分等级考试的佛
码龄8年
关注
提问 私信
  • 博客:45,024
    45,024
    总访问量
  • 30
    原创
  • 59,799
    排名
  • 167
    粉丝
  • 4
    铁粉
  • 学习成就

个人简介:道阻且长,行则将至。

IP属地以运营商信息为准,境内显示到省(区、市),境外显示到国家(地区)
IP 属地:江苏省
  • 加入CSDN时间: 2016-06-03
博客简介:

守拙的博客

博客描述:
自我学习和技术分享
查看详细资料
  • 原力等级
    成就
    当前等级
    3
    当前总分
    361
    当月
    3
个人成就
  • 获得72次点赞
  • 内容获得7次评论
  • 获得105次收藏
  • 代码片获得336次分享
创作历程
  • 5篇
    2024年
  • 4篇
    2023年
  • 9篇
    2022年
  • 14篇
    2021年
成就勋章
TA的专栏
  • OSCP打靶练习
    9篇
  • web安全
    7篇
  • 内网安全
    5篇
  • IT知识库
    3篇
  • cve漏洞复现
    9篇
兴趣领域 设置
  • 网络空间安全
    web安全
创作活动更多

如何做好一份技术文档?

无论你是技术大神还是初涉此领域的新手,都欢迎分享你的宝贵经验、独到见解与创新方法,为技术传播之路点亮明灯!

177人参与 去创作
  • 最近
  • 文章
  • 代码仓
  • 资源
  • 问答
  • 帖子
  • 视频
  • 课程
  • 关注/订阅/互动
  • 收藏
搜TA的内容
搜索 取消

OSCP备考分享

我于今年 10 月 14 号重于通过了 OSCP 考试,想着记录和分享一下我通过 OSCP 考试的经历和心路历程,供想要考这个证书的朋友进行参考。关于 OSCP 介绍和备考资源之类的,网上已经有很多了,这里就不再重复了,感兴趣的朋友自行搜索。首先说下个人的技术背景,我属于半路出家进入安全行业,仅凭兴趣两眼一抹黑就冲进来了。后面也基本在甲方做安全运维、安全测试和体系建设的工作,属于没有攻防实践经验的,但是因为做过安全测试,对漏洞原理和一些工具的使用还是有些基础的(主要是web方向)。
原创
发布博客 2024.10.20 ·
578 阅读 ·
21 点赞 ·
0 评论 ·
10 收藏

【打靶练习】vulnhub: my-cmsms

弱口令、代码审计、信息收集
原创
发布博客 2024.04.10 ·
694 阅读 ·
12 点赞 ·
0 评论 ·
9 收藏

打靶练习vulnhub: my-cmsms

发布资源 2024.04.10 ·
xmind

【打靶练习】vulnhub: stapler

密码爆破文件读取多看看 wp-content/uploads/ 目录历史命令http和https
原创
发布博客 2024.03.28 ·
513 阅读 ·
3 点赞 ·
0 评论 ·
8 收藏

打靶练习vulnhub: stapler

发布资源 2024.03.28 ·
xmind

【打靶练习】vulnhub: haclabs

haclabs靶机打靶记录,图片隐写、命令执行绕过
原创
发布博客 2024.03.20 ·
436 阅读 ·
5 点赞 ·
0 评论 ·
5 收藏

打靶练习vulnhub: haclabs

发布资源 2024.03.20 ·
xmind

【打靶练习】vulnhub: Insanity-Hosting

Insanity-Hosting打靶记录,二次sql注入、firefox本地密码提取
原创
发布博客 2024.03.19 ·
525 阅读 ·
16 点赞 ·
0 评论 ·
9 收藏

打靶练习vulnhub:Insanity-Hosting

发布资源 2024.03.19 ·
xmind

【打靶练习】vulnhub: Natraj

Natraj靶机操作练习,文件包含、日志注入、apache配置提权、nmap提权
原创
发布博客 2023.07.23 ·
322 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

【打靶练习】vulnhub: loly

loly靶机操作练习,主要为wordpress渗透
原创
发布博客 2023.07.23 ·
384 阅读 ·
0 点赞 ·
0 评论 ·
3 收藏

【打靶练习】vulnhub Sar: 1

方式反弹shell均失败,猜测在这个环境下很多命令无法执行,可以利用文件上传上传一个webshell,或者上传一个php的反弹shell脚本,然后触发执行。收集到的信息:系统Ubuntu、软件apache、默认web路径/var/www/html/index.html。发现定时任务中,root用户通过finally.sh执行了write.sh,而write.sh当前用户可写。同时,发现存在文件上传功能,但是不知道上传路径无法直接利用。经过搜索,发现文件上传路径为/var/www/html/
原创
发布博客 2023.06.13 ·
196 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

【打靶练习】 Vulnhub:Cute

靶机下载地址:难度:简单。
原创
发布博客 2023.06.13 ·
202 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

windows 32位缓冲区溢出漏洞

windows32位系统缓冲区溢出漏洞实践,syncbreeze软件缓冲区溢出漏洞
原创
发布博客 2022.11.08 ·
570 阅读 ·
0 点赞 ·
1 评论 ·
1 收藏

【Vulnhub靶场实践】 Red:1

保姆级教程,red:1靶机一篇搞定。不只是简单记录操作步骤,磁盘爆满、shell显示乱序、反弹shell闪退等问题都有相应的解决方案。
原创
发布博客 2022.07.19 ·
1068 阅读 ·
2 点赞 ·
0 评论 ·
4 收藏

CISSP考试分享

CISSP相关信息、个人建议、关键知识、学习资源分享
原创
发布博客 2022.07.17 ·
697 阅读 ·
0 点赞 ·
0 评论 ·
2 收藏

XSS漏洞挖掘笔记

一些 XSS 漏洞挖掘的知识点和技巧
原创
发布博客 2022.05.30 ·
643 阅读 ·
1 点赞 ·
0 评论 ·
1 收藏

BurpSuite 插件开发指南系列文章导航

burp插件编写指南自用导航
原创
发布博客 2022.05.04 ·
1943 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

CVE-2022-22965 漏洞复现学习

漏洞利用条件JDK 9+Spring 及其衍生框架使用Tomcat部署spring项目使用了POJO参数绑定Spring Framework 5.3.X < 5.3.18 、2.X < 5.2.20 或者其他版本环境搭建Java 靶场JDK 11(必须9及9以上)Tomcat 8首先需要个实体类sdfsdfpublic class HelloWorld { private String message; public String getM
原创
发布博客 2022.04.30 ·
3168 阅读 ·
0 点赞 ·
0 评论 ·
2 收藏

Windows个人版远程桌面多用户设置

Windows个人版远程桌面多用户同时登陆,RDP Wrapper软件的安装使用
原创
发布博客 2022.04.22 ·
3373 阅读 ·
1 点赞 ·
0 评论 ·
4 收藏
加载更多