自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+

Eason_LYC安全白帽子的成长博客

关注WEB安全、网络攻防。我的专栏文章知识点全面细致,逻辑清晰、结合实战,让你在学习路上事半功倍,少走弯路!

  • 博客(69)
  • 资源 (3)
  • 收藏
  • 关注

原创 带沙箱防护的顶级项目,为何改个线程名就彻底失守

Apache HugeGraph 高危漏洞 CVE-2024-27348 无需登录,单请求即可绕过沙箱实现远程代码执行。市面多数教程仅止步于命令验证,反弹 Shell 易因特殊字符截断、符号失效翻车。本文全流程拆解漏洞复现,详解线程名绕过原理,附 Base64 + 花括号展开绕过方案与一键利用脚本,3 秒拿下靶机。

2026-07-16 09:17:05 175 3

原创 【GetShell】Apache HugeGraph 远程代码执行漏洞(CVE-2024-27348)

Apache HugeGraph 高危漏洞 CVE-2024-27348 无需登录,单请求即可绕过沙箱实现远程代码执行。市面多数教程仅止步于命令验证,反弹 Shell 易因特殊字符截断、符号失效翻车。本文全流程拆解漏洞复现,详解线程名绕过原理,附 Base64 + 花括号展开绕过方案与一键利用脚本,3 秒拿下靶机。

2026-07-16 09:05:05 144 2

原创 无账号直接拿 root!ActiveMQ Jolokia双CVE组合RCE完整复现

本文针对 Apache ActiveMQ 双漏洞组合利用开展复现,结合 CVE-2024-32114 未授权访问与 CVE-2026-34197 远程代码执行漏洞,无需账号认证,发送 POST 请求加载恶意 XML 即可触发命令执行。多数教程仅实现简单命令输出,本文完整演示载荷部署、监听反弹、获取 root 权限全流程。

2026-07-02 21:40:47 193 1

原创 【GetShell】Apache ActiveMQ Jolokia未授权和远程代码执行漏洞 (CVE-2026-34197)

本文针对 Apache ActiveMQ 双漏洞组合利用开展复现,结合 CVE-2024-32114 未授权访问与 CVE-2026-34197 远程代码执行漏洞,无需账号认证,发送 POST 请求加载恶意 XML 即可触发命令执行。多数教程仅实现简单命令输出,本文完整演示载荷部署、监听反弹、获取 root 权限全流程。

2026-07-02 21:28:42 186 2

原创 快递不安检直接裸奔!OFBiz 零登录远程拿下服务器

【高危漏洞分析】Apache OFBiz曝SSRF+远程代码执行漏洞(CVE-2024-45507),攻击者无需认证即可接管服务器。该漏洞涉及三层缺陷:1)前台接口无认证可触发SSRF;2)Groovy引擎解析恶意XML时执行系统命令;3)特殊字符过滤可被编码绕过。现有教程多停留在简单命令执行阶段,实际反弹Shell需采用编码拆分技术绕过沙箱限制。复现显示漏洞利用稳定,一条POST请求即可获取root权限。

2026-06-24 21:15:09 234 2

原创 【GetShell】Apache OFBiz SSRF 和远程代码执行漏洞(CVE-2024-45507)

Apache OFBiz CVE-2024-45507 堪称服务器 “快递安全事故”,无校验 SSRF 随便拉恶意包裹,内置 Groovy 还会自动执行包裹内指令。常规反弹 Shell 接连翻车,最后靠编码绕过沙箱拿下 root 权限。文章完整复现踩坑全过程,附带漏洞成因与修复方案,仅作授权安全学习。

2026-06-24 20:54:32 181

原创 一个压缩包,两次点击,服务器直接沦陷?kkFileView ZipSlip 漏洞拆解

一个压缩包,点两下预览,服务器归你了。kkFileView 这玩意儿企业里到处都是,解压的时候心大得离谱 —— 你在压缩包里写个 路径穿越,它真敢往根目录写。就像快递员送货,你填啥地址他都信,半点儿不验。光写文件还不够,巧的是它自带的 LibreOffice 启动时会自动跑一个 Python 脚本。把这俩一串联:先覆写脚本,再点个文档预览,代码直接就执行了。这篇带你真刀真枪拿到 Shell。

2026-06-21 09:26:48 380 2

原创 【GetShell】kkFileView ZipSlip远程命令执行漏洞

一个压缩包,点两下预览,服务器归你了。kkFileView 这玩意儿企业里到处都是,解压的时候心大得离谱 —— 你在压缩包里写个 路径穿越,它真敢往根目录写。就像快递员送货,你填啥地址他都信,半点儿不验。光写文件还不够,巧的是它自带的 LibreOffice 启动时会自动跑一个 Python 脚本。把这俩一串联:先覆写脚本,再点个文档预览,代码直接就执行了。这篇带你真刀真枪拿到 Shell。

2026-06-21 01:39:50 593 7

原创 n8n 这两个鸡肋漏洞,组合后为什么能打穿服务器?

本文解析 n8n 组合漏洞 CVE-2026-21858 与 CVE-2025-68613 的完整攻击链,结合未授权文件读取与沙箱逃逸 RCE 漏洞,可零权限控制服务器。攻击者先利用文件读取获取系统路径、加密密钥及管理员数据,依据算法绕过细节伪造登录令牌,成功越权进入后台。随后借助沙箱逃逸缺陷执行系统命令,绕过解析限制完成反弹 Shell。文章详解利用过程中的技术难点,附带核心 Payload,并提供自动化利用脚本,同时讲解靶场搭建与全流程复现。内容仅限合法安全研究,推荐手动实操吃透漏洞原理。

2026-06-15 16:43:06 186 2

原创 【GetShell】n8n 未授权远程代码执行漏洞(CVE-2026-21858 + CVE-2025-68613)

本文详细解析n8n未授权远程代码执行漏洞组合利用链(CVE-2026-21858 + CVE-2025-68613)。两个独立漏洞看似危害有限,组合后可实现全程零权限 GetShell:通过未授权任意文件读取窃取加密密钥和管理员数据库,利用令牌签名算法缺陷伪造永久登录凭证,绕过鉴权后借助表达式沙箱逃逸实现系统命令执行,最终绕过 Shell 解析坑成功反弹交互式 Shell。文章包含靶场搭建、全链路复现步骤、关键踩坑细节及一键利用脚本,完整还原攻击全过程。本文仅用于合法安全研究与教育目的,请勿用于未授权测试

2026-06-15 00:34:59 223 1

原创 搞安全才懂:没有 VPS,永远练不会完整 GetShell

本文针对安全学习新手痛点指出,仅靠虚拟机练 GetShell 永远无法掌握完整技术 —— 内网 IP 无法让公网靶机反弹 Shell,且当前高危漏洞利用链均需公网恶意服务器支撑。真实渗透场景中 VPS 是刚需,它能解决出网、C2 框架监听、持久化控制等核心问题。同时分享了 VPS 选购避坑要点

2026-06-06 23:20:39 205 2

原创 Apache Tomcat CVE-2026-34486:一个请求就能RCE,但为什么90%的教程都没讲完?

前两天在 Vulhub 上看到一个 Tomcat 的新 CVE——**CVE-2026-34486**,看描述的时候我愣了一下。Apache Tomcat 的 Tribes 集群通信框架里有个 EncryptInterceptor,本意是给集群消息加密用的。结果因为官方在修复上一个漏洞(CVE-2026-29146)时,在异常处理逻辑上留了个隐蔽的 Bug——**当消息解密失败时,异常没有被正确抛出,后续流程没有中止**。翻译成人话就是:加密功能还开着,但不加密的明文消息也能直接通过。

2026-06-06 09:12:14 276

原创 【GetShell 实战】CVE-2026-34486 Tomcat 加密拦截器绕过:从漏洞验证到反弹 Shell 全流程

官方修漏洞,越修越离谱!Apache Tomcat 为了堵上 Tribes 集群通信的安全漏洞,特意加了个 EncryptInterceptor 加密锁 —— 结果锁本身坏了。修复 CVE-2026-29146 时一个异常处理失误,导致解密失败不但不拦着,反而把数据原样放行。这下好了,攻击者连密钥都不用,直接往 4000 端口扔恶意数据,加密拦截器直接当摆设。本文从环境搭建一路干到反弹Shell,包你看完就能复现!

2026-06-06 00:40:30 361 2

原创 我用四张网页,“骗“了一个 AI 帮我黑了服务器

摘要:本文揭露了一种针对AI代理的新型攻击手法——仅用4个HTML文件即可获取服务器Root权限。攻击者利用AI无条件执行网页指令的特性,设计连环诱导:通过302重定向引导访问、Base64谜题激发解题欲、伪装成游戏的恶意指令("curli-wand"实为curl命令),最终使AI明知存在反向Shell仍执行攻击代码。整个过程完全合法,AI自主完成所有攻击步骤,凸显当AI获得上网能力时,传统安全防线对"AI受骗"完全失效。案例证明,AI的绝对服从性可能成为致命弱点,安

2026-05-09 17:40:33 244 1

原创 笑喷!Claude Code 源码泄露后,大神1天复刻,50K星炸翻GitHub[特殊字符]

AI圈大瓜来袭!Claude Code源码意外泄露,大神Sigrid Jin仅用不到24小时,不靠复制粘贴,仅凭架构逆向复刻出同款工具Claw-Code,上线GitHub便狂揽50万星,火爆全网。这款工具分新手版和高手版,内置上百种功能,能帮程序员写代码、查bug、省时间,还自带权限防护,新手也能放心用。它合法合规,功能贴近原版,上手简单,不管是编程小白还是资深程序员,都能拿来用、学着用,堪称免费实用的编程神器

2026-04-01 23:04:37 519 3

原创 【GetShell】CraftCMS远程代码执行漏洞(CVE-2024-56145)

紧急预警!CVE-2024-56145 致命漏洞!CraftCMS(5.5.2/4.13.2 前版本)+PHP 开启 register_argc_argv,一行 URL 直接反弹 Shell!无需绕路、无需爆路径,有手就接管服务器!外贸站、企业站必看,不查必沦陷!速点掌握拿权技巧,及时避坑!

2026-03-08 09:29:24 422 3

原创 漏洞速通!CVE-2024-27348 破解 Apache HugeGraph,数据包一发直接拿 Shell

Apache HugeGraph 图数据库爆出严重未授权远程代码执行漏洞 CVE-2024-27348,原本用来限制 Groovy 脚本的 SecurityManager 形同虚设,只傻傻检查线程名前缀。攻击者只需简单反射改个线程名,就能轻松绕过安全限制,直接在服务器上为所欲为。本文不搞虚的,从 vulhub 环境搭建、手动 payload 复现命令执行,到解决最头疼的空格解析坑,再到一键反弹 Shell,全程手把手教学。最后还送上自动化利用脚本,一条命令直接 GetShell,让你从复现到拿权限一气呵成,

2026-03-05 11:27:30 486 4

原创 【GetShell】ComfyUI-Manager 远程代码执行漏洞 (CVE-2025-67303)

【GetShell 实战】ComfyUI-Manager RCE 漏洞(CVE-2025-67303)完整复现ComfyUI 官方插件的链式漏洞利用全拆解!通过 CRLF 注入降级安全等级→重启服务生效→搭建恶意 Git 服务器→诱导安装恶意节点,从 0 到 1 拿下反弹 Shell。

2026-02-28 23:37:18 733 3

原创 【反弹Shell】Langflow API未授权远程代码执行漏洞(CVE-2025-3248)

拿下 Langflow!CVE-2025-3248 漏洞实战反弹 Shell还在愁复现漏洞却拿不到 Shell?这份攻略不止复现 Langflow 未授权 RCE 漏洞,更解决 payload 编码难题,手把手教你改写脚本实现反弹 Shell!也可直接运行的工具,无需复杂配置,填好 IP 和端口就能一键打点,从漏洞验证到控服全程落地,渗透测试提权超实用,速看!

2026-02-27 22:00:57 692 1

原创 【蚁剑上线】CraftCMS Yii类注入远程代码执行漏洞CVE-2025-32432

CVE-2025-32432 CraftCMS 未授权 RCE|从复现到蚁剑上线 + 反弹 shell 全流程CraftCMS 3–5 版本存在 Yii 注入 RCE 漏洞,未授权即可远程代码执行。本文基于 vulhub 环境,不止验证漏洞,更直接写 shell、蚁剑稳定上线,再反弹 getshell,一步到位。附免杀 payload、完整命令、一键利用脚本,照着做就能打通从漏洞到权限的全链路,实战味拉满

2026-02-27 14:45:41 1150 2

原创 【自制小工具】安全攻防渗透测试一键生成反弹shell自动化工具

综合渗透或者打比赛时,是否手忙脚乱到处找反弹shell代码?可悲的是尝试千万遍,就是弹不回来。就在这样不断自我怀疑中错过了真正有价值信息,关键是浪费了精力和时间,遗憾错过getshell的突破时刻。在github上寻找了很多这类工具,发现几乎所有工具自动生成的反弹shell都不太全,而且没有文件级的反弹脚本,在真实环境中总因为没有合适的代码而失败而归。基于以上问题,我自行开发了这个软件。

2024-12-23 10:52:19 1611 23

原创 极品靶场,多种玩法【实战】红日靶场七:内网综合渗透

收集十多篇该靶场文章,结合自己通关笔记,形成的一份集大成靶场wp

2024-10-19 08:57:30 1561 2

原创 2024年第二届数据安全大赛暨首届“数信杯”数据安全大赛

2024年第二届数据安全大赛暨首届“数信杯”数据安全大赛-数据安全积分争夺赛wp

2024-10-17 09:00:00 1949 2

原创 【OSCP Proving Grounds 靶场系列】Slort

【OSCP Proving Grounds 靶场系列】Slort

2024-10-14 00:28:24 4491 1

原创 CTF必看~ PHP反序列化漏洞6:绝妙_wakeup绕过技巧

_wakeup()是 PHP 中一个特殊的魔术方法。它在反序列化一个对象时被自动调用,允许开发者在对象从序列化格式还原为可用的 PHP 对象之前对其进行某些特殊处理。这个方法可以接受任意的参数,但在实际使用中,它通常不需要参数。

2023-05-22 00:15:00 5655 39

原创 CTF-PHP反序列化漏洞5-反序列化字符逃逸

PHP反序列化漏洞是指攻击者通过构造恶意序列化数据,使得PHP的反序列化函数在反序列化时执行了恶意代码,从而导致安全漏洞。其中,反序列化字符逃逸是指攻击者在构造恶意序列化数据时,使用特殊字符来绕过PHP反序列化函数的检查,从而实现攻击的目的。具体来说,PHP反序列化函数在反序列化时,会对序列化字符串中的特殊字符进行转义,例如将双引号转义为\”、将反斜杠转义为\等。攻击者可以利用这个特性,在构造恶意序列化数据时,使用特殊字符来绕过PHP反序列化函数的检查,从而实现攻击的目的。?

2023-05-15 00:15:00 2483 25

原创 CTF-PHP反序列化漏洞3-构造POP链

PHP反序列化攻击是一种常见的Web攻击,攻击者通过构造恶意的序列化数据,将其传递给目标服务器,从而导致服务器执行非预期的操作。而Pop链则是一种利用PHP反序列化漏洞的攻击方式,可以在未授权的情况下执行任意代码。《CTF基础入门系列》专栏文章打破以往CTF速成或就题论题模式。采用系统讲解基础知识+入门题目练习+真题讲解方式。让刚接触CTF的读者真正掌握CTF中各类型知识点,为后续自学或快速刷题备赛,打下坚实的基础~

2023-05-08 00:15:00 2625 18

原创 CTF-PHP反序列化漏洞4-实例理解POP链(经典赛题)

悲观者预言失败,十言九中。乐观者创造奇迹,一次即可。一个人的价值,在于他所拥有的。可以不学无术,但不能一无所有!关注WEB安全、网络攻防。我的专栏文章知识点全面细致,逻辑清晰、结合实战,让你在学习路上事半功倍,少走弯路!追求技术至上,这是我们理想中的极乐世界~(关注我即可加入社区)本专栏打破以往CTF速成或就题论题模式。采用。让刚接触CTF的读者真正掌握CTF中各类型知识点,为后续自学或快速刷题备赛,打下坚实的基础~

2023-05-08 00:15:00 3790 10

原创 CTF-PHP反序列化漏洞2-利用魔法函数

悲观者预言失败,十言九中。乐观者创造奇迹,一次即可。一个人的价值,在于他所拥有的。可以不学无术,但不能一无所有!关注WEB安全、网络攻防。我的专栏文章知识点全面细致,逻辑清晰、结合实战,让你在学习路上事半功倍,少走弯路!追求技术至上,这是我们理想中的极乐世界~(关注我即可加入社区)本专栏打破以往CTF速成或就题论题模式。采用。让刚接触CTF的读者真正掌握CTF中各类型知识点,为后续自学或快速刷题备赛,打下坚实的基础~

2023-05-01 00:02:54 2373 23

原创 phpstudy本地环境搭建图文教程

PHPStudy为服务器环境提供极佳配置的解决方案支持CentOS、Ubuntu、Debian、Fedora、deepin,Web端管理,QQ群及论坛技术支持一键创建网站、FTP、数据库、SSL;

2023-04-18 07:04:18 7498 34

原创 CTF-PHP反序列化漏洞1-基础知识

PHP序列化是将一个PHP对象转换成一个字符串,以便在不同的应用程序之间传递和存储。反序列化是将序列化的字符串转换回PHP对象。攻击者可以通过构造恶意的序列化字符串来触发代码执行,这就是PHP反序列化漏洞的本质。

2023-04-11 09:18:12 2342 28

原创 【平常心无焦虑探讨】未来谁将被淘汰—在日常网络安全工作中使用GPT的感受

这段时间不断尝试在我的工作和生活中使用GPT,我慢慢形成了和主流媒体不太一样的观点~下面跟大家说两个我亲身使用的例子,不同他人笼统的效果展示,我会详细说来,相信看完故事,你一定能理解我想表达的想法,也会像我一样不再焦虑。我预感未来会被AI影响而淘汰的不是行业,而是不会使用AI技术,为自己所用、为自己加持赋能的人,他们终将比不过背后有AI搭档支撑的我们。

2023-03-27 01:50:32 5570 26

原创 kali内置超好用的代理工具proxychains

Kali Linux是一个流行的安全测试和渗透测试操作系统,而ProxyChains是其中一个非常有用的工具,它可以帮助用户在渗透测试期间隐藏其真实IP地址,以便更好地保护他们的匿名性和隐私。具体来说,ProxyChains是一个开源工具,它允许用户通过一个或多个代理服务器来路由TCP或UDP连接,从而隐藏其真实IP地址。该工具可以用于在不被发现的情况下执行各种网络操作,例如扫描和攻击,而无需揭示用户的位置和身份。

2023-03-21 00:07:30 16034 24

原创 内含18禁~~关于自学\跳槽\转行做网络安全行业的一些建议

如何自学入行?如何小白跳槽,年纪大了如何转行等类似问题,发现很多人都有这样的困惑。 下面的文字其实是我以前的一个回答,就以文章的形式发出来,希望能帮助到各位读者吧~

2023-03-13 00:00:00 8759 25

原创 【房间墙上凿个洞,看你在干嘛~】安全攻防内网渗透-绕过防火墙和安全检测,搭建DNS隐蔽隧道

暴露面身后的庞大内网在设计之初,是严禁直接从互联网访问哦! 而攻击者使用各种代理工具就像各种专用通道,能让你在家中笔记本上敲出的命令,通过这个通道轻松进入到目标内网的主机上,并将感兴趣的东西带出,甚至破坏。`就像有人在你房间的墙壁上凿出一个洞,让你安全的小窝豁然暴露在他的面前一样`。

2023-03-02 17:46:43 2923 25

原创 罗技LogitechFlow技术--惊艳的多电脑切换体验

罗技的Logitech Flow技术是一项能够让多台计算机之间共享键盘和鼠标的技术。通过使用Logitech Flow技术,用户可以在多台计算机之间无缝切换,并可以在不同的计算机上复制和粘贴文件、文本和图像等内容。这项技术可以帮助用户提高工作效率,特别是那些需要在多台计算机上工作的用户。

2023-02-21 04:00:00 9346 30

原创 天猫商城自动化python脚本(仅供初学者学习使用)

从前年开始,天猫和京东就推出各类抢购活动,最有代表性的就是53°飞天茅台的抢购,那个抢到后真金白银能赚到钱。本文介绍的脚本仅是实现淘宝从购物车自动全选、结算、下单直到付款的自动化脚本工具,是一个非常初级简单的脚本。抢到这个茅台不太可能,但是一般的商品自动化没问题。但是对于初学者能非常好的get到思路,并能直接看到效果。

2023-02-13 02:00:00 16153 48

原创 Python Flask框架-开发简单博客-认证蓝图

本专栏是对Flask官方文档中个人博客搭建进行的归纳总结,与官方文档结合事半功倍。 本人经验,学习一门语言或框架时,请首先阅读官方文档。学习完毕后,再看其他相关文章(如本系列文章),才是正确的学习道路。

2022-11-15 00:16:12 4848 58

原创 Python Flask框架-开发简单博客-定义和操作数据库

本专栏是对Flask官方文档中个人博客搭建进行的归纳总结,与官方文档结合事半功倍。基础薄弱的同学请戳Flask官方文档教程 本人经验,学习一门语言或框架时,请首先阅读官方文档。学习完毕后,再看其他相关文章(如本系列文章),才是正确的学习道路。 如果python都完全不熟悉,一定不要着急学习框架,请首先学习python官方文档,一步一个脚印。要不然从入门到放弃是大概率事件。 Python 官方文档教程

2022-11-07 03:28:12 2754 36

原创 Python Flask框架-开发简单博客-项目布局、应用设置

本专栏是对Flask官方文档中个人博客搭建进行的归纳总结,与官方文档结合事半功倍。基础薄弱的同学请戳**[Flask官方文档教程](https://dormousehole.readthedocs.io/en/2.1.2/index.html)

2022-10-31 01:02:19 4121 52

CVE-2025-3248 Langflow 反弹 Shell 一键利用windows版exe工具.rar

一句话:针对 Langflow CVE-2025-3248 的专用反弹 Shell 工具,双击运行、按提示输入即可打点,无需改代码、无需记命令。 ### 为什么用这个工具 - 零配置:无需改 payload 文件里的 IP/端口,运行时按提示输入即可。 - 支持 http/https:目标可以是 http:// 或 https://,自签证书也能打。 - 单 exe 分发:payload 已内嵌,拷贝一个 exe 即可,不依赖 src、不丢依赖。 - 交互友好:支持完整 URL(如 https://1.2.3.4:7860)或简写(1.2.3.4、1.2.3.4:7860),端口默认 7860,回车即用。 ### 使用前准备 1. VPS 上先开监听(在攻击机终端执行): nc -lvvp 你的监听端口 1. 确认目标 Langflow 服务可访问(默认端口 7860,或你已知的端口)。 ### 使用步骤(3 步) 1. 双击运行 main.exe(或命令行执行 python main.py)。 2. 按提示依次输入: - 目标:完整 URL(如 https://目标IP:7860)或 目标IP 或 目标IP:端口; - 若只填 IP,再输入目标端口(直接回车则用 7860); - 协议选 http 或 https(回车默认 http); - VPS IP、VPS 监听端口。 3. 等待提示 “payload 已发送”,在 VPS 的 nc 窗口查看是否收到反弹 Shell;结束后在工具窗口按回车退出。

2026-02-27

安全攻防渗透测试一键生成反弹shell自动化工具

解压密码:FDdsf#mm@w.xfe234G 尝试千万遍,就是弹不回来。关键是浪费了精力和时间,遗憾错过getshell的突破时刻。基于这些问题,我自行开发了这款软件。主要特点如下: 1. 授人以鱼不如授人以渔:本压缩包提供源码,可二次开发,也可不断自行补充新的反弹shell。 2. 傻瓜式操作:仅需双击exe文件或直接运行源码启动程序,输入反弹的ip和port,就能一键生成各类反弹shell 3. 界面清爽易读:程序所有内容均呈现在一页,排列有序,清爽整洁,一目了然。 4. 反弹代码全:本软件集成了bash、nc、telent、socat、whois、awk、tclsh、python、java、php、perl、lua、ruby、powershell、powercat、nishang、msfpowershell、等各类型反弹shell和代码脚本,且支持windows和linux不同平台反弹shell代码,应是截止目前的大全了。 5. 支持模糊搜索:页面支持不区分大小写模糊搜索,无论是搜索反弹类型,还是代码均可。并高亮显示,简洁明了。 6. 无需联网本地运行:断网打比赛时无任何影响。

2024-12-20

win版 SageMath-9.3-Installer-v0.6.3下载

SageMath是一个开源数学软件系统,旨在提供一种集成的数学软件环境,通过集成多个开源软件包和工具,为数学研究和教学提供支持。它包括数学软件、编辑器、计算机代数系统、绘图工具和其他实用工具,可用于数学、物理、工程和计算机科学等领域的研究和教学。 SageMath的主要特点包括: 集成了多个数学软件包和工具,包括Maxima、GAP、PARI/GP、SciPy、NumPy等。 提供了Python编程语言的接口,使得用户可以使用Python的强大功能进行数学计算和数据分析。 提供了交互式计算环境,可以直接在命令行中输入数学公式和命令进行计算。 支持多种数学对象的计算,包括多项式、有理数、矩阵、向量、函数、图形等。 提供了丰富的绘图功能,可以绘制二维和三维图形。 具有跨平台的特性,可以在Windows、Mac OS X、Linux等多个操作系统上运行。 总之,SageMath是一款强大而灵活的数学软件系统,可以帮助用户进行各种数学计算和研究,尤其适合数学教学和科学研究领域。

2023-05-04

CTFSHOW web164 PNG二次渲染脚本(生成图片马)

这段PHP代码创建了一个32x32的真彩色图片,并将一个数组中的RGB值作为像素颜色填充到图片上,最后将图片保存为名为"2.png"的文件。另外,这段代码还暗藏了一个木马内容,可以通过GET请求调用POST请求中的参数作为函数名执行任意代码。

2023-05-04

CTFSHOW web193 left标注盲注脚本

这段代码是一个用于获取某个网站的 flag 的脚本。它使用了 SQL 注入漏洞来获取 flag。具体来说,它通过构造 SQL 语句的方式,逐个字符地获取 flag。其中,它通过修改注入语句中的 payload 变量,来获取不同的信息,包括数据库名、表名、列名和 flag 的值。在获取每个字符时,它会枚举 flag 可能的字符,逐个尝试,直到找到正确的字符为止。最终,它会输出获取到的完整 flag。要使用该脚本,只需要将 url 和 flag_str 变量修改为相应的值即可。

2023-05-04

CTFSHOW web192 标注盲注脚本

此脚本尝试通过 SQL 注入获取一个网站的 flag,实现过程是构造不同的 SQL 注入 payload 并发送 POST 请求,如果返回的响应中包含特定字符串,则说明获取到了一个字符,将其添加到 flag 中,最终输出完整的 flag。 导入必要的库,包括 requests 和 time。 定义需要访问的 URL 和 flag 的字符串。 定义一个空字符串 flag,用于存储获取到的 flag。 使用双重循环,第一个循环用于循环 flag 的长度,第二个循环用于循环 flag_str 中的每个字符。 根据注释中的提示,构造 SQL 注入的 payload,其中包括查询数据库名称、查询表名、查询列名和查询 flag。 将 payload 作为参数传递给 POST 请求的 data 字段中,同时将 password 设置为 0。 发送 POST 请求并等待 0.3 秒。 如果返回的响应中包含字符串 ‘u8bef’,则说明获取到了一个字符,将其添加到 flag 中,并跳出第二个循环。 最终输出获取到的 flag。

2023-05-04

ctfshow web139命令盲注脚本

ctfshow靶场 web入门 web139 命令盲注脚本

2022-10-21

ctfshow web214 时间盲注标准脚本

ctfshow web214 时间盲注标准脚本

2022-10-21

ctfshow web165 JPG二次渲染脚本(生成图片马)脚本

ctfshow web165 JPG二次渲染脚本(生成图片马)脚本

2022-10-21

CTFSHOW web183 正则爆破脚本

CTFSHOW web183 正则爆破脚本

2022-10-21

ctfshow web184 正则爆破脚本0x16进制

ctfshow web184 正则爆破脚本0x16进制

2022-10-21

ctfshow web185 正则爆破脚本

ctfshow web185 正则爆破脚本,以true拼接形成数字,实现ascii代替数字、字母和特殊符号

2022-10-21

ctfshow web189 无单引号,利用回显不同,盲注

ctfshow web189 无单引号,利用回显不同,盲注

2022-10-21

ctfshow web190 二分法盲注经典脚本 有单引号,利用回显不同

ctfshow web190 二分法盲注经典脚本 有单引号,利用回显不同

2022-10-21

ctfshow web218 【二分法经典利用】利用笛卡尔积造成时间延迟

ctfshow web218 【二分法经典利用】利用笛卡尔积造成时间延迟

2022-10-21

ctfshow web220 盲注left,limit控制脚本(绕substr\ascii\mid)

ctfshow web220 盲注left,limit控制脚本(绕substr\ascii\mid)

2022-10-21

ctfshow web223-group盲注无数字

ctfshow web223-group盲注无数字

2022-10-21

ctfshow web240 insert 爆破表名

ctfshow web240 insert 爆破表名

2022-10-21

CTF脚本 拼接大量小图形成完整图片(二维码)

曾经的考题,255个小图按顺序拼接成完整二维码。此脚本可自动将小图生成完整大图(二维码)

2022-10-20

CTF赛题:将txt文件提取转换为图片(二维码)

提取txt文档中的大量0和1,生成二维码

2022-10-20

全国注册渗透测试专家(CISP-PTS)官方培训PPT资料。

1、官方培训PPT资料 2、技术全面,细致。 3、对考点有全面的总结 4、材料是重点知识点的汇总,不是教材哦。 5、使用方式: 这个PPT是收集到的PTS讲师多年的技术总结,有各知识点详细的命令总结和技巧汇总。建议在学习完相关知识点后,再查看此份PPT进行差缺补漏。梳理出哪几个知识点不懂,哪几个工具没接触过,哪些操作不理解。找出弱项后逐一加强学习。

2022-05-27

工控安全相关软件合集下载(Portal博途 、AutoThink、Forcecontrol、SMART、组态王

工控安全相关软件合集下载,工控学习、比赛必用!总有一款适合你! 1、Portal V16、 2、AutoThink、 3、Forcecontrol、 4、SMART、 5、组态王 因软件合集内容较多,无法直接上传,本附件为百度云盘共享。

2022-05-27

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除