许我写余生ღ
码龄4年
关注
提问 私信
  • 博客:122,949
    问答:5
    122,954
    总访问量
  • 58
    原创
  • 717,549
    排名
  • 122
    粉丝
  • 0
    铁粉

个人简介:今天不学习,明天变垃圾!

IP属地以运营商信息为准,境内显示到省(区、市),境外显示到国家(地区)
IP 属地:浙江省
  • 加入CSDN时间: 2020-12-18
博客简介:

qq_53742230的博客

查看详细资料
个人成就
  • 获得49次点赞
  • 内容获得12次评论
  • 获得429次收藏
  • 代码片获得2,334次分享
创作历程
  • 1篇
    2023年
  • 56篇
    2022年
  • 1篇
    2021年
成就勋章
TA的专栏
  • SQL注入
    2篇
  • web安全
    7篇
  • python
    26篇
  • 安全工具
    4篇
  • 内网渗透
    11篇
  • php
    3篇
  • mysql
    1篇
  • JavaScript
    2篇
  • 程序语言
    2篇
兴趣领域 设置
  • 网络空间安全
    系统安全web安全
创作活动更多

如何做好一份技术文档?

无论你是技术大神还是初涉此领域的新手,都欢迎分享你的宝贵经验、独到见解与创新方法,为技术传播之路点亮明灯!

174人参与 去创作
  • 最近
  • 文章
  • 代码仓
  • 资源
  • 问答
  • 帖子
  • 视频
  • 课程
  • 关注/订阅/互动
  • 收藏
搜TA的内容
搜索 取消

关于#python#的问题:我按照您给你的步骤执行的 然后代理池可以运行也看到有IP:PORT的数据了 但是从浏览器访问不到接口 请问一下这个怎么解决

答:

代理池还有一个 web 服务开了嘛,可能是 web 服务没开吧。

回答问题 2023.03.31

sqli-labs 1-65 练习

sqli-labs 一个专注于sql注入的靶场,总共75关涵盖了全部的sql注入方法。经过前面的学习发现自己对于web漏洞的了解还是不够,勉强算得上是一个 Script Kiddies ,对于安全来说,我们一定要对web漏洞都了如指掌。要不然漏洞丢到脸上可能都不会利用,于是就有了这篇文章。我决定全程使用手工注入或者自己使用python写脚本来通关sqli-labs。一方面可以增加自己手工注入的能力,一方面可以增强自己使用python写exp或poc的能力。
原创
发布博客 2023.02.23 ·
1189 阅读 ·
1 点赞 ·
1 评论 ·
4 收藏

vsmoon 考核项目复现

这个是暗月渗透测试第五项目,本项目主要考核从外网web到内网域渗透的能力,主要考核内容包括以下:web: php代码审计 、java反序列化漏洞利用等。内网:隧道应用、横向渗透、域渗透等 。
原创
发布博客 2022.10.17 ·
4195 阅读 ·
1 点赞 ·
0 评论 ·
2 收藏

python argparse 库

argparse模块可以让人轻松编写用户友好的命令行接口。程序定义它需要的参数,然后 argparse将弄清如何从 sys.argv解析出那些参数。argparse模块还会自动生成帮助和使用手册,并在用户给程序传入无效参数时报出错误信息。这个库在我们写一些安全工具的时候,比较好用并且这是一个内置库,可以简化我们的代码,和传入参数的调用,生成我们需要的使用说明。
原创
发布博客 2022.09.06 ·
600 阅读 ·
1 点赞 ·
0 评论 ·
1 收藏

爆破神器 Hydra 的使用

Hydra 是我在内网渗透中破解 mssql,mysql,ssh,ftp,smb 等账号密码常用的一款工具。它的功能十分强大,支持很多协议的破解甚至于可以破解没有验证码的web登录。
原创
发布博客 2022.09.06 ·
1704 阅读 ·
1 点赞 ·
0 评论 ·
2 收藏

scaner 从外网到内网域渗透

渗透测试项目从外网到内网域渗透
原创
发布博客 2022.09.05 ·
10880 阅读 ·
0 点赞 ·
0 评论 ·
5 收藏

三层内网 外网打点到内网域 sec123 复现

本次项目模拟渗透测试人员在授权的情况下,对目标进行渗透测试,从外网打点到内网横向渗透,最终获取整个内网权限。本次项目属于三层代理内网穿透,会学习到各种内网穿透技术,cobalt strike在内网中各种横行方法,也会学习到在工具利用失败的情况下,手写exp获取边界突破点,详细介绍外网各种打点方法。jsp 代码审计编写解密脚本frp 端口映射的使用fscan 内网扫描器的使用cobalt strike 的使用hydra 爆破神器的使用1433 MSSQL 爆破MSSQL 执行cmd命令。...
原创
发布博客 2022.08.26 ·
4150 阅读 ·
2 点赞 ·
0 评论 ·
6 收藏

从外网打点到渗透内网域控 NASA

本次项目是一个是模拟渗透测试 电信诈骗网站(我与诈骗不共戴天),境外人员依赖该网站通过优惠卷诱导受害者进行消费,诈骗受害人金钱。在做项目的时候我们可以把我们学到的知识串联起来,并且在做项目的时候我们会遇到各种各样的问题不会像打靶场那样顺利。遇到这些问题我们要试着去解决它,说不定哪天就可能会遇到同样的问题。没有人一出生就是大佬,无非是见的多了就懂了。希望各位能保持一开始的热情,我们顶峰相见。...
原创
发布博客 2022.08.26 ·
3524 阅读 ·
1 点赞 ·
2 评论 ·
27 收藏

Windows 内网渗透之攻击域控

内网渗透之攻击域控的方法
原创
发布博客 2022.07.31 ·
8413 阅读 ·
15 点赞 ·
2 评论 ·
114 收藏

Windows 内网渗透之委派攻击

委派攻击的三种攻击手法
原创
发布博客 2022.07.31 ·
1373 阅读 ·
0 点赞 ·
0 评论 ·
9 收藏

内网渗透之PPT票据传递攻击(Pass the Ticket)

内网渗透之票据传递攻击
原创
发布博客 2022.07.31 ·
1972 阅读 ·
1 点赞 ·
0 评论 ·
5 收藏

Windows 内网渗透之横向渗透

内网渗透之横向渗透
原创
发布博客 2022.07.31 ·
3505 阅读 ·
3 点赞 ·
0 评论 ·
29 收藏

Windos 内网渗透之Token的使用

windows 内网渗透中Token的运用
原创
发布博客 2022.07.31 ·
731 阅读 ·
0 点赞 ·
1 评论 ·
3 收藏

内网渗透信息收集

内网渗透的信息收集
原创
发布博客 2022.07.31 ·
1062 阅读 ·
0 点赞 ·
0 评论 ·
4 收藏

cobalt strike 的基础使用

CobaltStrike的基本使用
原创
发布博客 2022.07.30 ·
1688 阅读 ·
1 点赞 ·
0 评论 ·
3 收藏

Linux 权限维持手法

Linux 权限维持手法
原创
发布博客 2022.07.21 ·
2572 阅读 ·
2 点赞 ·
2 评论 ·
15 收藏

Windows 权限维持手法

Windows 权限维持手法总结
原创
发布博客 2022.07.20 ·
950 阅读 ·
1 点赞 ·
0 评论 ·
4 收藏

关于Windows远程终端RDP问题合集

关于Windows远程终端RDP问题合集
原创
发布博客 2022.07.18 ·
1840 阅读 ·
0 点赞 ·
0 评论 ·
2 收藏

Linux 提权

Linux 的一些常用提权手法
原创
发布博客 2022.07.17 ·
3010 阅读 ·
2 点赞 ·
0 评论 ·
22 收藏

Windows 提权

Windows 一些提权手法总结
原创
发布博客 2022.07.15 ·
4282 阅读 ·
3 点赞 ·
0 评论 ·
21 收藏
加载更多