid>https://blog.csdn.net/Cou1d/article/details/118749292</guid><author>Cou1d</author><pubDate>Wed, 14 Jul 2021 21:49:00 +0800</pubDate><description><![CDATA[ps:常用参数 :nmap -sS -Pn -A target
0x00 前言    现在很多的网络应用都被防火墙保护着，那我们平时在进行扫描的时候，往往一无所获，因此我们在面对防火墙/IDS/IPS的防护应用时，该如何使用nmap 绕过这些防火墙的限制进行端口服务扫描？
0x01 使用nmap 脚本进行防火墙检测
root@kali:~# nmap --script=firewalk --tr...]]></description><category></category></item><item><title><![CDATA[针对静态网页判断]]></title><link>https://blog.csdn.net/Cou1d/article/details/118749291</link><guid>https://blog.csdn.net/Cou1d/article/details/118749291</guid><author>Cou1d</author><pubDate>Wed, 14 Jul 2021 21:31:00 +0800</pubDate><description><![CDATA[在一个页面打开控制台;
输入alert(document.lastModified);
记住时间，刷新当前页面；
再次输入alert(document.lastModified)；
如果时间没变则是静态网页。
静态网页的话就进行端口扫描；
判断网站IP是不是cdn；进行C段扫描；旁注；渗透其他网站；
...]]></description><category></category></item><item><title><![CDATA[Windows API简单项目演示实例]]></title><link>https://blog.csdn.net/Cou1d/article/details/118098333</link><guid>https://blog.csdn.net/Cou1d/article/details/118098333</guid><author>Cou1d</author><pubDate>Mon, 21 Jun 2021 21:45:00 +0800</pubDate><description><![CDATA[# WINDOWS API 项目实例
##### 注册表开机项控制
```
#include &lt;iostream&gt;

#include &lt;Windows.h&gt;



int main()

{

 /*

 WINDOWS开机启动注册表:

 1.(易被杀软检测修改注册表)添加键值-》"HKEY_LOCAL_MACHINE\\SoftWare\\Mic...]]></description><category></category></item><item><title><![CDATA[电子邮件头注入]]></title><link>https://blog.csdn.net/Cou1d/article/details/116906657</link><guid>https://blog.csdn.net/Cou1d/article/details/116906657</guid><author>Cou1d</author><pubDate>Sun, 16 May 2021 13:04:00 +0800</pubDate><description><![CDATA[电子邮件头注入
漏洞含义：
大多数网站允许他们的用户联系他们，向网站提供建议,报告一个问题,或者要求反馈,用户将会发送反馈给网站管理员的电子邮件，一般只发生在webemail。如果存在漏洞，便可以利用此邮件服务器和此邮件地址向其他人发送邮件，它允许恶意攻击者注入任何邮件头字段,BCC、CC、主题等,它允许黑客通过注入手段从受害者的邮件服务器发送垃圾邮件。
漏洞原理：
在php中有mail()函数...]]></description><category></category></item><item><title><![CDATA[《windows内核原理与实现》笔记]]></title><link>https://blog.csdn.net/Cou1d/article/details/116690665</link><guid>https://blog.csdn.net/Cou1d/article/details/116690665</guid><author>Cou1d</author><pubDate>Tue, 11 May 2021 15:01:00 +0800</pubDate><description><![CDATA[title：《windows内核原理与实现》笔记
一. 计算机系统的硬件资源管理
1.计算机提供时钟中断：每隔一定时间，硬件系统触发一个中断，操作系统截获此中断，暂停当前任务，选择一个新任务。从而实现任务的切换。多个任务可以在一个CPU中轮换执行。
2.对于32位系统，内核代码可以访问进程整个4G空间。每个任务具有独立的4G内存。“”虚拟内存“”。32bit
3.CPU通过特定的指令来控制I\O...]]></description><category></category></item><item><title><![CDATA[转载 渗透测试信息收集流程]]></title><link>https://blog.csdn.net/Cou1d/article/details/116415800</link><guid>https://blog.csdn.net/Cou1d/article/details/116415800</guid><author>Cou1d</author><pubDate>Tue, 04 May 2021 12:03:00 +0800</pubDate><description><![CDATA[目录 
信息收集 
域名信息的收集 
公司敏感信息网上搜集 
网站指纹识别 
整站分析 
服务器类型(Linux/Windows) 
网站容器(Apache/Nginx/Tomcat/IIS) 
脚本类型(php/jsp/asp/aspx) 
数据库类型(Mysql/Oracle/Accees/Mqls...]]></description><category></category></item><item><title><![CDATA[转载，渗透测试流程]]></title><link>https://blog.csdn.net/Cou1d/article/details/116415798</link><guid>https://blog.csdn.net/Cou1d/article/details/116415798</guid><author>Cou1d</author><pubDate>Tue, 04 May 2021 12:02:00 +0800</pubDate><description><![CDATA[本文作者：凯信特安全团队， 转载 来自FreeBuf.COM；原文章链接：https://www.freebuf.com/column/196291.html
渗透测试与入侵的区别渗透测试：以安全为基本原则，通过攻击者以及防御者的角度去分析目标所存在的安全隐患以及脆弱性，以保护系统安全为最终目标。入侵：通过各种方法，甚至破坏性的操作，来获取系统权限以及各种敏感信息。一般渗透测试流程1. 明...]]></description><category></category></item><item><title><![CDATA[Win32 进程操作]]></title><link>https://blog.csdn.net/Cou1d/article/details/115852099</link><guid>https://blog.csdn.net/Cou1d/article/details/115852099</guid><author>Cou1d</author><pubDate>Sun, 18 Apr 2021 15:00:00 +0800</pubDate><description><![CDATA[创建线程

#include&lt;iostream&gt;
#include&lt;windows.h&gt;

using namespace std;

DWORD WINAPI PROCESST1(LPVOID param);
DWORD WINAPI PROCESST2(LPVOID param);
DWORD WINAPI PROCESST3(LPVOID param);

int ...]]></description><category></category></item><item><title><![CDATA[win32窗口程序代码模板]]></title><link>https://blog.csdn.net/Cou1d/article/details/115852097</link><guid>https://blog.csdn.net/Cou1d/article/details/115852097</guid><author>Cou1d</author><pubDate>Sun, 18 Apr 2021 10:30:00 +0800</pubDate><description><![CDATA[#include &lt;windows.h&gt;
#include &lt;commctrl.h&gt; 
#include "tchar.h"
LRESULT CALLBACK xiaoxichuli(HWND hwnd, UINT message, WPARAM wParam, LPARAM lParam)
{
    HWND hwndButton; 
    HWND hAnmat...]]></description><category></category></item><item><title><![CDATA[反汇编与C语言结合杂记]]></title><link>https://blog.csdn.net/Cou1d/article/details/115652133</link><guid>https://blog.csdn.net/Cou1d/article/details/115652133</guid><author>Cou1d</author><pubDate>Mon, 12 Apr 2021 10:22:00 +0800</pubDate><description><![CDATA[char 占1字节 所以 内存中存两个十六进制数，16位二进制数。对于ascii码61两个十六进制数 就是a这个字母；所以最大存值为00FF(0255)；
int 占4字节 所以内存中存4个十六进制数。32位二进制数；当int = 0xAA的时候，剩下的内存空间会用00 补齐。 比如 AA 00 00 00 ；
long 占4字节；
一个函数调用，先初始化堆栈，堆栈平衡，在CCCCCCC填充堆栈...]]></description><category></category></item><item><title><![CDATA[汇编学习速记总结]]></title><link>https://blog.csdn.net/Cou1d/article/details/115521315</link><guid>https://blog.csdn.net/Cou1d/article/details/115521315</guid><author>Cou1d</author><pubDate>Wed, 31 Mar 2021 14:52:00 +0800</pubDate><description><![CDATA[进制相关：
在汇编中使用十六进制表示
计算机只懂二进制0/1
1Byte  = 8Bit (8个二进制数) = 2个十六进制数
二进制and运算：有一个0就为0；
二进制or运算：有一个1就为1；
二进制xor(异或)运算：两个相同就为0；
寄存器：
字节：1byte ：8bit
字：word ：2byte ：16bit
双字：Dword ：4byte : 32bit
通用寄存器：

32位：e...]]></description><category></category></item><item><title><![CDATA[有关内网渗透]]></title><link>https://blog.csdn.net/Cou1d/article/details/115521314</link><guid>https://blog.csdn.net/Cou1d/article/details/115521314</guid><author>Cou1d</author><pubDate>Mon, 15 Mar 2021 13:40:00 +0800</pubDate><description><![CDATA[msf
cobalstrike 渗透测试框架tool
nmap
相关端口漏洞利用
arp欺骗
dns劫持 + beef
windows 账号克隆- 注册表克隆管理员权限隐藏用户
]]></description><category></category></item><item><title><![CDATA[有关waf绕过]]></title><link>https://blog.csdn.net/Cou1d/article/details/115521313</link><guid>https://blog.csdn.net/Cou1d/article/details/115521313</guid><author>Cou1d</author><pubDate>Sun, 14 Mar 2021 13:40:00 +0800</pubDate><description><![CDATA[WAF检测工具：

https://github.com/EnableSecurity/wafw00f

Sqlmap 检测waf：

python3 sqlmap.py-u“http://www.victim.org/ex.php?id=1”--identify-waf

sqlmap过waf：

脚本的完整列表地址在sqlmap/tamper。参数--tamper
sqlmap.py...]]></description><category></category></item><item><title><![CDATA[一些主流漏洞利用]]></title><link>https://blog.csdn.net/Cou1d/article/details/115521312</link><guid>https://blog.csdn.net/Cou1d/article/details/115521312</guid><author>Cou1d</author><pubDate>Tue, 09 Mar 2021 09:02:00 +0800</pubDate><description><![CDATA[一些主流漏洞利用
1.IIS漏洞put漏洞
IIS 6.0开启了WebDAV并且拥有IIS来宾用户拥有写入权限
利用
使用iispus工具进行后门上传；

参考：https://www.cnblogs.com/linuxsec/articles/11915496.html

2.HFS(Http文件服务器)远程命令执行漏洞
漏洞版本：
HFS2.3c之前版本；HFS2.3x版本
描述
HTTP ...]]></description><category></category></item><item><title><![CDATA[关于XXE漏洞]]></title><link>https://blog.csdn.net/Cou1d/article/details/115521311</link><guid>https://blog.csdn.net/Cou1d/article/details/115521311</guid><author>Cou1d</author><pubDate>Sun, 07 Mar 2021 16:08:00 +0800</pubDate><description><![CDATA[this from ：https://www.freebuf.com/vuls/264705.html
本文涉及知识点实操练习：XXE漏洞分析与实践(通过该实验了解XXE漏洞的基础知识及演示实践。)0x01.xxe漏洞XXE漏洞全称XML External Entity Injection即xml外部实体注入漏洞，XXE漏洞发生在应用程序解析XML输入时，没有禁止外部实体的加载，导致可加载恶意外...]]></description><category></category></item></channel></rss>