自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(45)
  • 收藏
  • 关注

原创 Powershell(3)

学习视频来自B站up主 **泷羽sec** 有兴趣的师傅可以关注一下,如涉及侵权马上删除文章,笔记只是方便各位师傅的学习和探讨,文章所提到的网站以及内容,只做学习交流,其他均与本人以及泷羽sec团队无关,切勿触碰法律底线,否则后果自负!有兴趣的小伙伴可以点击下面连接进入b站主页[B站泷羽sec](:PowerShell 变量通过灵活的定义方式、内置自动化变量和环境变量支持,为脚本编写与系统管理提供了强大的灵活性。)和实战案例深入掌握变量的高级用法。当前进程 ID(只读)快速交换两个变量的值。

2025-04-02 23:30:00 924

原创 Powershell(2)

学习视频来自B站up主 **泷羽sec** 有兴趣的师傅可以关注一下,如涉及侵权马上删除文章,笔记只是方便各位师傅的学习和探讨,文章所提到的网站以及内容,只做学习交流,其他均与本人以及泷羽sec团队无关,切勿触碰法律底线,否则后果自负!有兴趣的小伙伴可以点击下面连接进入b站主页[B站泷羽sec](:PowerShell 通过兼容多平台命令、灵活的别名机制和强大的对象操作能力,成为 Windows 系统管理与自动化的核心工具。获取Get-Command的帮助。查找名称含-Item的命令。

2025-04-02 23:15:00 762

原创 Powershell(1)

学习视频来自B站up主 **泷羽sec** 有兴趣的师傅可以关注一下,如涉及侵权马上删除文章,笔记只是方便各位师傅的学习和探讨,文章所提到的网站以及内容,只做学习交流,其他均与本人以及泷羽sec团队无关,切勿触碰法律底线,否则后果自负!有兴趣的小伙伴可以点击下面连接进入b站主页[B站泷羽sec](:PowerShell 是 Windows 生态下的核心工具,其面向对象特性与跨平台兼容性使其成为系统管理与安全攻防的必备技能。传递上一命令输出到下一命令输入(基于对象)自动补全命令 / 文件名。

2025-04-02 23:00:00 472

原创 Wireshark

学习视频来自B站up主 **泷羽sec** 有兴趣的师傅可以关注一下,如涉及侵权马上删除文章,笔记只是方便各位师傅的学习和探讨,文章所提到的网站以及内容,只做学习交流,其他均与本人以及泷羽sec团队无关,切勿触碰法律底线,否则后果自负!建议通过 “理论学习→实战演练→案例复盘” 的闭环模式逐步提升技能,最终实现从工具使用者到协议分析专家的进阶。应用层(微信) → 操作系统 → 网卡驱动 → 物理层(网线/无线) → 目标主机物理层 → 目标操作系统 → 目标应用层(微信)全球使用最广泛的抓包工具。

2025-04-02 22:45:00 581

原创 burp(8)IP伪造和爬虫审计

声明!学习视频来自B站up主 **泷羽sec** 有兴趣的师傅可以关注一下,如涉及侵权马上删除文章,笔记只是方便各位师傅的学习和探讨,文章所提到的网站以及内容,只做学习交流,其他均与本人以及泷羽sec团队无关,切勿触碰法律底线,否则后果自负!!!!有兴趣的小伙伴可以点击下面连接进入b站主页[B站泷羽sec](https://space.bilibili.com/350329294)Burp Suite 的 IP 伪造环境搭建插件安装与使用爆破模块操作将请求发至爆破模块,攻击类型选交叉模式(Pitchfork

2025-04-02 22:30:00 314

原创 burp(7)

声明!学习视频来自B站up主 **泷羽sec** 有兴趣的师傅可以关注一下,如涉及侵权马上删除文章,笔记只是方便各位师傅的学习和探讨,文章所提到的网站以及内容,只做学习交流,其他均与本人以及泷羽sec团队无关,切勿触碰法律底线,否则后果自负!!!!有兴趣的小伙伴可以点击下面连接进入b站主页[B站泷羽sec](https://space.bilibili.com/350329294)一、Zmap 安装与扫描1. 环境准备# 更新系统并安装依赖sudo apt-get updatesudo apt-get in

2025-04-02 22:15:00 334

原创 burp(6)

声明!学习视频来自B站up主 **泷羽sec** 有兴趣的师傅可以关注一下,如涉及侵权马上删除文章,笔记只是方便各位师傅的学习和探讨,文章所提到的网站以及内容,只做学习交流,其他均与本人以及泷羽sec团队无关,切勿触碰法律底线,否则后果自负!!!!有兴趣的小伙伴可以点击下面连接进入b站主页[B站泷羽sec](https://space.bilibili.com/350329294)一、环境搭建1. 依赖安装bash# 安装OCR库与HTTP服务2. Burp 插件配置二、验证码识别服务部署1. Python

2025-04-02 21:30:00 720

原创 burp(5)

声明!学习视频来自B站up主 **泷羽sec** 有兴趣的师傅可以关注一下,如涉及侵权马上删除文章,笔记只是方便各位师傅的学习和探讨,文章所提到的网站以及内容,只做学习交流,其他均与本人以及泷羽sec团队无关,切勿触碰法律底线,否则后果自负!!!!有兴趣的小伙伴可以点击下面连接进入b站主页[B站泷羽sec](https://space.bilibili.com/350329294)一、抓包基础流程1. 内置浏览器抓包2. 本地浏览器抓包二、手机端抓包配置1. 模拟器抓包2. 真机抓包三、关键技术点1. 证书

2025-04-02 21:15:00 407

原创 burp(4)

声明!学习视频来自B站up主 **泷羽sec** 有兴趣的师傅可以关注一下,如涉及侵权马上删除文章,笔记只是方便各位师傅的学习和探讨,文章所提到的网站以及内容,只做学习交流,其他均与本人以及泷羽sec团队无关,切勿触碰法律底线,否则后果自负!!!!有兴趣的小伙伴可以点击下面连接进入b站主页[B站泷羽sec](https://space.bilibili.com/350329294)一、Proxy 模块核心功能二、操作流程与界面解析1. 抓包基础操作2. 关键界面组件组件名称功能说明Intercept控制拦截

2025-04-02 21:00:00 560

原创 burp(3)

声明!学习视频来自B站up主 **泷羽sec** 有兴趣的师傅可以关注一下,如涉及侵权马上删除文章,笔记只是方便各位师傅的学习和探讨,文章所提到的网站以及内容,只做学习交流,其他均与本人以及泷羽sec团队无关,切勿触碰法律底线,否则后果自负!!!!有兴趣的小伙伴可以点击下面连接进入b站主页[B站泷羽sec](https://space.bilibili.com/350329294)一、Decoder(编解码工具)核心功能典型应用场景场景类型操作示例价值点漏洞验证解码 XSS payload(如%3Cscri

2025-04-02 20:45:00 1421

原创 burp(2)

声明!学习视频来自B站up主 **泷羽sec** 有兴趣的师傅可以关注一下,如涉及侵权马上删除文章,笔记只是方便各位师傅的学习和探讨,文章所提到的网站以及内容,只做学习交流,其他均与本人以及泷羽sec团队无关,切勿触碰法律底线,否则后果自负!!!!有兴趣的小伙伴可以点击下面连接进入b站主页[B站泷羽sec](https://space.bilibili.com/350329294)一、破解准备工作二、破解安装步骤cmdjava -version # 需显示Java 17.xplaintextC:\User

2025-04-02 20:30:00 345

原创 burp(1)

全球顶尖的集成化 Web 安全测试平台,由多个协作模块组成,适用于从简单网站到复杂企业级系统的安全测试。基础功能(Proxy/Spider/Repeater 等)自动爬取 Web 应用结构(链接 / 表单 / 资源)高级扫描 / 攻击载荷 / 报告生成 / 技术支持。自动化漏洞扫描(SQLi/XSS/ 文件包含等)数据编解码(URL/Base64 / 哈希等)SQL 注入测试、参数篡改攻击、敏感信息窃取。拦截 / 修改 HTTP/S 请求与响应。暴力破解 / 参数爆破 / 边界测试。

2025-04-02 20:00:00 639

原创 shell(完结)

学习视频来自B站up主 **泷羽sec** 有兴趣的师傅可以关注一下,如涉及侵权马上删除文章,笔记只是方便各位师傅的学习和探讨,文章所提到的网站以及内容,只做学习交流,其他均与本人以及泷羽sec团队无关,切勿触碰法律底线,否则后果自负!有兴趣的小伙伴可以点击下面连接进入b站主页[B站泷羽sec](

2025-01-12 16:16:56 704

原创 shell编程(8) until循环以及函数基本创建调用

学习视频来自B站up主 **泷羽sec** 有兴趣的师傅可以关注一下,如涉及侵权马上删除文章,笔记只是方便各位师傅的学习和探讨,文章所提到的网站以及内容,只做学习交流,其他均与本人以及泷羽sec团队无关,切勿触碰法律底线,否则后果自负!有兴趣的小伙伴可以点击下面连接进入b站主页[B站泷羽sec](

2025-01-12 16:15:02 285

原创 shell(7)for循环与while循环

学习视频来自B站up主 **泷羽sec** 有兴趣的师傅可以关注一下,如涉及侵权马上删除文章,笔记只是方便各位师傅的学习和探讨,文章所提到的网站以及内容,只做学习交流,其他均与本人以及泷羽sec团队无关,切勿触碰法律底线,否则后果自负!有兴趣的小伙伴可以点击下面连接进入b站主页[B站泷羽sec](

2025-01-12 16:05:42 381

原创 shell(6)if条件判断与for循环结构

学习视频来自B站up主 **泷羽sec** 有兴趣的师傅可以关注一下,如涉及侵权马上删除文章,笔记只是方便各位师傅的学习和探讨,文章所提到的网站以及内容,只做学习交流,其他均与本人以及泷羽sec团队无关,切勿触碰法律底线,否则后果自负!有兴趣的小伙伴可以点击下面连接进入b站主页[B站泷羽sec](

2025-01-12 16:04:57 288

原创 shell(5)字符串运算符和逻辑运算符

学习视频来自B站up主 **泷羽sec** 有兴趣的师傅可以关注一下,如涉及侵权马上删除文章,笔记只是方便各位师傅的学习和探讨,文章所提到的网站以及内容,只做学习交流,其他均与本人以及泷羽sec团队无关,切勿触碰法律底线,否则后果自负!有兴趣的小伙伴可以点击下面连接进入b站主页[B站泷羽sec](

2025-01-12 16:03:22 256

原创 shell编程(4)脚本与用户交互以及if条件判断

学习视频来自B站up主 **泷羽sec** 有兴趣的师傅可以关注一下,如涉及侵权马上删除文章,笔记只是方便各位师傅的学习和探讨,文章所提到的网站以及内容,只做学习交流,其他均与本人以及泷羽sec团队无关,切勿触碰法律底线,否则后果自负!有兴趣的小伙伴可以点击下面连接进入b站主页[B站泷羽sec](总之,上述内容涵盖了 Shell 脚本与用户交互的方式以及在脚本中进行简单数值条件判断的方法和逻辑,帮助实现更具交互性和逻辑判断能力的 Shell 脚本编写。

2025-01-12 16:02:38 401

原创 shell (3)脚本参数传递与数学运算

学习视频来自B站up主 **泷羽sec** 有兴趣的师傅可以关注一下,如涉及侵权马上删除文章,笔记只是方便各位师傅的学习和探讨,文章所提到的网站以及内容,只做学习交流,其他均与本人以及泷羽sec团队无关,切勿触碰法律底线,否则后果自负!脚本内部通过特殊变量来获取这些参数,如$1表示第一个参数,$2表示第二个参数,以此类推。比如根据不同的参数执行不同的命令、处理不同的文件等。在命令行中执行sh test.sh param1 param2,则脚本中$1的值为param1,$2的值为param2。

2025-01-12 16:01:39 281

原创 shell编程(2)永久环境变量和字符串显位

学习视频来自B站up主 **泷羽sec** 有兴趣的师傅可以关注一下,如涉及侵权马上删除文章,笔记只是方便各位师傅的学习和探讨,文章所提到的网站以及内容,只做学习交流,其他均与本人以及泷羽sec团队无关,切勿触碰法律底线,否则后果自负!有兴趣的小伙伴可以点击下面连接进入b站主页[B站泷羽sec](

2025-01-12 15:57:21 309

原创 shell脚本(1)脚本创建执行与变量使用

学习视频来自B站up主 **泷羽sec** 有兴趣的师傅可以关注一下,如涉及侵权马上删除文章,笔记只是方便各位师傅的学习和探讨,文章所提到的网站以及内容,只做学习交流,其他均与本人以及泷羽sec团队无关,切勿触碰法律底线,否则后果自负!有兴趣的小伙伴可以点击下面连接进入b站主页[B站泷羽sec](

2025-01-12 15:56:20 254

原创 html(超文本标记语言)

HTML5 是目前广泛使用的版本,它带来了许多重要的改进和新功能,如更好的语义化标签(<article>、<section>、<nav>等)、本地存储(localStorage和sessionStorage)、音频和视频嵌入(<audio>和<video>)等,使得网页开发更加灵活和高效。HTML 即超文本标记语言(HyperText Markup Language),它属于标记语言而非编程语言,通过一套标记标签来描述网页,HTML 文档包含这些标签与文本内容,也被称作 web 页面。

2024-12-22 15:44:42 1907

原创 网络七层杀伤链

学习视频来自B站up主 **泷羽sec** 有兴趣的师傅可以关注一下,如涉及侵权马上删除文章,笔记只是方便各位师傅的学习和探讨,文章所提到的网站以及内容,只做学习交流,其他均与本人以及泷羽sec团队无关,切勿触碰法律底线,否则后果自负!描述网络攻击的七个阶段,依次为侦察(收集目标相关信息)、武器化(将恶意软件制作为可利用漏洞的 “武器”)、投送(将恶意软件投送至目标)、利用(利用漏洞获取目标初步访问控制权)、安装(在目标安装更多恶意组件)、指挥与控制(建立远程操控连接)、行动(执行恶意活动达成攻击目的)。

2024-12-22 15:30:02 660

原创 超文本协议与内外网划分

反之,从内网向外网返回响应数据时也需遵循类似的安全流程,防止出现数据泄露、非法访问等安全问题。学习视频来自B站up主 **泷羽sec** 有兴趣的师傅可以关注一下,如涉及侵权马上删除文章,笔记只是方便各位师傅的学习和探讨,文章所提到的网站以及内容,只做学习交流,其他均与本人以及泷羽sec团队无关,切勿触碰法律底线,否则后果自负!总之,超文本协议在内外网划分的网络架构中有广泛的应用,在利用其便利性的同时,需要充分考虑其对安全、性能等方面带来的影响,并采取相应的措施来优化和保障内外网的正常运行以及数据安全。

2024-12-22 15:20:14 648

原创 云技术基础

学习视频来自B站up主 **泷羽sec** 有兴趣的师傅可以关注一下,如涉及侵权马上删除文章,笔记只是方便各位师傅的学习和探讨,文章所提到的网站以及内容,只做学习交流,其他均与本人以及泷羽sec团队无关,切勿触碰法律底线,否则后果自负!有兴趣的小伙伴可以点击下面连接进入b站主页[B站泷羽sec](

2024-12-22 15:10:40 709

原创 Linux基础(2)

先编写脚本内容(使用while true循环结合notify-send发送通知并设置间隔sleep 2),然后给脚本赋予执行权限(chmod +x infinite_popup.sh),最后运行脚本(./infinite_popup.sh)即可。学习视频来自B站up主 **泷羽sec** 有兴趣的师傅可以关注一下,如涉及侵权马上删除文章,笔记只是方便各位师傅的学习和探讨,文章所提到的网站以及内容,只做学习交流,其他均与本人以及泷羽sec团队无关,切勿触碰法律底线,否则后果自负!

2024-12-14 20:30:00 851

原创 Linux基础(1)

学习视频来自B站up主 **泷羽sec** 有兴趣的师傅可以关注一下,如涉及侵权马上删除文章,笔记只是方便各位师傅的学习和探讨,文章所提到的网站以及内容,只做学习交流,其他均与本人以及泷羽sec团队无关,切勿触碰法律底线,否则后果自负!有兴趣的小伙伴可以点击下面连接进入b站主页[B站泷羽sec](

2024-12-14 20:15:00 1819

原创 Windows基础(完结)

介绍了几种利用 cmd 命令编写 bat 病毒的示例,如资源耗尽病毒、锁机病毒、无限重启病毒等,通过编写特定命令到.bat 文件中实现相应恶意功能,还提到了如开机自启目录("%USERPROFILE%\AppData\Roaming\Microsoft\windows\Start\Menu\Programs\Startup\")以及c:\windows\Temp\1.bat(重启自动清空缓存)等相关系统目录在渗透中的作用。团队无关,切勿触碰法律底线,否则后果自负!先自行了解,后续再讲,可通过reg?

2024-12-07 17:49:21 629

原创 Windows基础(一)

大小写不敏感,可用 “c:>type "spaces in title.txt"” 查看文本内容,“c:\users>dir/A” 查看系统隐藏文件,“c:>dir/s flag.txt” 搜索文件名,“c:>dir/tw/od” 查看最近编辑的文件。:如 copy(复制文件)、del(删除文件)、dir(显示目录中的文件和子目录)、mkdir(创建目录)、move(移动文件)、ren(重命名文件)、rmdir(删除目录)等。团队无关,切勿触碰法律底线,否则后果自负!四、文件导航系统相关要点。

2024-12-07 17:39:20 382

原创 搜索引擎之Shondan(7)

声明!学习视频来自B站up主 **泷羽sec** 有兴趣的师傅可以关注一下,如涉及侵权马上删除文章,笔记只是方便各位师傅的学习和探讨,文章所提到的网站以及内容,只做学习交流,其他均与本人以及泷羽sec团队无关,切勿触碰法律底线,否则后果自负!!!!有兴趣的小伙伴可以点击下面连接进入b站主页[B站泷羽sec](https://space.bilibili.com/350329294)一、Shodan 相关内容补充未讲完的 Shodan 命令:shodan alert -h:可查看帮助文档,用于配置 IP 监控

2024-11-29 20:30:00 564

原创 搜索引擎之Shondan(6)

声明!学习视频来自B站up主 **泷羽sec** 有兴趣的师傅可以关注一下,如涉及侵权马上删除文章,笔记只是方便各位师傅的学习和探讨,文章所提到的网站以及内容,只做学习交流,其他均与本人以及泷羽sec团队无关,切勿触碰法律底线,否则后果自负!!!!有兴趣的小伙伴可以点击下面连接进入b站主页[B站泷羽sec](https://space.bilibili.com/350329294)一、介绍内容概述继续了解 Shodan,重点是展示其图形化界面相关内容,之前主要介绍的是命令行操作,此次还是以 0708 漏洞为

2024-11-29 20:15:00 237

原创 搜索引擎之Shondan(5)

声明!学习视频来自B站up主 **泷羽sec** 有兴趣的师傅可以关注一下,如涉及侵权马上删除文章,笔记只是方便各位师傅的学习和探讨,文章所提到的网站以及内容,只做学习交流,其他均与本人以及泷羽sec团队无关,切勿触碰法律底线,否则后果自负!!!!有兴趣的小伙伴可以点击下面连接进入b站主页[B站泷羽sec](https://space.bilibili.com/350329294)一、Shodan 搜索相关操作搜索网段:通过shodan search --limit 10 --fields ip_str,

2024-11-29 16:01:50 449

原创 搜索引擎之Shondan(4)

声明!学习视频来自B站up主 **泷羽sec** 有兴趣的师傅可以关注一下,如涉及侵权马上删除文章,笔记只是方便各位师傅的学习和探讨,文章所提到的网站以及内容,只做学习交流,其他均与本人以及泷羽sec团队无关,切勿触碰法律底线,否则后果自负!!!!有兴趣的小伙伴可以点击下面连接进入b站主页[B站泷羽sec](https://space.bilibili.com/350329294)一、Shodan 相关操作介绍继续介绍 Shodan 的一些使用操作,包括查看自身出口 IP 以及利用其搜索不同类型信息的方法。

2024-11-29 16:00:17 277

原创 搜索引擎之Shondan(3)

声明!学习视频来自B站up主 **泷羽sec** 有兴趣的师傅可以关注一下,如涉及侵权马上删除文章,笔记只是方便各位师傅的学习和探讨,文章所提到的网站以及内容,只做学习交流,其他均与本人以及泷羽sec团队无关,切勿触碰法律底线,否则后果自负!!!!有兴趣的小伙伴可以点击下面连接进入b站主页[B站泷羽sec](https://space.bilibili.com/350329294)一、学习内容介绍继续学习 Shodan 相关知识,包括 count 命令以及其他一些小命令,这些关键命令方便记忆,容易掌握。二、

2024-11-29 15:57:54 228

原创 搜索引擎之Shondan(2)

声明!学习视频来自B站up主 **泷羽sec** 有兴趣的师傅可以关注一下,如涉及侵权马上删除文章,笔记只是方便各位师傅的学习和探讨,文章所提到的网站以及内容,只做学习交流,其他均与本人以及泷羽sec团队无关,切勿触碰法律底线,否则后果自负!!!!有兴趣的小伙伴可以点击下面连接进入b站主页[B站泷羽sec](https://space.bilibili.com/350329294)一、Shodan 指令相关介绍Shodan 指令语法众多,此次主要讲解红队常用参数。二、查找特定漏洞(CVE-2019-0708

2024-11-29 15:54:44 318

原创 搜索引擎之Shondan(1)

Shodan 是一个专门用于搜索网络设备的搜索引擎,与百度、谷歌不同,只要联网且有 IP 地址的设备都可被其搜索,如手机、电脑、摄像头、服务器、路由器等。

2024-11-25 20:00:00 713

原创 渗透测试之信息收集总结

在渗透测试中,信息收集是第一步,也最重要的的一步!如果前期收集信息足够的多,那么我们开始正式测试时会事半功倍,可以精准挖掘web端,小程序,APP等漏洞!

2024-11-20 16:00:20 867

原创 观安全见闻9随笔 总结

二进制安全是网络安全重要部分,掌握其渗透测试方法对保护网络系统安全至关重要。需结合多种测试方法综合分析确保网络系统安全稳定运行,且要持续学习研究以应对不断变化的安全挑战。

2024-11-18 20:45:00 312

原创 观安全见闻8随笔总结

声明:学习视频来自B站up主【泷羽sec],如涉及侵权行为请马上删除文章,文章所提及内容,均为学习交流,其他均与本人以及泷羽sec团队无关,切勿触碰法律底线,否则后果自负!!!量子计算安全相关学习、风险、测试及渗透测试内容总之,量子计算安全复杂,需多学科知识,通过了解风险和采用合适测试方法保障其安全,渗透测试各阶段需认真执行。https://www.bilibili.com/video/BV1ygyHYSES2?

2024-11-18 20:30:00 328

原创 观安全见闻7随笔总结

在数字化时代,硬件设备安全性关乎网络稳定与安全,面临诸多网络安全问题与潜在漏洞。渗透测试作为主动安全评估方法,可有效发现其安全漏洞,助力提升硬件设备安全性。硬件设备网络安全问题与漏洞复杂,需多方面防护。渗透测试可发现漏洞,进行安全评估时应结合其技能,企业和个人要加强安全意识,定期评估修复漏洞保障安全。渗透测试流程包括信息收集、漏洞扫描、漏洞利用、后渗透测试及报告生成。:用检测工具或分析固件版本等检测,更新固件补丁、加密数据等防范。用扫描工具或分析通信协议等检测,加强安全管理、认证设备等防范。

2024-11-18 19:30:00 642

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除