自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(11)
  • 资源 (30)
  • 收藏
  • 关注

原创 Bugku CTF-MISC 1

目录前言:1.这是一张简单的图片:Unicode编码转换2.又一张图片,还单纯吗:jpg中隐藏jpg3.隐写:IHDR修改图片高度隐写3.1 steg_Bugku-burstHeight.py4.隐写2:隐写包含加密zip压缩包4.1 binwalk分离文件4.2 foremost分离图片5.隐写3:IHDR修改图片高度隐写5.1 steg_Bugku-burst_png_width_height.py6.telnet:pcap数据包分析7.Linux:二进制

2021-02-25 22:13:01 469

原创 Upload-Labs高级+代码审计

目录15.Pass-15:图片马绕过getimagesize()16.Pass-16:图片马绕过exif_imagetype()17.Pass-17:图片马绕过图像二次渲染18.Pass-18:条件竞争绕过19.Pass-19:条件竞争加解析漏洞绕过20.Pass-20:%00截断或者加.绕过21.Pass-21:数组结合Windows特性绕过前言:本文涉及的python脚本不要做伸手党Ctrl+c Ctrl+v,尝试自己去写,你也可以。 ...

2021-02-24 23:18:19 293

原创 Nginx实现负载均衡并进行压力测试

目录1.负载均衡介绍2.负载均衡的应用场景3.负载均衡的作用4.Nginx实现负载均衡的两种方式4.1 Nginx反向代理4.2 Nginx转发策略5.实现Nginx负载均衡5.1 服务器部署nginx5.2 负载均衡服务器配置5.3 重启负载均衡服务器测试6.Jemter压力测试6.1 对所有网站进行测试6.2 查看测试结果(聚合报告)1.负载均衡介绍 负载均衡建立在现有网络结构之上,它提供了一种廉价有效透明的方法扩展网络设备和...

2021-02-22 20:46:00 622

原创 python实现base64和图片相互转换

目录1.图片转换base64编码脚本2.base64编码转换image图片脚本1.图片转换base64编码脚本img_Transbase64.py:#!/usr/bin/python# Env: python3# -*- coding:utf-8 -*-# Author:afei_0and1'''绝大部分采用base64编码,base32和base16同理。 base64编码方法:base64.b64encode() base32编码方法:base.

2021-02-22 18:34:32 1899

原创 密码字典生成工具汇总

目录1.Mutoudic(木头字典)2.crunch2.1 Crunch常用参数详解2.2 Crunch生成字典实例3.cewl3.1 Cewl常用参数详解3.2Cewl生成字典实例4.cupp4.1 cupp常用参数解释4.2 cupp生成字典实例1.Mutoudic(木头字典) 木头字典生成器是Windows下很好用的字典生成工具。不过很多选项都不是免费的,需要购买注册码。木头超级字典生成器具有其本的常规字典生成功能外,还能实现拼音字典...

2021-02-21 11:10:33 2912

原创 Upload-Labs中级+代码审计

8.Pass-08:文件末尾加点(.)绕过 利用Windows的特性:windows会对文件中的点进行自动去除,所以可以在文件末尾加点绕过。注意:对Linux系统不适用。上传成功,上传的PHP文件解析成功,菜刀连接即可。PHP代码分析:$is_upload = false;$msg = null;if (isset($_POST['submit'])) { if (file_exists(UPLOAD_PATH)) { $deny_...

2021-02-21 00:08:26 247 4

原创 Upload-Labs初级+代码审计

目录一、Upload-Labs环境搭建1.Pass-01:前端绕过2.Pass-02:Content-Type绕过3.Pass-03:PHP后缀绕过4.Pass-04:覆盖.htaccess绕过5.Pass-05:上传.user.ini绕过6.Pass-06:后缀大小写绕过7.Pass-07:空格绕过一、Upload-Labs环境搭建 upload-labs是github上的一个开源项目,可以帮助安全人员学习PHP环境下各种文件上传的绕过方式和原理,...

2021-02-09 15:00:42 336

原创 Click Jacking点击劫持漏洞验证

目录1.前言2.漏洞原理3.漏洞验证4.漏洞利用5.漏洞修复6.ClickJacking漏洞测试脚本(Python)1.前言 前几天在对网站进行安全性测试时,发现存在ClickJacking点击劫持漏洞。AWVS扫出来报的是地危。利用的成本也不是很高,了解该漏洞的原理之后,我认为是个中危漏洞。afei 服务器没有返回X-Frame-Options报头,这意味着该网站可能面临点击劫持攻击的风险。X-Frame-Options HTTP响...

2021-02-09 12:13:24 1258

原创 图片木马制作的三种方法

目录1.图片木马简介2.制作图片木马的三种方法3.copy命令制作4.photoshop制作5.UltraEdit制作6.总结1.图片木马简介 图片木马,顾名思义就是包含可执行木马的图片。通过一定的手段将一句话木马等程序加入到图片中,再将该木马图片上传到网站,从而达到控制整个网站目的。2.制作图片木马的三种方法(1)copy命令制作;(2)photoshop插入制作;(3)二进制编辑器制作(比如:winhex、ultraEdit)...

2021-02-08 10:59:26 1343

原创 XXE漏洞介绍与XML概述

1.XXE漏洞介绍 XXE(XML External Entity attack),全称是:XML外部实体攻击。 XXE漏洞:当允许引用外部实体时,通过构造恶意内容,就可能导致任意文件读取、系统命令执行、内网端口探测、攻击网站、发起Dos攻击等危害。2.XML介绍 XML指可扩展标记语言(Extensible Markup Language)。用于标记电子文件使其具有结构性的标记语言,可以用来标记数据、定义数据类型,是一种允许用户对自己的...

2021-02-06 20:17:45 214

原创 XXE漏洞攻击向量

XXE不同类型攻击分类拒绝服务攻击(DoS) 基本的 XXE攻击 高级的 XXE攻击 服务器端请求伪造攻击(SSRF) XML包含机制(XInclude) 扩展样式表转换语言(XSLT)1.拒绝服务攻击(DoS)(1)拒绝服务攻击(DoS)(支持实体测试)<!DOCTYPE data [<!ELEMENT data (#ANY)><!ENTITY a0 "dos" ><!ENTITY a1 "&a0;&amp...

2021-02-06 19:46:13 171

安全保障四维模型-分保、等保、关保、密评之间联系与区别

分保、等保、关保、和密评是信息安全领域中的几个重要概念,它们之间既有联系也有区别。为了让您更好地理解它们之间的关系:分保、等保、关保、密评之间联系与区别。让您更好地了解分保、等保、关保、密评,为企业提供分保、等保、关保、密评服务。没有网络安全就没有国*家*安*全!

2024-04-13

jQuery xss POC汇总

jQuery xss POC汇总,jQuery 3.5.0以下版本均可造成跨站脚本攻*击弹窗,帮助企业安全测试人员进行漏洞验证。 具体漏洞包含: CVE-2015-9521 CVE-2015-11290 CVE-2016-2432 CVE-2020-11022 CVE-2020-11023

2023-02-13

华为网络设备&服务器默认口令汇总.xls

华为网络设备与服务器默认口令汇总,这才是网工的宝典之一,不管做甲方还是做乙方,在国内华为的设备还是很常见的。

2021-08-07

华为安全产品默认用户名密码速查表.xlsx

华为安全产品默认用户名密码速查表,网管网工运维必备宝典,渗透测试人员也要知道哦。

2021-08-07

Python_Hack.pdf

python应用越来月广泛,基于Python全栈开发的应用越来越多,那基于python开发应用的安全问题也越来越严峻,Python安全应该像PHP一样得到重视。 —Python_Hack该PDF来自知道创宇_北北

2021-07-15

CVE-2021-1732研究及Exploit开发.pdf

CVE-2021-1732研究及Exploit开发,详细讲述了CVE-2021-1732的漏洞原理以及POC开发和Exploit开发,以及最终的Exp代码。来源于看雪某位大佬

2021-03-30

文件上传&amp;下载漏洞的业务场景以及危害—margin.pdf

本ppt主要介绍了文件上传漏洞的利用场景和危害,以及如何防御,由margin制作。

2021-02-09

DVWA漏洞测试平台分析.v1.0-by 红日安全Silense.pdf

该DVWA漏洞测试PDF由红日安全组组长Silense编写,从dvwa漏洞平台的搭建到各个漏洞低中高类型分析,特别是使用了python脚本来利用漏洞。

2021-01-30

bWAPP_intro.pdf

BWAPP靶场环境介绍PPT,bWAPP包含了100多个漏洞环境,几乎涵盖了所有的漏洞类型。

2021-01-30

CIS_Apache_HTTP_Server_Benchmark_v3.0.0(apache安全配置)

CIS_Apache_HTTP_Server_Benchmark_v3.0.0中详细讲述了apache配置的安全问题,可以更好的对apache httpd服务进行配置

2021-01-18

计算机三级Linux系统应用与开发教程—习题答案

2020年计算机等级考试中新增了Linux系统应用与开发,可见Linux越来越重要了。这是计算机三级Linux系统应用与开发教程中的习题答案,对参加计算机三级等级考试的人有帮助哦。

2021-01-18

kali安装kde桌面并美化.docx

本文档教你如何定制的kali操作系统桌面,以及一些美化工具。是很简单也很常见的。kali Linux

2020-10-24

Flask入门.docx

该flask入门文档详细介绍了flask基础,从flask的安装、flask简单应用编写、route、变量规则、URL重定向和构建、已经Jinja2渲染模板等方面,通过代码实例实现

2020-10-16

配置WSL 2兼容Linux子系统.docx

本文档介绍了如何在Windows上使用wsl玩转Linux子系统。wsl常用命令解析和使用,以及wsl和wsl2在使用过程中的一些区别和问题。

2020-10-14

win 10安装配置Kali子系统.docx

本文档详细介绍了windows安装配置kali Linux子系统。安装xrdp、配置Xterm终端字体、安装kali桌面环境以及解决kali子系统碰到的一些问题。

2020-10-06

win 10安装配置Ubuntu子系统.docx

本文档介绍了win 10安装配置Ubuntu子系统。从换源、X-windows远程连接Ubuntu、安装配置桌面环境、安装mysql、配置ssh远程连接...等方面详细配置

2020-10-04

宝塔面板基本使用.docx

本文档详细介绍了宝塔面板的使用,并使用实例搭建了一个网站。让你搭建网站不再烦恼。适合网管和对网站搭建不熟悉的人学习,仅供参考。

2020-09-14

子网划分&VLSM&CIDR.docx

本文档详细介绍了网络基础中的子网划分、VLSM可变长子网掩码、CIDR无类别域间路由。并配上了了实例进行解释,让你子网划分不再烦恼。

2020-09-10

Nessus部署及使用.docx

该文档详细记录了漏扫器Nessus的部署及使用,非常适合刚接触Nessus的安全测试人员学习。多谢大家支持哦。

2020-09-10

wmic命令行介绍及使用.pdf

该文档详细记录了Windows Management InstrumentationCommand Line(Windows管理工具命令行)的基本使用,这对渗透测试进内网进行横向移动有很大帮助。

2020-09-07

Centos7.x搭建Snort IDS入侵检测环境.pdf

本文详细记录了Centos7.x搭建Snort IDS入侵检测环境,以及在这过程中碰到的问题。使用到的软件包有:snort-2.9.15.1-1.centos7.x86_64.rpm、Pulledpork、 snortrules-snapshot-29151.tar.gz、Barnyard2、Adodb、Base

2020-09-02

win10上使用Wampserv(PHPstudy)搭建DVWA靶场环境.docx

详细记录了在Windows上使用WAMP或者PHPstudy搭建DVWA靶场环境,以及搭建过程中碰到的问题和解决办法。

2020-08-31

VMware虚拟机安装kali详细版.docx

详细记录了VMware安装kali操作系统记录,从设置cpu、内存、磁盘大小和kali系统分区。适合小白学习。

2020-08-31

phpmyadmin上传Webshell总结.docx

这里详细总结了phpmyadmin上传Webshell的方法,和利用条件,欢迎大家下载。有什么问题可以私聊我,一起探讨。

2020-08-31

隐写术总结.docx

这篇隐写术总结中载体隐写术做了详细的学习记录,对png、jpg、jpeg、gif等常见图片格式做了详细的学习研究。对隐写术工具:StegSolve、binwalk、 Steghide做了详细介绍和实例使用。

2020-08-27

Linux系统加固.pdf

从系统密码策略、管理系统账号和用户、设置系统的umask值,等等方面加固Linux系统安全,并且基于shell脚本实现。

2020-08-23

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除