自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+

人若无名,便可专心练剑

记录日常的渗透测试以及打盒子经验

  • 博客(348)
  • 收藏
  • 关注

原创 手把手js逆向断点调试&js逆向前端加密对抗&企业SRC实战分享

哈咯,师傅们!最近在学习js逆向相关的知识点,跟着网上的师傅的课程已经很多相关文章探索学习,今天想着写一篇js逆向断点调试&js逆向前端加密对抗相关的文章出来,给师傅们分享下,有不正确的地方,希望大佬勿喷。这篇文章主要是给没有学习过js逆向的师傅学习的,分享一些js逆向基础知识,js实战断点调试技巧以及后面分享js逆向靶场搭建以及js逆向前端加密对抗,拿微信小程序常用的AES、RSA和明文Sign 签名校验绕过几个方面给师傅们分享下操作技巧。

2025-12-08 19:50:15 2644 1

原创 从网络安全工程师视角学习LLM提示词注入攻击&AI大模型“越狱 ”

哈咯,师傅们大家好奥!最近在学习AI大模型相关安全,所以抽空写了这篇从网络安全工程师视角学习LLM提示词注入攻击&AI大模型“越狱”的文章,本篇文章前期主要是给师傅们介绍LLM提示词注入攻击&AI大模型“越狱”的相关知识点,后期主要是给师傅们拿本地大模型演示如何进行大模型提示词注入和“越狱”相关安全问题操作的。这篇文章很大的弥补了网上很多文章只有理论,但是没有想过大模型提示词注入和“越狱”的实操了,也是很多师傅们问我说这个方向很空洞的一个原因。所以这次我带了很多案例,师傅们也是很容易看的懂的操作。

2025-12-08 10:52:05 1728

原创 【万字】一文读懂Android APP抓包和反编译&frida脱壳&APP单/双向认证&Root隐藏绕过技巧

哈咯,师傅们!这次又又又给大家分享文章来了,这篇文章主要是写AndroidAPP抓包和反编译&frida脱壳&APP单/双向认证绕过技巧相关的,总字数有一万字了。emmm之前学习安卓APP抓包,包括最近做APP的众测项目多,所以这里抽几天时间给师傅们分享下相关文章,因为网上这方面总结的文章很少,都是很多年前比较老的文章了,所以就想着分享一篇Android APP相关文章。然后这里师傅们可以看很多渗透测试工程师岗位的招聘,包括后面的工作中,都是需要移动端,Android、IOS进行相关APP测试。

2025-12-05 17:31:12 2033

原创 记某单位众测项目漏洞挖掘中的一些手法

哈喽,师傅们!这次给师傅们分享的是前段时间给某单位的一个众测项目,跟着几个大牛师傅一起做的项目,这次就给师傅们分享两个我自己挖的几个不敏感的漏洞,放上去给师傅们演示下,然后给师傅们分享下,让师傅们能够对短信轰炸/验证码可爆破/任意用户注册/spf邮件伪造漏洞有一个更加深刻的感触,然后也让师傅们感受下众测。SPF 记录是一种域名服务(DNS)记录,用于标识哪些邮件服务器可以代表您的域名发送电子邮件。SPF 记录的目的是为了防止垃圾邮件发送者在您的域名上,使用伪造的发件人地址发送邮件。

2024-11-08 12:28:09 1372

原创 记某地级市护网的攻防演练行动

哈喽,师傅们!这次给师傅们分享的是上上个星期的地级市护网的攻防演练的两个案例,涉及到的知识点可能比较偏,下面我也会提前给师傅们拓展下改漏洞相关的知识点内容。护网攻防演练中,涉及到的很多敏感内容这里会进行打码操作,然后这里简单给师傅们分享下两个攻防演练中的真实案例,也让没有打过红队攻防演练的师傅们学习下,感受下思路过程。kkFileView为文件文档在线预览解决方案,该项目使用流行的spring boot搭建,易上手和部署,基本支持主流办公文档的在线预览。

2024-10-13 12:03:17 1877

原创 手把手CNVD漏洞挖掘 + 资产收集

挖掘CNVD漏洞有时候其实比一般的edusrc还好挖,但是一般要挖证书的话,还是需要花时间的,其中信息收集,公司资产确定等操作需要花费一定时间的。下面就记录下我之前跟一个师傅学习的一个垂直越权成功的CNVD漏洞通杀(仅作为思路分享)。在漏洞挖掘的过程前期我们进行信息收集,github和码云搜索相关的信息,代码库,运气好的话可以在库中发现一些重要配置如数据库用户密码等。这里先给师傅们分享一下手工github搜索语法in:name baidu #标题搜索含有关键字baidu。

2024-10-11 13:27:40 1841 1

原创 常见的src漏洞挖掘之信息收集打点篇

本篇文章主要是汇总自己在以往的信息收集打点中的一些总结,然后给师傅们分享下个人信息打点的各种方式,以及使用工具的快、准、狠的重要性。让师傅们在后面的一些红队和众测包括src的项目中可以拿到一个不错的结果。httpx是一个快速且多用途的 HTTP 工具包,允许使用库运行多个探测。简单而模块化的代码库使其易于贡献。快速且完全可配置的标志来探测多个元素。支持多种基于 HTTP 的探测。默认从 https 自动智能回退到 http。支持主机、URL 和 CIDR 作为输入。

2024-10-06 21:09:00 7209

原创 【2023年全国职业技能大赛“信息安全与评估”赛项】任务4-Linux内存取证WP+靶场环境

保护数据,捍卫安全,展现技能,赢得荣耀!全国职业技能大赛-信息安全与评估大赛,挑战你的技术,揭示黑客的秘密!加入我们,成为信息安全的守护者!

2024-04-20 10:37:15 833

原创 单机取证-全国职业技能大赛-信息安全管理与评估-2022年国赛真题-环境+wp超详细解答

保护数据,捍卫安全,展现技能,赢得荣耀!全国职业技能大赛-信息安全与评估大赛,挑战你的技术,揭示黑客的秘密!

2023-12-28 17:31:30 2317

原创 【AI安全】无影Tscan+Reqale小黄鸟APP抓包MCP配置

这里端口记得修改,默认小黄鸟是9000,如果修改成其他端口,这里配置文件也需要跟着修改(我是9001)先更新最新版的小黄鸟,然后选择下面命令(这里要是修改了端口,也需要跟着用--port修改)平常在使用这个工具的时候,可以开启下这个AI辅助,用来辅助工具测试目标。但是最好还是开启二级代理,使用bp抓包,然后再进行自动化测试。先添加下大模型配置,这里我随机添加的 是Deepseek。先把小黄鸟更新到最新版本,然后打开下面的MCP配置。先测试下小黄鸟的抓包功能,没毛病。启动MCP服务,然后配置MCP。

2026-07-23 13:38:43 414

原创 「移动安全」安卓APP 反编译&frida脱壳技巧分享

GitHub链接地址:https://github.com/CodingGay/BlackDex,直接下载32位和64位的,项目区分32位与64位,目前是2个不同的app,如在Demo已安装列表内无法找到需要开启的app说明不支持,请使用另一个版本。英文单词为资产、资源的意思,里面放的是一些源文件,并且里面存放的是不进行编译加工的原生文件,即该文件夹里的文件不会像xm1、java、文件被预编译,可以存放一些图片、html、、js、css等文件。只需几秒,即可对已安装包括未安装的APK进行脱壳。

2026-07-23 13:37:26 435

原创 「移动安全」LSP安装使用+APP单双向认证绕过+抓包拦截检测绕过

仅限安卓平台,测试安卓7、8、9、10、11、12、13、14 可用;无视所有证书校验或绑定,不用考虑任何证书的事情;通杀TCP/IP四层模型中的应用层中的全部协议;通杀协议包括:Http,WebSocket,Ftp,Xmpp,Imap,Smtp,Protobuf等等、以及它们的SSL版本;通杀所有应用层框架,包括HttpUrlConnection、Okhttp1/3/4、Retrofit/Volley等等;无视加固,不管是整体壳还是二代壳或VMP,不用考虑加固的事情;

2026-07-23 13:36:04 197

原创 我开发了一个专门挖掘 CVE 的 Agent,一周拿下 30 个 CVE 编号

AutoCVE 的漏洞报告会由 Agent 调用 FinalizeVulnerabilityReports 自动结构化生成,包含Summary、Details、PoC、Impact、Remediation、Disclosure Notes、Affected products、CVSS、CWE、Suggested CVE description 等字段,可直接复制用于从Github Advisory提交漏洞报告,如下所示。筛选适合审计的开源项目,配置并运行 SAST 工具,完成第一轮漏洞扫描并过滤大量误报。

2026-07-08 12:01:10 201

原创 【红蓝攻防】攻防演练手把手教你写溯源技战法

相信大家对于攻防演练,应该都不陌生了,等级分初级,中级跟高级。其中对于中级的要求,是除了基本的监测和研判外,必须还要会一定的应急跟溯源。我这里就跟大家分享针对于溯源技巧的思路梳理。

2026-07-08 11:58:48 199

原创 【AI安全】小白如何快速从0-1上手自动化渗透测试挖src赏金!

Chrome MCP Server 是一个基于chrome插件的模型上下文协议 (MCP) 服务器,它将您的 Chrome 浏览器功能暴露给 Claude 等 AI 助手,实现复杂的浏览器自动化、内容分析和语义搜索等。与传统的浏览器自动化工具(如playwright)不同,直接使用您日常使用的chrome浏览器,基于现有的用户习惯和配置、登录态,让各种大模型或者各种chatbot都可以接管你的浏览器,真正成为你的日常助手。

2026-07-08 11:57:22 982

原创 一周拿下 30 个 CVE 编号,手把手CVE漏洞快速提交!

CVE(Common Vulnerabilities and Exposures)的全称是公共漏洞和暴露,是公开披露的网络安全漏洞列表。IT人员、安全研究人员查阅CVE获取漏洞的详细信息,进而根据漏洞评分确定漏洞解决的优先级。在CVE中,每个漏洞按CVE-2024-0067、CVE-2024-10011、CVE-2024-10021这样的形式编号。CVE编号是识别漏洞的唯一标识符。

2026-07-08 11:55:46 421

原创 Blade站点的渗透测试到MySQL数据库权限接管

最主要的还是带师傅们了解下blade的登录界面了,要让师傅们一眼就认识这个系统框架,有助于我们在做渗透测试的时候快、准、狠拿下这些站点服务img。

2026-05-28 10:23:17 526

原创 key泄露利用:高危漏洞一条龙漏洞利用工具

哈咯,师傅们!这篇文章主要是给大家介绍相关key泄露,如何进行利用,给师傅们介绍很多好用的工具,进行更加高效地渗透测试,漏洞挖掘操作!EasyTools - 一个简单方便使用的渗透测试工具箱,集成了工具仓库、网址导航、简练助手、CTF合集、代理池、cli脚本定时执行等诸多功能。工具下载地址:https://github.com/doki-byte/EasyToolsimg。

2026-05-27 21:07:15 539

原创 手把手带你Claude+Trae大模型 MCP联动 Burpsuite渗透测试

然后上面是我们的Java路径,这两个路径都不能有中文,然后中间的斜杠一定是双斜杠,不然都会报错。这个mcp-proxy.jar需要jdk21+环境运行,可以直接设置环境变量为jdk21+把这个Java文件放到一个文件夹中,路径不要有中文,然后我们复制路径放入下面的json中。选择的GLM5.1的大模型,速度还是蛮快的,比我们自己手动进行测试这个靶场,要快很多。在存在.mcp.json的当前文件夹,然后运行claude,输入。2、为了防止运行jar文件,权限不够,添加可执行权限。

2026-05-23 09:08:08 419

原创 Claude+Trae大模型 配置Chrome MCP联动Yakit自动化渗透测试

Chrome MCP Server 是一个基于chrome插件的模型上下文协议 (MCP) 服务器,它将您的 Chrome 浏览器功能暴露给 Claude 等 AI 助手,实现复杂的浏览器自动化、内容分析和语义搜索等。与传统的浏览器自动化工具(如playwright)不同,直接使用您日常使用的chrome浏览器,基于现有的用户习惯和配置、登录态,让各种大模型或者各种chatbot都可以接管你的浏览器,真正成为你的日常助手。

2026-05-23 09:05:42 2489

原创 「小白教程」CVE漏洞编号获取

CVE(Common Vulnerabilities and Exposures)的全称是公共漏洞和暴露,是公开披露的网络安全漏洞列表。IT人员、安全研究人员查阅CVE获取漏洞的详细信息,进而根据漏洞评分确定漏洞解决的优先级。在CVE中,每个漏洞按CVE-2024-0067、CVE-2024-10011、CVE-2024-10021这样的形式编号。CVE编号是识别漏洞的唯一标识符。

2026-05-23 09:02:39 561

原创 一份公开的奖学金名单,竟成 EDU 渗透的 “万能钥匙”!

开始我是针对于很多的edu大学的学生管理登录站点的测试,因为最近我发现很多大学的国家奖学金的名单都会公布出来,且里面有学生院系、学生姓名、学生班级更重要的还有学生的学号信息泄露出来,那么就可以让我们在挖掘edu的时候利用一波了。那么我就会猜测,一定有一部分学生的密码不进行修改,就是使用默认的密码,那么再看下左边的登录框的内容,学号和密码,那么很大可能该学生登录系统的默认账号密码都是学号。像一般大学的新手/招生网,都会很详细的解释这个学生登录的详情的,所以这里也是的,师傅们可以注意看下这个学生须知的公告。

2026-05-06 10:30:59 284

原创 【CVE-2026-31431】Linux高危漏洞Copy Fail来袭,732字节脚本秒提root

漏洞编号漏洞名字:Copy Fail(复制失败)公开时间:2026 年 4 月 29 日漏洞根源:2017 年 Linux 内核一次优化代码写错了,藏了 9 年才被发现核心能力普通用户→直接提权 root,还能容器逃逸。

2026-05-06 10:29:58 1204

原创 【主流WAF沦陷】Java “幽灵比特位“(Ghost Bits)手把手带你新型WAF绕过

Ghost Bits(幽灵比特位):Java 中char为16 位 UTF-16 编码byte为8 位;当代码将char强制转为byte时,高 8 位被静默丢弃,仅保留低 8 位,这部分丢失的高位数据即幽灵比特位。:利用该字符→字节转换缺陷,让WAF / 安全校验看到无害 Unicode 字符,后端执行时还原为危险 ASCII 字节,实现绕过的攻击模式。

2026-05-06 10:28:46 940

原创 【CVE-2026-41940】核弹级漏洞 cPanel/WHM 身份验证绕过 RCE

认证绕过 → 远程代码执行 (RCE)Critical 高危,CVSS 9.3 分披露时间:2026 年 4 月 28 日无账号、无密码、无前置条件,远程直接拿服务器 root 权限一句话总结:不用登录,直接当服务器管理员,想干嘛干嘛。

2026-05-06 10:27:27 598

原创 edusrc某系统垂直越权通杀案例分享

因为刚才的系统都是我再检索一个公司旗下的系统,所以我们可以尝试下找找这个网站的关键字然后进行模糊匹配,一般常利用JS或者网页源代码里面比较特殊的字符,然后利用空间检索引擎进行检索。可以看到利用admin管理员登录失败的数据包如下,看到这个数据包,师傅们可以尝试改下msg,里面的内容改成succes,以及把code里面的内容改成0试试。然后再使用学生用户登录成功的数据包,发送下数据包,更新下token,然后把这个新的登录成功的返回包复制下来到上面的管理员的返回包中。

2026-04-03 20:13:49 293

原创 记某证书站从信息收集到SQL注入

看社区师傅们都分享了一波edusrc的证书站漏洞的挖掘,那我这不得给师傅们也分享一波,哈哈哈!下面这个漏洞的挖掘过程呢,主要是通过信息收集和对目标资产的一个资产收集,然后再通过平常的挖掘发现,去找到一个在平常容易出漏洞的一个点,然后去尝试挖掘,主要是自己得细心,然后有时候确实靠运气,有时候能够碰到简单的漏洞,让自己捡一个。

2026-04-03 20:11:55 208

原创 从资产收集FUZZ接口到SQL注入案例

fuzz其实就是一种对请求参数的模糊测试,简单来说就是对一个接口的某个参数或多个参数用自定义的内容进行批量提交,根据接口返回内容来判断自定义内容参数对接口的影响。常见的sql注入绕过waf有两种方式,一种是利用waf可能存在的http协议解析缺陷来绕过waf,另外一种是利用各种方式来包装sql注入语句进行混淆来绕过waf的规则库。

2026-04-03 20:11:10 562

原创 XSS之Flash弹窗钓鱼

哈喽,师傅们好!这次打算给师弟们分享的是XSS之Flash弹窗钓鱼和文件上传getshell各种姿势的内容,然后先是给小白师傅们简单介绍下XSS漏洞和文件上传漏洞。然后后面给师傅们简单演示了XSS之Flash弹窗钓鱼,然后后面很详细的介绍了文件上传和XSS漏洞的组合拳的好几种方式,后面也是通过对一个站点的测试,给师傅们演示了一波。后面给师傅们整理了下pdf木马制作的过程以及最后面分享下我一次在测文件上传最后也是getshell了。这里利用form表单。

2026-04-03 20:10:08 496

原创 手把手CNVD从资产收集到通杀漏洞挖掘

国家信息安全漏洞共享平台(China National Vulnerability Database,简称CNVD)是由国家计算机网络应急技术处理协调中心(中文简称国家互联网应急中心,英文简称CNCERT)联合国内重要信息系统单位、基础电信运营商、网络安全厂商、软件厂商和互联网企业建立的国家网络安全漏洞库。CNVD官方网站:https://www.cnvd.org.cn/img在漏洞挖掘的过程前期我们进行信息收集,github和码云。

2026-04-03 20:08:04 1140

原创 AWS S3 对象存储攻防&云安全之OSS存储桶漏洞

哈喽,师傅们!本篇文章最先开始是以云安全的发展和未来会面临的问题来进行的一个简介介绍,分别从多个角度给师傅们分享云安全的相关优点和缺点,已经最重要的就是安全问题,云安全最大的特点就是方便,但是安全问题也是不能够忽略的。然后下面给师傅们分享下AccessKey相关的知识点了。对于云场景的渗透,现在已经层出不穷,获得AK和SK,也是云安全渗透中重要的一环。

2026-04-03 20:04:40 749

原创 EDUSRC-高危漏洞-从信息收集到后台多个越权漏洞

摘要:本文分享了EDUSRC测试中发现的高危漏洞挖掘经验,重点介绍了信息收集和渗透测试思路。通过奖学金名单等公开信息获取学号,结合弱口令猜测登录后台;发现管理员账号存在弱口令漏洞(密码123456),可重置其他用户密码;通过A/B账号测试验证了密码重置接口的越权漏洞。文章建议新手从信息收集入手,关注小程序漏洞测试,并提供了实用的Google语法和测试方法。

2026-03-10 20:12:51 512

原创 记一次攻防演练redis未授权访问案例

kkFileView为文件文档在线预览解决方案,该项目使用流行的spring boot搭建,易上手和部署,基本支持主流办公文档的在线预览。近期,网宿安全演武实验室监测到kkFileView存在远程代码执行漏洞(网宿评分:危急,CVSS3.1评分:9.8):远程攻击者无需身份认证,即可利用该漏洞覆盖任意⽂件,再调用被覆盖的文件实现远程代码执行。目前该漏洞POC状态及EXP状态已在互联网公开,建议客户尽快做好自查及防护。

2026-03-10 20:11:40 616

原创 edusrc某系统垂直越权通杀案例分享

本文介绍了两种常见的Web漏洞利用方法:弱口令和垂直越权。首先通过admin/admin弱口令成功登录后台;随后通过注册学生账号,对比分析登录成功/失败的数据包差异,修改响应参数实现垂直越权获取管理员权限。文章还展示了如何利用网页特征字符串进行空间搜索引擎检索(如FOFA、鹰图),批量发现同类系统漏洞,最终提交多个CNVD漏洞报告。整个流程从单点漏洞发现扩展到同类系统通杀验证,体现了完整的漏洞挖掘思路。

2026-03-10 20:09:02 260

原创 一文带你看懂如何上榜(CERT-EU & Hall of Fame)欧盟名人堂&CVE编号&CNVD、EDU证书获取

哈咯师傅们!12月份到了,再过段时间就过年了,这里提取祝师傅们新年快乐。这篇文章比上次写的《Android APP抓包和反编译&frida脱壳&APP单/双向认证绕过技巧》文章的字数还要多,主要是从四个方面来写,分别是:欧盟名人堂、CVE漏洞编号、CNVD证书、EDU证书获取相关知识点,这块在网上我也是看了一些文章,写的不够总结和详细,所以这才想着把所有的知识点汇总起来,写一篇完整的文章,这样师傅们在看的时候可以结合四个方向来看,内容多,学习和收获也多。

2025-12-30 13:15:21 1225

原创 实战SRC挖掘|微信小程序渗透漏洞复盘

哈喽,师傅们这次又来给师傅们分享下最近的一个漏洞挖掘的一个过程,这次跟着一个师傅学习,然后自己动手去挖,也是学习到了不了东西。这次要给师傅们分享的案例是一个微信小程序的案例,这个小程序站点存在多个漏洞可以打,其中最主要是知识点就是开始的一个数据包构造,通过分析登录页面的数据包,进行队里面的数据包构造找到一个敏感信息接口,进而泄露了七千多个用户的sfz、xm、sjh等敏感信息。

2025-12-19 12:55:00 1502

原创 针对若依系统nday的常见各种姿势

这篇文章也是在前几天跟着我几个厉害的师傅一起学习学的多种nday的打法,然后自己也是花了很多的时间在网上找相关若依系统的nday打法,然后自己利用FOFA和鹰图进行资产收集,然后进行渗透测试各个站点,然后把若依常见的姿势打出来给师傅们分享下!Ruoyi(若依)是一款基于和Vue.js开发的快速开发平台。它提供了许多常见的后台管理系统所需的功能和组件,包括权限管理、定时任务、代码生成、日志管理等。Ruoyi的目标是帮助开发者快速搭建后台管理系统,提高开发效率。若依有很多版本,其中使用最多的是Ruoyi。

2025-12-19 12:51:46 1420

原创 通过信息收集进入门户网站的骚打法

哈喽哇,师傅们!又又到更新技术小文章的时间了,哈哈哈。这篇文章呢,主要是讲如何通过信息收集进入门户网站的骚打法,然后文章里面写了很多的各种如何通过信息收集进行门户网站的姿势,写的很详细,因为渗透测试的最重要的一个环节就是信息收集,对目标资产的一个信息收集和资产的收集。

2025-12-17 14:29:53 931

原创 企业SRC支付漏洞&EDUSRC&众测挖掘思路技巧操作分享

这篇文章也是给师傅们分享几个SRC漏洞挖掘中的技巧点,两个企业SRC漏洞案例,支付漏洞中,师傅们碰到都可以进行尝试验证下,要是挖到了,像众测中就是中、高危起步了。赏金的价格还不错,两个案例也写的很详细了,第一个使用两个手机号支付漏洞案例比较新奇一点,很多师傅应该都还没有了解。

2025-12-15 11:36:00 1230

原创 通过信息收集进入门户网站的骚打法

哈喽哇,师傅们!又又到更新技术小文章的时间了,哈哈哈。这篇文章呢,主要是讲如何通过信息收集进入门户网站的骚打法,然后文章里面写了很多的各种如何通过信息收集进行门户网站的姿势,写的很详细,因为渗透测试的最重要的一个环节就是信息收集,对目标资产的一个信息收集和资产的收集。

2025-12-11 11:15:43 829

【Java项目介绍和界面搭建】拼图小游戏完结

Java项目介绍和界面搭建

2024-03-10

精选 dockerFile 使用简介 (超详细)

【精选】 dockerFile 使用简介 (超详细)

2024-01-11

kali 反弹shell木马.php

kali 反弹shell木马.php后缀 一般用来渗透测试打靶场练习中,进行反弹shell的使用 需要修改最下面的kali 的IP地址以及监听端口号

2023-11-22

VulnHub渗透测试靶场- DC-7

DC-7 是另一个专门建造的易受攻击的实验室,旨在获得渗透测试领域的经验。 虽然这不是一个过于技术性的挑战,但也并不容易。 虽然这是从早期 DC 版本(我不会告诉你是哪一个)的逻辑进展,但其中涉及一些新概念,但你需要自己弄清楚这些概念。:-) 如果您需要诉诸暴力或字典攻击,您可能不会成功。 你需要做的是跳出框框思考。 哇啊啊啊,在盒子“外面”。:-) 这一挑战的最终目标是扎根并读取唯一的标志。 Linux 技能和熟悉 Linux 命令行是必须的,还有一些基本渗透测试工具的经验。 对于初学者来说,Google 可以提供很大的帮助,但您可以随时发推文@DCAU7 寻求帮助,以帮助您重新开始。但请注意:我不会给你答案,相反,我会给你一个如何继续前进的想法。

2023-11-22

VulnHub 渗透测试靶场-DC-6

DC-6 是另一个专门建造的易受攻击的实验室,旨在获得渗透测试领域的经验。 这不是一个过于困难的挑战,因此对于初学者来说应该很棒。 这一挑战的最终目标是扎根并读取唯一的标志。 Linux 技能和熟悉 Linux 命令行是必须的,还有一些基本渗透测试工具的经验。 对于初学者来说,Google 可以提供很大的帮助,但您可以随时发推文@DCAU7 寻求帮助,以帮助您重新开始。但请注意:我不会给你答案,相反,我会给你一个如何继续前进的想法。

2023-11-22

VulnHub 渗透测试靶场 -DC-9

DC-9 是另一个专门建造的易受攻击的实验室,旨在获得渗透测试领域的经验。 这一挑战的最终目标是扎根并读取唯一的标志。 Linux 技能和熟悉 Linux 命令行是必须的,还有一些基本渗透测试工具的经验。 对于初学者来说,Google 可以提供很大的帮助,但您可以随时发推文@DCAU7 寻求帮助,以帮助您重新开始。但请注意:我不会给你答案,相反,我会给你一个如何继续前进的想法。

2023-11-21

VulnHub渗透测试靶场- DC-8

DC-8 是另一个专门建造的易受攻击的实验室,旨在获得渗透测试领域的经验。 这个挑战有点像实际挑战和“概念验证”,即在 Linux 上安装和配置的双因素身份验证是否可以防止 Linux 服务器被利用。 此挑战的“概念验证”部分是由于 Twitter 上提出的有关双因素身份验证和 Linux 的问题以及 @theart42 的建议而产生的。 这一挑战的最终目标是绕过双因素身份验证、获得 root 权限并读取唯一的标志。 除非您尝试通过 SSH 登录,否则您可能甚至不知道已经安装和配置了双因素身份验证,但它确实存在并且正在发挥作用。 Linux 技能和熟悉 Linux 命令行是必须的,还有一些基本渗透测试工具的经验。 对于初学者来说,Google 可以提供很大的帮助,但您可以随时发推文@DCAU7 寻求帮助,以帮助您重新开始。但请注意:我不会给你答案,相反,我会给你一个如何继续前进的想法。

2023-11-21

渗透测试版AWVS下载

渗透测试版AWVS下载! 对于Web应用黑客,防火墙,ssl及锁定服务器等方法是徒劳的。针对Web应用程序的攻击,是通过80端口,他们可以穿过防火墙,操作系统和网络级的安全 防护设备,取得您的应用程序和企业的数据。量身定制的Web安全设备往往不够测试出一些还未发现的漏洞,因此容易成为黑客攻击目标。

2023-08-05

2023奇安信护网面试题

非常好的护网面试题目,都是自己整理总结的,里面有题目也有对应的解释,以及护网中经常问到的一些必问问题。 2023护网面试题目,希望对大家有帮助!

2023-08-04

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除