- 博客(138)
- 收藏
- 关注
原创 《VulnHub》Lampião:1
关键技术:主机发现,端口扫描、服务探测、操作系统探测,对开放的端口探测漏洞,dirb 爆破网站目录,cewl 创建社工密码字典,hydra 破解 ssh 密钥,使用 sh 脚本检测 Linux 系统的安全缺陷,在目录下开启简单 http 服务,40847 DirtyCow 利用。
2024-03-28 21:41:35 966 2
原创 《VulnHub》GoldenEye:1
主机发现、目标信息扫描、源码 js 文件泄露敏感信息、hydra 爆破邮件服务(pop3)、邮件泄露敏感信息、ip 与域名映射写进 hosts 文件、whatweb 工具检测网站、图片隐写分析、CVE-2013-3630 漏洞利用、python 反弹 shell、使用 ptyhon 获取 tty、CVE-2015-1328 漏洞利用、kali 本地 exp 库攻击脚本利用。
2024-02-16 15:12:09 1349
原创 《VulnStack》ATT&CK-1
主机发现、端口扫描,服务探测,操作系统探测、nmap 漏洞库扫描、网站首页信息泄露、msf 渗透与信息收集、mimikatz 抓取密码、rdesktop 连接远程桌面、探测内网存活主机、msf 添加内网路由、EarthWorm 内网穿透、proxychains4 代理、msf 利用 MS17-010(永恒之蓝)漏洞、共享 C 盘利用。
2024-02-15 09:51:41 1211
原创 《Kali渗透基础》16. 密码攻击
身份认证、密码破解、字典生成工具(Crunch,CUPP,Cewl,JTR)、在线密码破解(Hydra,Medusa)、离线密码破解(哈希识别,Hashcat,JTR,ophcrack)、补充。
2024-01-16 21:40:06 1433
原创 《VulnHub》DC:1
主机发现、目标信息扫描、漏洞扫描、网站指纹信息识别、网站目录扫描、drupal CMS 漏洞利用(CVE 2014-3704)、Metasploit 渗透、获取可交互式 shell、进一步搜集信息、查看用户 sudo 权限、查找具有 Setuid 权限位的可执行文件、提权。
2024-01-01 15:33:00 1107
原创 《网络协议》07. 其他协议
IPv6、WebSocket、WebService(SOAP,WSDL)、HTTPDNS、FTP、邮件(SMTP,POP,IMAP)、即时通信(XMPP,MQTT)、流媒体。
2023-11-15 08:05:08 639
原创 《网络协议》06. HTTP 补充 · HTTPS · SSL/TLS
HTTP/1.1 协议的不足、HTTP/2、HTTP/3、HTTP 协议的安全问题、SPDY、HTTPS、SSL/TLS、OpenSSL。
2023-11-15 07:56:25 834
原创 《网络协议》05. 网络通信安全 · 密码技术
网络通信安全(ARP 欺骗,DoS & DDoS,SYN 洪水攻击,LAND 攻击,DNS 劫持,HTTP 劫持)、密码技术(单向散列函数,对称加密,非对称加密,混合密码系统)、数字签名、证书。
2023-11-12 07:07:03 1007 1
原创 《网络协议》04. 应用层(DNS & DHCP & HTTP)
应用层、DNS、DHCP、HTTP(URI & URL,ABNF,报文格式,请求方法,状态码,头部字段,Form 提交,同源策略)。
2023-11-12 06:57:39 805
原创 《网络协议》02. 物理层 · 数据链路层 · 网络层
物理层(数据通信模型,信道)、数据链路层(封装成帧,透明传输,差错检验,CSMA/CD 协议,Ethernet V2 帧,以太网,PPP 协议)、网络层。
2023-11-08 07:03:21 824
原创 《网络协议》01. 基本概念
互联网、网络互连模型(OSI,TCP/IP)、计算机通信基础、MAC 地址、ARP & ICMP、IP & 子网掩码、CIDR 表示方法、子网、超网、路由、网络 & 互联网 & 因特网、ISP、网络分类、上网方式、公网 & 私网(NAT,端口映射)。
2023-11-04 07:34:11 1132 2
原创 《SQLi-Labs》04. Less 23~28a
联合注入,注释符过滤绕过之构造闭合,%00 截断、二次注入、报错注入,空格过滤绕过,双写绕过、布尔盲注。
2023-10-19 19:40:18 5242
原创 《XSS-Labs》02. Level 11~20
http 头传递 payload、图片 exif xss 漏洞、ng-include 利用、换行(%0a)代替空格绕过、flash 插件相关 xss 漏洞。
2023-10-04 09:40:39 216
原创 《XSS-Labs》01. Level 1~10
简单的验证方式、标签闭合构造 payload、onfocus 事件利用,js 伪协议、 标签 href 属性利用、大小写绕过、双写绕过、href 自动 Unicode 解码利用、onfocus 利用,js 伪协议,表单属性。
2023-10-02 21:58:27 205
原创 《CTFshow-Web入门》10. Web 91~110
PHP 特性之 preg_match(),换行解析漏洞、intval(),== 与 === 的区别、md5()、in_array()、三元运算、赋值运算【=】优先级、ReflectionClass($class) 建立反射类、is_numeric() 特性,call_user_func() 与 hex2bin() 利用,PHP 伪协议、sha1()、变量覆盖、parse_str() 利用、ereg() 截断漏洞、__toString() 与类触发、FilesystemIterator 类,getcwd()。
2023-10-01 16:25:14 8165
原创 《Upload-Labs》01. Pass 1~13
前端绕过、MIME-Type 绕过、黑名单绕过(::$DATA 与双写绕过,大小写绕过,空格绕过,点绕过)、.htaccess 利用、.user.ini 利用、白名单绕过之 %00 截断绕过。
2023-09-29 21:16:58 7812
原创 《Web安全基础》09. WAF 绕过
基本概念(DoS 与 DDos,CC 攻击,扫描绕过方式)、WAF 绕过(信息收集、漏洞发现、权限控制、漏洞利用)。
2023-09-23 22:26:02 476
原创 《VulnHub》DarkHole:1
关键技术:主机发现、目标信息扫描、网站目录扫描、网站逻辑漏洞、文件上传漏洞、蚁剑、反弹 shell、Linux 权限,环境变量相关知识、提权、python 获取 shell。
2023-09-11 19:44:42 219
原创 《Web安全基础》05. XSS · CSRF · SSRF · RCE · XXE
XSS(跨站脚本攻击)、CSRF(跨站请求伪造)、SSRF(服务器端请求伪造)、RCE(远程命令/代码执行)、XXE(XML 外部实体注入)。
2023-09-07 19:03:14 563
原创 《VulnHub》Empire:Breakout
关键技术:ARP 二层发现、nmap 扫描、Brainfuck 编码方式、SMB 信息枚举、反弹 shell。
2023-09-04 19:36:34 249
原创 《CTFshow-Web入门》09. Web 81~90
include() 利用,一句话木马之 Nginx 日志利用、条件竞争写入木马、file_put_contents() 利用,伪协议(php://filter/)、伪协议(data://)、PHP 特性之 intval()。
2023-09-01 10:39:02 1738
原创 《Kali渗透基础》15. WEB 渗透
WEB 技术(WEB 攻击面,HTTP 协议基础,AJAX,WEB Service)、扫描工具(HTTrack,Nikto,Skipfish,Arachni,OWASP-ZAP,BurpSuite,AWVS,AppScan)、其他工具(SQLmap,XSSer,BeEF,Weevely,OpenSSL,SSLscan,SSLyze,SSLsplit,MitMproxy,IPtables)、WEB 攻击(漏洞简述,SSL/TLS 攻击)。
2023-08-29 16:48:26 814
原创 《Kali渗透基础》14. 无线渗透(四)
Aircrack-ng、JTR、Evil Twin Attacker、Wifipumpkin3、Fern-WiFi-Cracker、Kismet、Reaver、WiFite、MAC 地址绑定攻击、WEP 攻击、WPA PSK 攻击、WPA 企业攻击、WPS 攻击、无线侦查。
2023-08-09 16:47:08 1658
原创 《Kali渗透基础》13. 无线渗透(三)
无线通信过程(Open 认证,PSK 认证,关联请求)、加密(Open 无加密,WEP,WPA)、安全协议协商(企业 WPA,个人 WPA)、密钥交换。
2023-08-04 17:58:42 293
原创 《Kali渗透基础》12. 无线渗透(二)
无线协议栈(ifconfig,iwconfig,iw,iwlist)、无线网卡配置、RADIOTAP 头部、MPDU、Control Frame、Management Frame、Data Frame。
2023-08-03 14:19:17 813
原创 《Web安全基础》03. SQL 注入
MySQL 注入、注入方法(类型方法明确,盲注,编码,二次注入,DNSlog 注入,堆叠注入)、WAF 绕过、其他数据库注入。
2023-08-03 08:30:06 1205
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人