FLy_鹏程万里
码龄7年
关注
提问 私信
  • 博客:5,700,925
    社区:1,683
    问答:3,893
    5,706,501
    总访问量
  • 1,360
    原创
  • 212
    排名
  • 17,876
    粉丝
  • 255
    铁粉
  • 学习成就

个人简介:国内网络安全研究员,专注于Web渗透、移动安全、代码审计、应急响应、内网渗透、区块链安全、云安全等研究方向,擅长渗透测试、红蓝对抗、内网渗透、云安全、区块链安全。

IP属地以运营商信息为准,境内显示到省(区、市),境外显示到国家(地区)
IP 属地:四川省
  • 加入CSDN时间: 2017-12-06
博客简介:

Fly_鹏程万里

博客描述:
专注于网络安全攻防技术研究,包括渗透测试、移动安全、代码审计、内网渗透、云上攻防等领域,欢迎各位读者一起加入研讨~
查看详细资料
  • 原力等级
    成就
    当前等级
    9
    当前总分
    8,166
    当月
    0
个人成就
  • .Net领域优质创作者
  • 博客专家认证
  • 获得3,401次点赞
  • 内容获得625次评论
  • 获得13,726次收藏
  • 代码片获得13,028次分享
创作历程
  • 222篇
    2024年
  • 58篇
    2023年
  • 19篇
    2022年
  • 70篇
    2021年
  • 74篇
    2020年
  • 705篇
    2019年
  • 1341篇
    2018年
成就勋章
TA的专栏
  • 【WEB渗透】
    付费
    214篇
  • 【漏洞复现】
    付费
    10篇
  • 【SDL实践指南】
    付费
    14篇
  • 【网络设备与配置】
    付费
    53篇
  • 【基础编程】
    226篇
  • C
    49篇
  • C++
    31篇
  • HTML
    16篇
  • JSON
    8篇
  • JAVA
    16篇
  • JSP
    5篇
  • Ruby
    1篇
  • Go语言
    43篇
  • Android
    21篇
  • Assembly
    5篇
  • Python基础篇
    27篇
  • python高级篇
    10篇
  • Python模块篇
    5篇
  • Python爬虫篇
    2篇
  • Python实战篇
    7篇
  • Powershell
    2篇
  • 算法概览
    10篇
  • 环境配置
    24篇
  • 【网络配置】
  • 网络服务与配置
    9篇
  • 防火墙入侵于检测
    4篇
  • 【信息安全】
    1篇
  • 高级测试
    37篇
  • 信安文章
    111篇
  • 【Linux 学习】
    48篇
  • Linux C
    18篇
  • Linux 常用命令
    12篇
  • Linux C网络编程
    9篇
  • Kali 使用指南
    4篇
  • Linux For Hacker
    5篇
  • 【计算机病毒分析】
    7篇
  • 计算机病毒分析与对抗基础篇
    7篇
  • 计算机病毒分析与对抗实战篇
  • 【网络基础】
    14篇
  • 网络协议
    10篇
  • 网络设计
    4篇
  • 【密码学】
    3篇
  • 密码学
    3篇
  • 密码学漏洞
    1篇
  • 【渗透测试拓展】
    108篇
  • SQL注入拓展
    17篇
  • XSS技巧拓展
    33篇
  • CSRF技巧拓展
    5篇
  • SSRF技巧拓展
    10篇
  • XXE技巧拓展
    9篇
  • JSONP拓展
    4篇
  • SSTI技巧拓展
    2篇
  • 文件包含拓展
    5篇
  • 文件上传/解析拓展
    4篇
  • RPO技巧拓展
    5篇
  • PHP相关技巧
    3篇
  • python-Web技巧
  • Node-Js渗透技巧
  • WAF技巧拓展
    9篇
  • JSRC渗透指南
    1篇
  • 【渗透工具】
    60篇
  • Burp suite
    6篇
  • Wireshark
    8篇
  • SQLmap
    10篇
  • Google Hacking
  • Metasploit
    7篇
  • Shodan
    1篇
  • ZoomEye
  • 在线工具使用
    2篇
  • 其他常用工具
    28篇
  • 【渗透测试高级篇】
    80篇
  • 提权
    18篇
  • 免杀
    5篇
  • 取证
    2篇
  • 社工
    2篇
  • 钓鱼
    2篇
  • 远控
  • WAF
    4篇
  • 劫持
    2篇
  • 旁注
    1篇
  • 日志分析
    5篇
  • 端口转发
    8篇
  • ARP
    3篇
  • 隧道
    12篇
  • 域渗透
    19篇
  • 【渗透测试实战】
    160篇
  • Sqli-labs实战
    76篇
  • XSS实战训练
    3篇
  • DVWA漏洞分析
    3篇
  • 铁人三项赛数据分析
    1篇
  • 乌云漏洞案例学习
    75篇
  • DVP漏洞案例学习
    25篇
  • SRC漏洞案例学习
    1篇
  • 【代码审计】
    31篇
  • 代码审计系列
    25篇
  • Python代码审计
    14篇
  • 代码审计实战
    6篇
  • 【移动安全】
    78篇
  • 移动安全基础篇
    43篇
  • 移动安全杂项篇
    28篇
  • 移动安全实战篇
    6篇
  • 移动安全高级篇
    22篇
  • 移动安全资料篇
  • 【安全加固】
    11篇
  • 中间件加固
    8篇
  • Linux安全加固
    2篇
  • Windows server 系列加固
    1篇
  • 【应急响应】
    49篇
  • 应急基础
    15篇
  • Linux应急响应
    14篇
  • Linux应急案例
    2篇
  • Windows应急响应
    8篇
  • Windows应急案例
    1篇
  • 漏洞分析&POC
    1篇
  • 应急类漏洞归纳
    3篇
  • 应急特殊案例
    7篇
  • 【CTF】
    30篇
  • CTF基础
    4篇
  • CTF题型实战
    20篇
  • 南京邮电大学CTFwriteup
    5篇
  • 其它Writeup
    1篇
  • 【网络架构】
    13篇
  • 网络架构
    14篇
  • 【渗透测试实战2】
    30篇
  • DoraBox
    10篇
  • upload-labs
    20篇
  • 【渗透测试系统】
    5篇
  • KaliLinux
    4篇
  • ParrotOS
  • BlackArch Linux
    1篇
  • 【趣味人生】
    2篇
  • 哲理
    2篇
  • 医学
  • 生活
    2篇
  • 书法
    1篇
  • 摄影
    1篇
  • 爱情
    12篇
  • 电影
    1篇
  • 励志
    7篇
  • 阅读
  • 美酒
    3篇
  • 【全网致谢】
    1篇
TA的推广
兴趣领域 设置
  • 网络空间安全
    网络安全web安全安全架构
TA的社区
  • 网络安全利刃社区
    6 成员 93 内容
    创建者
博主模块
团队公众号:七芒星实验室
个人Github:https://github.com/Al1ex/

企业项目合作:


七芒星实验室现对外承接以下项目:
网站渗透测试
移动安全评估
代码审计
应急响应
智能合约审计
公链安全审计
交易所/钱包安全测试
欢迎后台私信获取合作方式~

友情链接地址:https://blog.gm7.org

广告宣传投放合作请后台私信留言

创作活动更多

如何做好一份技术文档?

无论你是技术大神还是初涉此领域的新手,都欢迎分享你的宝贵经验、独到见解与创新方法,为技术传播之路点亮明灯!

175人参与 去创作
  • 最近
  • 文章
  • 代码仓
  • 资源
  • 问答
  • 帖子
  • 视频
  • 课程
  • 收藏
  • 关注/订阅/互动
搜TA的内容
搜索 取消

【神兵利器】——212、Burpsuite之识别防范

Burpsuite是一款常用的渗透测试工具,我们可以在配置代理后借助Burpsuite实现对数据报文的拦截、篡改等大量的Fuzzing测试,而对于一个WEB系统来说,当又用户通过Burpsuite代理来访问网站,那么多半说明这个用户是一个测试人员,我们就可以将其标记为一个非正常用户,直接拉入黑名单列表,本篇文章主要介绍关于Burpsuite代理的识别和防范措施。
原创
发布博客 2024.11.07 ·
88 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

【神兵利器】——212、Burpsuite之JWT利用插件

Json-Web-Token为Burpsuite进行JWT测试提供了便利,可以在代理历史中直接解码查看消息等,项目地址如下:GitHub - PortSwigger/json-web-tokens: JWT Support for Burp进入Burpsuite的External模块进行安装:访问项目主页的演示环境(https://oz-web.com/jwt/)后访问页面并使用Burp抓包发送关联报文到JWT中解密操作:本篇文章我们主要介绍了JWT插件的安装以及简易的使用方法,至于更详细更高级的使用请移步
原创
发布博客 2024.11.07 ·
85 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

【神兵利器】——211、Burpsuite之HackBar插件

此插件和Firefox中的HackBar差不多,在测试SQL注入、XXE、XSS、LFI的时候有很大的帮助~
原创
发布博客 2024.11.07 ·
83 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

【神兵利器】——210、Burpsuite之Domain搜集

Domain_hunter插件主要用于收集子域名相关的信息~
原创
发布博客 2024.11.07 ·
31 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

【神兵利器】——209、Burpsuite之JSBeautiful

JSBeautiful插件用于美化请求和响应中的JS代码部分。
原创
发布博客 2024.11.07 ·
33 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

【神兵利器】——208、Burpsuite之J2EEScan插件

J2EEScan插件主要用于在J2EE应用程序的Web应用程序渗透测试过程中改进测试覆盖率,J2EEScan能检测Apache Struts、Jboos、Java Server、Tomcat等服务器端的组件。
原创
发布博客 2024.11.07 ·
33 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

【神兵利器】——207、Burpsuite之JsonDecode

JsonDecode插件是Burpsuite的应用商店中提供的一个用于格式化(美化)JSON请求数据报文的插件。本篇文章我们主要介绍了JsonDecode插件的使用方法~
原创
发布博客 2024.11.07 ·
38 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

【神兵利器】——206、Burpsuite之FastjsonScan

FastjsonScan是一个简单的Fastjson反序列化检测burp插件,项目地址:​​​​​​https://github.com/Maskhe/FastjsonScan使用方法也很简单,就像使用repeater一样,你可以在burp的任何地方选中一个请求右键选择【Send to FastjsonScan】将这个请求发送到Fastjson Scan,然后就只需要等待扫描结束FastjsonScan扫描结果界面:如果扫描的目标存在漏洞,在窗口下面的Request窗口会展示使用的payload,如果没有漏
原创
发布博客 2024.10.25 ·
105 阅读 ·
0 点赞 ·
0 评论 ·
1 收藏

【神兵利器】——205、Burpsuite之漏洞自动化检测

Autowasp是一个Burpsuite套件扩展,它将Burp问题日志记录与OWASP Web安全测试指南(WSTG)集成在一起为渗透测试人员提供一个简化的Web安全测试流程,此工具将指导新的渗透测试人员了解WEB应用程序安全性的最佳实践并自动执行OWASP WSTG检查,本文将介绍Autowasp的主要功能、下载和使用该工具的步骤并通过分享安全研究人员和开发人员如何改进该工具OWASP WSTG测试用例如何测试—黑/白盒测试相关的测试工具,以帮助您的测试。
原创
发布博客 2024.10.25 ·
83 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

【神兵利器】——204、Burpsuite之分块传输绕WAF

在Burp repeater模块中可以快速对请求内容进行chunked编码解码来对WAF进行测试。限于边幅,我只说明核心函数并通过注释的方式解释代码的相关功能。同时我们也可以搭配SqlMap进行SQL注入。编码Proxy套件的流量。
原创
发布博客 2024.10.25 ·
240 阅读 ·
7 点赞 ·
0 评论 ·
0 收藏

【神兵利器】——204、Burpsuite之插件加载

Burpsuite的扩展(Extender)功能提供了API和扩展接口,允许用户编写自定义插件和脚本来扩展Burp Suite的功能,用户可以编写自动化任务、自定义漏洞检测和攻击脚本等,同时BappStore里面也为用户提供了用于辅助用户做安全测试的插件包。安装插件之后我们可以在"Installed"功能模块中看到当前我们安装的插件有那些,同时可以进行选择性的取消和移除。本篇文章我们主要介绍了Burpsuite中插件的搜索、加载、安装以及后期的移除等操作选项~
原创
发布博客 2024.10.25 ·
72 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

【神兵利器】——202、Burpsuite之报文对比功能

Burp Comparer是Burp Suite中主要提供一个可视化的差异比对功能,渗透测试人员可以通过它来对比分析两次数据之间的区别,使用中的场景可能是:枚举用户名过程中,对比分析登陆成功和失败时,服务器端反馈结果的区别使用Intruder进行攻击时对于不同的服务器端响应,可以很快的分析出两次响应的区别在哪里进行SQL注入的盲注测试时,比较两次响应消息的差异,判断响应结果与注入条件的关联关系。
原创
发布博客 2024.10.25 ·
53 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

【神兵利器】——201、Burpsuite之编码解码功能

Burpsuite为渗透测试人员提供了编码解码的功能模块,渗透测试人员可以对捕获到的数据报文中的可疑的编码部分进行解码获取原始的报文信息,同时也可以对构造的恶意报文进行编码处理,构造用于绕过后端防护的恶意语句。
原创
发布博客 2024.10.24 ·
117 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

【神兵利器】——200、Burpsuite之DNS本地监听

Burpsuite为渗透测试人员提供了DNS本地监听的功能模块,渗透测试人员可以通过该模块来验证SSRF、盲注等攻击场景下的安全漏洞,比起我们直接重新打开一个浏览器页面使用DNS平台要好很多很多,当然也有他的弊端就是防护软件可以直接将对应的域名加入黑名单进行防护检测,此时我们就需要重新使用另外的DNS平台。
原创
发布博客 2024.10.24 ·
61 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

【神兵利器】——199、Burpsuite之请求重发模块

Burpsuite为渗透测试人员提供了请求重发的功能模块,渗透测试人员可以对捕获到的历史报文中的数据进行多次的更改进行Fuzzing尝试来对网站进行安全评估,同一个报文可以进行N次更改与重复测试评估,同时在最新的Burpsuite版本中提供了将多个请求组合放到一个请求包中进行发送的功能,即组合发送。
原创
发布博客 2024.10.24 ·
164 阅读 ·
4 点赞 ·
0 评论 ·
0 收藏

【神兵利器】——198、Burpsuite之暴力破解模块

暴力破解(Brute Force Attack)是一种常见的密码攻击方法,攻击者通过尝试所有可能的密码组合来获取目标系统或账户的访问权限,该攻击方法基于假设攻击者可以通过尝试足够多的密码组合最终找到正确的密码且系统并没有额外的防止暴力破解攻击的安全策略或者说相关的安全策略存在设计缺陷导致可以被绕过,从而继续进行暴力破解攻击,Burpsuite位暴力破解攻击测试提供了强有力的功能支持。
原创
发布博客 2024.10.24 ·
284 阅读 ·
8 点赞 ·
0 评论 ·
0 收藏

【神兵利器】——197、Burpsuite之代理配置使用

Burp Suite是一款功能强大的渗透测试工具,被广泛应用于网络安全领域,作为一名安全从业者了解和掌握Burp Suite的使用方法对于进行渗透测试、漏洞挖掘和安全评估至关重要,在进行渗透测试时,Burp Suite的代理功能是一项核心功能,通过配置Burp Suite代理,我们能够拦截、修改和观察应用程序与服务器之间的通信,从而发现潜在的漏洞和安全风险,代理配置是使用Burp Suite的第一步,也是建立起成功渗透测试环境的关键。
原创
发布博客 2024.10.24 ·
611 阅读 ·
20 点赞 ·
0 评论 ·
0 收藏

【神兵利器】——196、Burpsuite之站点扫描探测

本篇文章我们主要介绍Burpsuite的Target模块进行详细介绍,主要的侧重点为Target模块下的Site map中的扫描探测及其子功能选项的使用方法。
原创
发布博客 2024.10.17 ·
71 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

【神兵利器】——195、Burpsuite之面板功能模块

Burp Suite是一款功能强大的渗透测试工具,被广泛应用于网络安全领域,作为一名安全从业者,熟悉和了解Burp Suite的各项功能模块对于有效地进行渗透测试、漏洞挖掘和应用程序安全评估至关重要,Burp Suite的面板功能模块是该工具的核心组成部分,涵盖了各种功能和工具,用于拦截、修改、分析和攻击网络通信,了解这些功能模块的作用和用法可以帮助我们更加高效地使用Burp Suite,提高渗透测试的准确性和效率。
原创
发布博客 2024.10.17 ·
72 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

【神兵利器】——194、Burpsuite之工具下载安装

Burp Suite是一个集成化的渗透测试工具,它集合了多种渗透测试组件,使我们自动化地或手工地能更好的完成对web应用的渗透测试和攻击,在渗透测试中Burp Suite可以使得测试工作变得更加容易和方便,即使在不需要娴熟的技巧的情况下,只有我们熟悉Burp Suite的使用,也使得渗透测试工作变得轻松和高效。
原创
发布博客 2024.10.17 ·
68 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏
加载更多