自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(138)
  • 收藏
  • 关注

原创 使用Adfind和powerview查询域内特殊的ACL

域渗透中ACL的查询和设置

2023-07-19 00:59:08 417

原创 Kerberoasting攻击步骤(简易)

域安全-Kerberoasting

2023-07-09 11:16:47 148

原创 ADCS ESC1+ESC4+CVE-2022–26923

ADCS域渗透相关

2023-06-27 02:44:22 331

原创 白加黑环境准备

白加黑dll挖掘与poc编写

2023-05-21 01:20:35 87

原创 BadUsb使用

学习BadUS

2023-05-04 18:06:50 987 1

原创 WIFI学习入门

本文记录WIFI安全测试学习过程

2023-05-03 13:27:43 2974

原创 NEXUS 6P刷机安装Edxposed

记录NEXUS 6P刷机安装Edxposed过程

2023-02-25 18:58:02 1343 1

原创 AttributeError: module ‘lib‘ has no attribute ‘OpenSSL_add_all_algorithms

crackmapexec安装与使用

2023-02-14 17:33:09 2598

原创 Django静态文件配置

Django静态文件配置

2023-02-09 17:56:47 582

原创 nim语言在不同操作系统安装

Nim语言基础环境安装

2023-02-09 17:13:58 734

原创 python调用go语言踩坑记录

python调用go可能会遇到的问题,用最简单的demo说明问题以及解决

2023-02-01 15:53:27 587

原创 go语言编译文件踩坑

本文记录了关于编译go文件踩的坑

2023-01-30 22:11:01 5648

原创 Django入门学习-了解基本模块

了解Django的MVT模块和Admin基本使用

2023-01-28 13:55:24 1257

原创 Django 入门学习-环境搭建

学习入门Django

2023-01-15 14:22:45 458

原创 CodeQL 使用

codeql的工具以及使用方法入门

2022-12-08 21:59:05 330

原创 红蓝对抗--sliver 搭建

sliver C2搭建与安装过程

2022-12-04 16:49:14 1853

原创 Gophish 记录

攻防演练中的钓鱼

2022-11-26 21:16:24 515

原创 win11 defender关闭以及恢复

在工作的时候需要关闭def下可以参考

2022-11-07 16:28:03 2862

原创 python-javalang抽象语法树

javalang

2022-10-17 02:13:44 1184

原创 CodeQL 安装与配置体验

学习CodeQL-安装与配置

2022-10-06 11:23:47 879

原创 javafx开发环境踩坑记录

javafx开发环境踩坑记录,包括idea搭建环境以及解决相关报错

2022-09-15 00:46:03 716

原创 ADCS relay

ADCS relay

2022-07-10 18:49:20 568

原创 ADCS-CVE-2022-26923域内提权漏洞-域控

本文复现了ADCS域内漏洞CVE-2022-26923

2022-07-10 15:04:03 385

原创 AD CS安装

本文带来了如何安装ADCS证书服务的安装记录

2022-07-10 13:41:23 406

原创 GitLab CVE-2021-22205复现

本文复现了GitLab CVE-2021-22204

2022-06-25 22:25:50 800 1

原创 anydesk 远程控制

静默状态远程控制

2022-06-23 01:06:12 348

原创 sqlserver clr学习

利用sqlserver clr提权或者执行命令准备源文件C:\cmd_exec.cs:using System;using System.Data;using System.Data.SqlClient;using System.Data.SqlTypes;using Microsoft.SqlServer.Server;using System.IO;using System.Diagnostics;using System.Text;public partial clas

2022-05-06 17:40:20 661

原创 通过SpringBoot-actuator组件观测内存shell注入效果

内存shell

2022-04-07 23:44:38 638 1

原创 python3 安装mysqlclient解决报错记录

1 报错1ld: library not found for -lssl遇到相关报错:Running setup.py install for mysqlclient ... errorXXXXXld: library not found for -lssl clang: error: linker command failed with exit code 1 (use -v to see invocation) error: command '/usr/bin...

2022-03-27 11:06:54 2199

原创 mysql 8.0.26 for mac忘记密码

忘记了密码,淦……8.0.261 寻找mysql安装路径:管理员权限执行./mysqld_safe --skip-grant-tables &临时关闭mysql的验证2 修改密码flush privileges;use mysql;#mysql8.0以上密码策略限制必须要大小写加数字特殊符号alter user'root'@'localhost' IDENTIFIED BY 'Rxxxxxxxx!';flush privileges; exitm

2022-03-23 15:27:23 766

原创 docker镜像分析

导出镜像导出exp镜像docker save exp:v1 -o exp.bin安装binwalkapt install binwalk提取镜像查看文件binwalk -e -M exp.bin最后解析成如下:类似于哈希的部分如下有三块docker 基于overlayfs的文件系统,新的文件在最顶部查看最顶部文件可以看到类似于是一个文件根目录系统可以通过以下几条命令查看初始化命令,工作目录等在上一层overlay目录中找到sh参..

2022-03-03 16:38:26 980

原创 CVE-2022-22947( Spring Cloud Gateway )SPEL RCE复现

CVE-2022-22947( Spring Cloud Gateway )SPEL RCE复现

2022-03-03 15:58:04 1413

原创 SYS_ADMIN配置下的容器逃逸复现--cgroup

环境:当给容器赋予了--cap-add=SYS_ADMIN权限和--security-opt apparmor=unconfined时,可以进行rewrite_cgroup_devices(devices.allow)、ebpf、notify_on_release(挂载cgroup)等多种方式进行逃逸,这里复现以下notify_on_release方式前提条件:SYS_ADMIN开启;缺少AppArmor;cgroup v1虚拟文件系统必须以读写方式安装在容器内部root@VM-2-33-..

2022-02-15 16:09:04 2016

原创 容器相关基础知识

docker基础

2022-02-03 00:16:43 1416

原创 CVE-2021-4034 Linux-提权复现

漏洞详情在 polkit 的 pkexec 程序中发现了一个本地权限提升漏洞。pkexec 应用程序是一个 setuid 工具,旨在允许非特权用户根据预定义的策略以特权用户身份运行命令。由于当前版本的 pkexec 无法正确处理调用参数计数,并最终会尝试将环境变量作为命令执行。攻击者可以通过控制环境变量,从而诱导 pkexec 执行任意代码。利用成功后,可导致非特权用户获得管理员权限版本验证POC地址:GitHub - berdav/CVE-2021-4034: CVE-2021...

2022-01-26 15:26:08 3144

原创 容器安全-----容器安全思维导图

@Al1ex

2022-01-24 23:41:19 2738

原创 K8s webhook 踩坑记录

参考:Kubernetes admission webhook server 开发教程 - ZengXu's BLOG参考:https://github.com/phosae/denyenv-validating-admission-webhook参考:k8s admission webhook初探_u012803274的博客-CSDN博客_k8s自定义webhook参考:从0到1开发K8S_Webhook最佳实践 - 知乎前提环境当前k8s版本情况 kubectl versi...

2022-01-23 00:32:36 2741

原创 K8s ConfigMap

使用场景:存储应用配置信息,保存键值对、属性或者保存文件创建ConfigMap创建configmap-test.yaml内容如下:apiVersion: v1kind: ConfigMapmetadata: name: configmap-testdata: # 配置数据 property_1: Hello property_2: World创建在环境变量中引用编辑env-configmap.yaml,引用config

2022-01-16 16:31:45 1489

原创 K8s ServiceAccount与RBAC

k8s学习

2022-01-16 00:57:04 611

原创 k8s日志查看

默认系统日志路径/var/log/messages组件日志查看:journalctl -u kube-apiserverjournalctl -u kube-schedulerjournalctl -u kubelet |tail参考:k8s报错日志查看 - effortsing - 博客园

2022-01-02 23:01:53 1547

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除