自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(27)
  • 收藏
  • 关注

原创 渗透实战-一次简单的商城靶场漏洞测试

所有文件上传的地方都存在同类型漏洞

2023-09-13 11:02:53 214 3

原创 内网安全-黄金票据和白银票据

前置知识是需要熟悉Kerberos协议的认证流程,可以看前一篇文章。

2023-07-31 22:30:58 465

原创 内网安全-Kerberos协议详解

一种网络认证协议,作为一种可信任的第三方认证服务,使用传统密码技术(如:共享密钥)进行认证服务。人话:解决了远程访问服务器时,如何证明我是我的问题,保证了用户认证的安全性。

2023-07-30 23:44:10 472

原创 log4j反序列化漏洞复现

Apache Log4j 是一个用于 Java 的日志记录库,其支持启动远程日志服务器。Apache Log4j 2.8.2 之前的 2.x 版本中存在安全漏洞。攻击者可利用该漏洞执行任意代码。

2023-05-31 20:58:40 1091 2

原创 渗透实战-vulnhub-Mr-Robot: 1

WordPress后台getshell思路getshell后可以将其提升为交互式shell一个新的提权思路:通过SUID权限文件提权。

2023-04-23 02:02:30 361

原创 渗透实战-vulnhub-DC-4

渗透实战-vulnhub-DC-4

2023-04-17 00:48:56 207

原创 渗透实战-vulnhub-DC-3

渗透实战-vulnhub-DC-2

2023-04-07 12:17:07 505

原创 个人文章规范-持续更新

个人文章规范

2023-04-04 00:18:43 74

原创 渗透实战-vulnhub-DC-2

DC-2打靶

2023-04-04 00:11:46 531

原创 局域网——MC无法访问服务器或Ping通

和室友玩MC的时候,他在局域网内创建服务器后,我一直无法搜索到他的服务器,我也连了他的热点,IP地址也是同一网段的。ping了一下他的机器,请求超时。上网搜了一下,最后发现是因为我装了VM,机器上有VM创建给虚拟机用的虚拟网卡,应该是因为游戏识别的是VM创建的网卡,禁用之后就可以正常访问了。具体原理没有细究了。

2023-03-29 00:03:04 2151

原创 黑帽子Python——基础的网络编程工具——取代netcat

最终没有运行成功😭,应该是可以成功监听端口的,但是以客户端方式运行脚本的时候,在命令行中无论是输入EOF还是按ctrl+D都没有反应没有书中的效果。Google和百度了,找到了源码中的错误,但是改了之后依然输入EOF没有反应。Debug了好几天,放弃了,毕竟只是储备量不足实在不知道哪里出了问题。

2023-03-28 15:40:02 364

原创 农夫安全学习——文件上传漏洞

由于程序员在对用户文件上传功能实现代码没有严格限制用户上传的文件后缀以及文件类型或者处理缺陷,而导致的用户可以越过其本身权限向服务器上上传可执行的动态脚本文件。

2023-03-25 01:06:10 492

原创 黑帽子Python——基础的网络编程工具——TCP的客户端和服务端

TCP的客户端和服务端

2023-03-22 00:26:58 219

原创 文件包含漏洞

文件包含漏洞

2023-03-20 22:08:05 754

原创 命令注入漏洞(Command Injection)

命令注入漏洞(Command Injection)

2023-03-15 17:56:48 873

转载 Kali --no-sandbox问题

--no-sandbox问题

2023-03-14 16:49:20 1054 1

原创 XSS漏洞

XSS漏洞

2023-03-11 16:07:53 239

原创 渗透实战-vulnhub-The Plants:Earth

渗透实战-vulnhub-The Plants:Earth

2023-03-10 18:57:22 213

原创 csrf漏洞

csrf漏洞学习

2023-03-01 00:21:49 207

原创 SQL注入——DNSLOG注入

SQL注入——DNSlog注入

2022-11-17 18:42:24 777

原创 SQL注入(SQL Injection)类型和sqlmap语句编写的的逻辑关系

SQL注入(SQL Injection)类型和sqlmap语句编写的的逻辑关系

2022-11-14 20:40:33 151

原创 SQL注入2——盲注(重学)

SQL注入2——布尔型盲注(重学)

2022-11-07 21:10:43 3978 1

原创 SQL注入1——显注(重学)

SQL注入,大一学的了,摆了这么久,在学一遍吧

2022-11-01 23:17:45 1225

原创 burpsuite使用——测试“电商超卖”问题

burpsuite的使用

2022-10-23 18:35:29 246

原创 http协议

http协议

2022-10-13 17:44:44 80

原创 记录一下上次安装Burpsuite的曲折经历

学习记录

2022-09-30 18:08:57 1209 3

原创 第一篇嘞,重学Burpsuite,还有HTTP协议

学习记录

2022-09-30 17:42:22 295

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除