GoKing1
码龄7年
关注
提问 私信
  • 博客:5,652
    5,652
    总访问量
  • 5
    原创
  • 884,051
    排名
  • 1
    粉丝
  • 0
    铁粉
IP属地以运营商信息为准,境内显示到省(区、市),境外显示到国家(地区)
IP 属地:广东省
  • 加入CSDN时间: 2018-03-19
博客简介:

Tranquillity

博客描述:
常常是最后一把钥匙打开了门。
查看详细资料
个人成就
  • 获得6次点赞
  • 内容获得0次评论
  • 获得20次收藏
  • 代码片获得266次分享
创作历程
  • 5篇
    2020年
成就勋章
TA的专栏
  • 实验
    5篇
兴趣领域 设置
  • 网络空间安全
    web安全
创作活动更多

如何做好一份技术文档?

无论你是技术大神还是初涉此领域的新手,都欢迎分享你的宝贵经验、独到见解与创新方法,为技术传播之路点亮明灯!

174人参与 去创作
  • 最近
  • 文章
  • 代码仓
  • 资源
  • 问答
  • 帖子
  • 视频
  • 课程
  • 关注/订阅/互动
  • 收藏
搜TA的内容
搜索 取消

Discuz!7.2 SQL注入复现实验

0x01 实验准备实验原理:实验工具:UCenterDiscuz 7.2安装包实验环境:安装 Discuz 网站的服务器(Windows)安装 python 环境的攻击机0x01 实验步骤一、搭建环境1. 安装UCenter通过 http://192.168.88.129/dz7.2/upload/install/index.php 页面安装:出现错误:将UCenter文件放置在dz7.2文件夹下,访问http://192.168.88.129/dz7.2/UCente
原创
发布博客 2020.10.23 ·
2301 阅读 ·
3 点赞 ·
0 评论 ·
5 收藏

dz7.2+UCenter.zip

发布资源 2020.10.15 ·
zip

DNS欺骗并与Cobalt Strike结合构建钓鱼网站实验

0x01 实验准备实验原理:DNS欺骗就是攻击者冒充域名服务器欺骗用户。利用Cobalt Strike搭建“钓鱼”网站,ettercap工具实现DNS欺骗。在同一局域网内,目标用户访问http://www.icloud.com时,会解析到攻击者IP,即目标用户此时访问的是攻击者克隆的网站。实验工具:ettercapCobalt Strike实验环境:靶机(Windows)攻击机(kali,IP:192.168.233.129)并与靶机处于互能ping通状态。0x02 实验步骤
原创
发布博客 2020.09.27 ·
1030 阅读 ·
3 点赞 ·
0 评论 ·
12 收藏

伪造黄金票据实验

0x01 实验准备实验工具:PsExec64工具是内网渗透中的免杀渗透利器。mimikatz_trunk工具的功能是直接从 lsass.exe 进程里获取windows处于active状态账号的明文密码,还可以提升进程权限、注入进程、读取进程内存等等。实验环境:Windows server 2008 作为域控制器,域为 yuming.comWindows 7 作为 yuming域下的一台设备0x02 黄金票据条件域名称[AD PowerShell模块:(Get-ADDoma
原创
发布博客 2020.09.17 ·
650 阅读 ·
0 点赞 ·
0 评论 ·
2 收藏

伪造白银票据实验

0x01 实验准备实验工具:PsExec64工具是内网渗透中的免杀渗透利器。mimikatz_trunk 工具的功能是直接从 lsass.exe 进程里获取windows处于active状态账号的明文密码,还可以提升进程权限、注入进程、读取进程内存等等。实验环境:Windows server 2008 作为域控制器,域为 yuming.comWindows 7 作为 yuming域下的一台设备0x02 白银票据条件域名称域的SID值域的服务账号的密码HASH伪造的用户
原创
发布博客 2020.09.13 ·
630 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

Mac欺骗实验

0x01 实验准备实验拓扑图:实验工具:arpspoof命令:arpspoof [-i interface] [-c own|host|both] [-t target] [-r] hosttcpdumpwireshark实验环境:准备三台设备,分别是靶机(Windows)、攻击机(kali)和FTP服务器(Ubuntu),并处于互能ping通状态。Ubuntu安装 FTP:apt install vsftpd,并配置ftp文件(vi /etc/vsftpd.conf)
原创
发布博客 2020.09.11 ·
1041 阅读 ·
0 点赞 ·
0 评论 ·
2 收藏