自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+

学习学习学习......

主站点:https://blog.lens-shrine.top。国内站点(不常更新):https://dream-scribe.gitee.io

  • 博客(138)
  • 收藏
  • 关注

原创 《VulnHub》Lampião:1

关键技术:主机发现,端口扫描、服务探测、操作系统探测,对开放的端口探测漏洞,dirb 爆破网站目录,cewl 创建社工密码字典,hydra 破解 ssh 密钥,使用 sh 脚本检测 Linux 系统的安全缺陷,在目录下开启简单 http 服务,40847 DirtyCow 利用。

2024-03-28 21:41:35 966 2

原创 《VulnHub》GoldenEye:1

主机发现、目标信息扫描、源码 js 文件泄露敏感信息、hydra 爆破邮件服务(pop3)、邮件泄露敏感信息、ip 与域名映射写进 hosts 文件、whatweb 工具检测网站、图片隐写分析、CVE-2013-3630 漏洞利用、python 反弹 shell、使用 ptyhon 获取 tty、CVE-2015-1328 漏洞利用、kali 本地 exp 库攻击脚本利用。

2024-02-16 15:12:09 1349

原创 《VulnStack》ATT&CK-1

主机发现、端口扫描,服务探测,操作系统探测、nmap 漏洞库扫描、网站首页信息泄露、msf 渗透与信息收集、mimikatz 抓取密码、rdesktop 连接远程桌面、探测内网存活主机、msf 添加内网路由、EarthWorm 内网穿透、proxychains4 代理、msf 利用 MS17-010(永恒之蓝)漏洞、共享 C 盘利用。

2024-02-15 09:51:41 1211

原创 《SQLi-Labs》05. Less 29~37

HTTP 参数污染,联合注入、宽字节注入。

2024-02-12 18:04:31 1181

原创 《Kali渗透基础》16. 密码攻击

身份认证、密码破解、字典生成工具(Crunch,CUPP,Cewl,JTR)、在线密码破解(Hydra,Medusa)、离线密码破解(哈希识别,Hashcat,JTR,ophcrack)、补充。

2024-01-16 21:40:06 1433

原创 《工具录》fierce

fierce。

2024-01-14 10:27:11 558

原创 《工具录》dig

dig。

2024-01-14 10:12:15 1144 1

原创 《工具录》nslookup

nslookup。

2024-01-02 17:13:51 2336

原创 《工具录》NetCat

NetCat。

2024-01-02 17:09:20 979

原创 《VulnHub》DC:1

主机发现、目标信息扫描、漏洞扫描、网站指纹信息识别、网站目录扫描、drupal CMS 漏洞利用(CVE 2014-3704)、Metasploit 渗透、获取可交互式 shell、进一步搜集信息、查看用户 sudo 权限、查找具有 Setuid 权限位的可执行文件、提权。

2024-01-01 15:33:00 1107

原创 《小·意·思》特殊符号

上下标号、标点、运算符、标号、时间相关、语言、货币、音乐、形状符号、其他符号。

2023-11-17 15:30:40 579

原创 《网络协议》08. 概念补充

代理、VPN、CDN、网络爬虫、无线网络、缓存、Cookie & Session、RESTful。

2023-11-17 10:38:01 688 1

原创 《网络协议》07. 其他协议

IPv6、WebSocket、WebService(SOAP,WSDL)、HTTPDNS、FTP、邮件(SMTP,POP,IMAP)、即时通信(XMPP,MQTT)、流媒体。

2023-11-15 08:05:08 639

原创 《网络协议》06. HTTP 补充 · HTTPS · SSL/TLS

HTTP/1.1 协议的不足、HTTP/2、HTTP/3、HTTP 协议的安全问题、SPDY、HTTPS、SSL/TLS、OpenSSL。

2023-11-15 07:56:25 834

原创 《网络协议》05. 网络通信安全 · 密码技术

网络通信安全(ARP 欺骗,DoS & DDoS,SYN 洪水攻击,LAND 攻击,DNS 劫持,HTTP 劫持)、密码技术(单向散列函数,对称加密,非对称加密,混合密码系统)、数字签名、证书。

2023-11-12 07:07:03 1007 1

原创 《网络协议》04. 应用层(DNS & DHCP & HTTP)

应用层、DNS、DHCP、HTTP(URI & URL,ABNF,报文格式,请求方法,状态码,头部字段,Form 提交,同源策略)。

2023-11-12 06:57:39 805

原创 《网络协议》03. 传输层(TCP & UDP)

传输层、UDP、TCP(可靠传输,流量控制,拥塞控制,三次握手,四次挥手)。

2023-11-08 16:00:55 1630

原创 《网络协议》02. 物理层 · 数据链路层 · 网络层

物理层(数据通信模型,信道)、数据链路层(封装成帧,透明传输,差错检验,CSMA/CD 协议,Ethernet V2 帧,以太网,PPP 协议)、网络层。

2023-11-08 07:03:21 824

原创 《网络协议》01. 基本概念

互联网、网络互连模型(OSI,TCP/IP)、计算机通信基础、MAC 地址、ARP & ICMP、IP & 子网掩码、CIDR 表示方法、子网、超网、路由、网络 & 互联网 & 因特网、ISP、网络分类、上网方式、公网 & 私网(NAT,端口映射)。

2023-11-04 07:34:11 1132 2

原创 《SQLi-Labs》04. Less 23~28a

联合注入,注释符过滤绕过之构造闭合,%00 截断、二次注入、报错注入,空格过滤绕过,双写绕过、布尔盲注。

2023-10-19 19:40:18 5242

原创 《大·杂·烩》:Linux(Kali)终端快捷键

Linux(Kali)终端快捷键。

2023-10-12 09:48:29 1539 1

原创 《XSS-Labs》02. Level 11~20

http 头传递 payload、图片 exif xss 漏洞、ng-include 利用、换行(%0a)代替空格绕过、flash 插件相关 xss 漏洞。

2023-10-04 09:40:39 216

原创 《XSS-Labs》01. Level 1~10

简单的验证方式、标签闭合构造 payload、onfocus 事件利用,js 伪协议、 标签 href 属性利用、大小写绕过、双写绕过、href 自动 Unicode 解码利用、onfocus 利用,js 伪协议,表单属性。

2023-10-02 21:58:27 205

原创 《CTFshow-Web入门》10. Web 91~110

PHP 特性之 preg_match(),换行解析漏洞、intval(),== 与 === 的区别、md5()、in_array()、三元运算、赋值运算【=】优先级、ReflectionClass($class) 建立反射类、is_numeric() 特性,call_user_func() 与 hex2bin() 利用,PHP 伪协议、sha1()、变量覆盖、parse_str() 利用、ereg() 截断漏洞、__toString() 与类触发、FilesystemIterator 类,getcwd()。

2023-10-01 16:25:14 8165

原创 《Upload-Labs》01. Pass 1~13

前端绕过、MIME-Type 绕过、黑名单绕过(::$DATA 与双写绕过,大小写绕过,空格绕过,点绕过)、.htaccess 利用、.user.ini 利用、白名单绕过之 %00 截断绕过。

2023-09-29 21:16:58 7812

原创 《Web安全基础》09. WAF 绕过

基本概念(DoS 与 DDos,CC 攻击,扫描绕过方式)、WAF 绕过(信息收集、漏洞发现、权限控制、漏洞利用)。

2023-09-23 22:26:02 476

原创 《Web安全基础》08. 漏洞发现

漏洞发现(操作系统、WEB 应用、APP 应用、API 接口与系统端口)

2023-09-21 09:29:08 158

原创 《Web安全基础》07. 反序列化漏洞

序列化&反序列化、反序列化漏洞、POP 链、PHP 魔术方法、Java 反射机制。

2023-09-14 15:58:10 551

原创 《Web安全基础》06. 逻辑漏洞&越权

逻辑漏洞、逻辑越权、修复防御方案、相关问题、相关资源。

2023-09-12 17:02:23 191

原创 《VulnHub》DarkHole:1

关键技术:主机发现、目标信息扫描、网站目录扫描、网站逻辑漏洞、文件上传漏洞、蚁剑、反弹 shell、Linux 权限,环境变量相关知识、提权、python 获取 shell。

2023-09-11 19:44:42 219

原创 《Web安全基础》05. XSS · CSRF · SSRF · RCE · XXE

XSS(跨站脚本攻击)、CSRF(跨站请求伪造)、SSRF(服务器端请求伪造)、RCE(远程命令/代码执行)、XXE(XML 外部实体注入)。

2023-09-07 19:03:14 563

原创 《Web安全基础》04. 文件操作安全

文件上传漏洞、文件包含漏洞、文件下载漏洞、文件读取漏洞。

2023-09-07 18:49:06 626

原创 《VulnHub》Empire:Breakout

关键技术:ARP 二层发现、nmap 扫描、Brainfuck 编码方式、SMB 信息枚举、反弹 shell。

2023-09-04 19:36:34 249

原创 《CTFshow-Web入门》09. Web 81~90

include() 利用,一句话木马之 Nginx 日志利用、条件竞争写入木马、file_put_contents() 利用,伪协议(php://filter/)、伪协议(data://)、PHP 特性之 intval()。

2023-09-01 10:39:02 1738

原创 《Kali渗透基础》15. WEB 渗透

WEB 技术(WEB 攻击面,HTTP 协议基础,AJAX,WEB Service)、扫描工具(HTTrack,Nikto,Skipfish,Arachni,OWASP-ZAP,BurpSuite,AWVS,AppScan)、其他工具(SQLmap,XSSer,BeEF,Weevely,OpenSSL,SSLscan,SSLyze,SSLsplit,MitMproxy,IPtables)、WEB 攻击(漏洞简述,SSL/TLS 攻击)。

2023-08-29 16:48:26 814

原创 《小·意·思》爬取页面图片并保存

网页图片爬取。

2023-08-10 22:12:30 940

原创 《Kali渗透基础》14. 无线渗透(四)

Aircrack-ng、JTR、Evil Twin Attacker、Wifipumpkin3、Fern-WiFi-Cracker、Kismet、Reaver、WiFite、MAC 地址绑定攻击、WEP 攻击、WPA PSK 攻击、WPA 企业攻击、WPS 攻击、无线侦查。

2023-08-09 16:47:08 1658

原创 《Kali渗透基础》13. 无线渗透(三)

无线通信过程(Open 认证,PSK 认证,关联请求)、加密(Open 无加密,WEP,WPA)、安全协议协商(企业 WPA,个人 WPA)、密钥交换。

2023-08-04 17:58:42 293

原创 《Kali渗透基础》12. 无线渗透(二)

无线协议栈(ifconfig,iwconfig,iw,iwlist)、无线网卡配置、RADIOTAP 头部、MPDU、Control Frame、Management Frame、Data Frame。

2023-08-03 14:19:17 813

原创 《Web安全基础》03. SQL 注入

MySQL 注入、注入方法(类型方法明确,盲注,编码,二次注入,DNSlog 注入,堆叠注入)、WAF 绕过、其他数据库注入。

2023-08-03 08:30:06 1205

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除