GODUNTONG
码龄7年
关注
提问 私信
  • 博客:43,740
    社区:1
    43,741
    总访问量
  • 7
    原创
  • 760,622
    排名
  • 135
    粉丝
  • 3
    铁粉

个人简介:人生都是在学习中度过的,始于兴趣, 伴随探索, 乐于分享, 从兴趣到了解, 从未知到运用。

IP属地以运营商信息为准,境内显示到省(区、市),境外显示到国家(地区)
IP 属地:四川省
  • 加入CSDN时间: 2018-05-27
博客简介:

GoDunTong's Blog

查看详细资料
个人成就
  • 获得62次点赞
  • 内容获得7次评论
  • 获得380次收藏
  • 博客总排名760,622名
创作历程
  • 7篇
    2021年
  • 1篇
    2020年
成就勋章
TA的专栏
  • 漏洞复现
  • 红蓝攻防
  • ATT&CK 实战
    3篇
  • 渗透测试
    2篇
  • 密码学
    1篇
  • 机器学习
    1篇
兴趣领域 设置
  • 运维
    网络
  • 网络空间安全
    安全系统安全web安全安全架构
创作活动更多

『技术文档』写作方法征文挑战赛

在技术的浩瀚海洋中,一份优秀的技术文档宛如精准的航海图。它是知识传承的载体,是团队协作的桥梁,更是产品成功的幕后英雄。然而,打造这样一份出色的技术文档并非易事。你是否在为如何清晰阐释复杂技术而苦恼?是否纠结于文档结构与内容的完美融合?无论你是技术大神还是初涉此领域的新手,都欢迎分享你的宝贵经验、独到见解与创新方法,为技术传播之路点亮明灯!

55人参与 去参加
  • 最近
  • 文章
  • 代码仓
  • 资源
  • 问答
  • 帖子
  • 视频
  • 课程
  • 关注/订阅/互动
  • 收藏
搜TA的内容
搜索 取消

博客同步通知

我的博客即将同步至 OSCHINA 社区,这是我的 OSCHINA ID:GODUNTONG,邀请大家一同入驻:https://www.oschina.net/sharing-plan/apply
原创
发布博客 2021.08.05 ·
207 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

ATT&CK 实战(三)

一、环境搭建1.环境搭建测试红日靶场地址1.1 网络所示目标:域控中存在一份重要文件。本次环境为黑盒测试,不提供虚拟机账号密码。2.信息收集2.1 CMS识别python3 cmseek.py -u http://192.168.134.130/2.2 端口扫描nmap -A -sV 192.168.134.1302.3 目录探测DirBuster目录探测后台地址:http://192.168.134.130/administrator/二、漏洞探测与提权1、漏洞
原创
发布博客 2021.07.26 ·
685 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

ATT&CK 实战(二)

一、环境搭建1.环境搭建测试红日靶场地址1.1 网络所示开启Weblogic服务2.信息收集2.1 信息收集## 端口扫描root@kali:~# nmap -A -sV 192.168.111.80二、漏洞探测与提权1、漏洞利用1.1 弱口令Weblogic登录界面:http://192.168.111.80:7001/console/login/LoginForm.jsp常用弱口令:system/passwordsystem/securityweblogic/w
原创
发布博客 2021.07.01 ·
533 阅读 ·
1 点赞 ·
0 评论 ·
2 收藏

mimikatz.rar

发布资源 2021.04.13 ·
rar

Earthworm.zip

发布资源 2021.04.13 ·
zip

CVE-2018-8120.zip

发布资源 2021.04.13 ·
zip

MSF和CS联动

转载自Snowming04’s Blog0x01 准备工作受害主机:在关闭 Windows Defender 和其他一切杀软的前提下,在 Win 10 主机下进行的实验。MSF:本地 kaliCobalt Strike 团队服务器:Ubuntu VPSCobalt Strike:3.14团队服务器:客户端:上线过程:因为我关闭了一切杀软及 Windows Defender,自不必做免杀。一些朋友搞不清楚 Windows Executable 和 Windows Exec.
转载
发布博客 2021.04.08 ·
4409 阅读 ·
5 点赞 ·
1 评论 ·
30 收藏

ATT&CK 实战(一)

一、环境搭建1.环境搭建测试红日靶场地址1.1 网络所示2.信息收集2.1 端口扫描nmap扫描web主机端口,发现开放了80、3306,大部分端口被过滤,判断存在防火墙。2.2 WEB站点探测WEB服务一直访问不了,发现phpstudy服务掉了,重启一下。发现phpstudy探针泄露大量敏感信息,目标站点为yxcms的站点。yxcms app 1.4.6 漏洞集合二、漏洞利用3.漏洞搜索与利用3.1 弱口令漏洞登录后台DirBuster扫描网站目录,得到后台地址:htt
原创
发布博客 2021.03.20 ·
1522 阅读 ·
0 点赞 ·
0 评论 ·
6 收藏

Anonymous electronic voting system based on homomorphic encryption

Anonymous electronic voting system based on homomorphic encryption介绍基于同态加密的匿名电子投票系统。投票客户端、权威认证中心、计票中心采用PHP开发,同态加密、签名、编码等算法采用java开发。关键技术同态加密是基于数学难题的计算复杂性理论的密码学技术。对经过同态加密的数据进行处理得到一个输出,将这一输出进行解密,其结果与用同一方法处理未加密的原始数据得到的输出结果是一样的。安装教程解压lajp平台并启动。配置PHP代码相关
原创
发布博客 2021.03.09 ·
515 阅读 ·
0 点赞 ·
5 评论 ·
1 收藏

机器学习之分类指标(1)

机器学习之分类指标(1)最近垃圾邮件引擎研发项目用到机器学习的相关分类的评价指标,做哈笔记。常见的评价指标有准确率(Accuracy)、精确率(Precision)、召回率(Recall)、F1 score、ROC曲线(Receiver Operating Characteristic Curve)等。混淆矩阵第一步,理解混淆矩阵,如下图:P表示Positive,即正例或者阳性,N表示Negative,即负例或者阴性。FP表示实际为负但被预测为正的样本数量,TN表示实际为负被预测为负的样本
原创
发布博客 2021.03.05 ·
503 阅读 ·
0 点赞 ·
0 评论 ·
1 收藏

Nessus-8.12.0-debian6_amd64.deb

发布资源 2020.10.16 ·
deb

渗透测试报告

第1章 概述1.1.测试目的通过实施针对性的渗透测试,发现成绩管理系统网站的安全漏洞,保障系统WEB业务的安全运行。1.2.测试范围根据事先交流,本次测试的范围详细如下:系统名称成绩管理系统网站测试域名www.grade.com测试时间2019年09月20日-2019年09月22日说 明本次渗透测试过程中使用的IP为:172.16.16.411.3.数据来源通过漏洞扫描和手动分析获取相关数据。第2章 详细测试结果2.1.测试工具根据测试的范
原创
发布博客 2020.05.16 ·
32585 阅读 ·
56 点赞 ·
1 评论 ·
333 收藏