自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(7)
  • 收藏
  • 关注

原创 玄机应急靶场-第六章-waf 上的截获的黑客攻击流量

我们通过wireshark默认的时间排序,去找到最后仍然在post login.php的包,去尝试回答flag。那如果想更精准的确定是哪个包的话,我们可以通过追踪这条数据流,去看这条数据流的上下报文,通过观察目标机和发起机的响应报文判断是否成功。图片中可以看到,在No.734555和No.734560是有POST a.php这个数据的,应该是一个webshell马。依据上一问,找到攻击者成功拿到密码登录的信息,根据wireshark依时间排序的流量继续看,该数据包是在No.733517。

2024-07-07 02:41:13 388

原创 代理浅谈之内网渗透

这时,通过设置端口转发或搭建代理服务器,如Socks代理,可以构建一个通道,使得攻击者能够穿透网络边界,进而横向移动到内网的其他主机。反向代理:代理的是服务端,客户端发送请求到代理服务器,代理服务器将收集到的请求分发给后面的服务器,对应的服务器处理完将结果返回代理服务器,代理再将结果给到客户端。(此时真实的服务器是匿名的)正向代理:正向代理代理的是客户端,客户发送请求给到代理服务器,代理服务器代替客户把请求发送给服务器。SOCKS5代理:支持TCP,UDP,DNS,POP3,P2P共享等。

2024-05-31 23:45:00 805

原创 CTF解题——看雪CTF-EasyRsa

CTF解题-Kctf-easyrsa。

2023-12-20 17:05:11 233 1

原创 CTF解题——[ACTF新生赛2020]crypto-aes(保姆级图解+讲解)

【ACTF新生赛2020】crypto-aes图解。

2023-12-20 16:18:21 2242 1

转载 学习——非常全且细的一次渗透信息收集教程【小白级别】

渗透测试,信息收集

2023-07-25 14:41:02 653

原创 MS17-010永恒之蓝漏洞复现(手把手教程,超细!)

ms17-010漏洞利用(本地环境复现)

2023-02-06 22:20:52 7597

原创 第一次尝试制作一个钓鱼网站,小白教程,超细!

钓鱼网站的制作

2023-02-05 22:58:38 15631 12

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除