自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(23)
  • 收藏
  • 关注

原创 传输层隧道通信-lcx

学习熟悉lcx

2023-03-08 14:55:39 281

原创 LCX综合运用

LCX综合利用

2023-03-08 14:28:07 210

原创 IIS部署HTTPS

IIS上部署https

2023-03-07 19:03:37 971

原创 熟悉nc与powercat

熟悉nc与powercat的使用

2023-03-07 18:59:17 134

原创 Kali利用dnscat

内网dnscat

2023-03-07 18:57:06 121

原创 CVE-2017-8464(远程执行命令)漏洞

攻击者可以向用户呈现包含恶意的.LNK文件和相关联的恶意二进制文件的可移动驱动器或远程共享。当用户在Windows资源管理器或解析.LNK文件的任何其他应用程序中打开此驱动器(或远程共享)时,恶意二进制程序将在目标系统上执行攻击者选择的代码,成功利用此漏洞的攻击者可以获得与本地用户相同的用户权限。

2023-03-07 18:44:55 350

原创 内网渗透dnscat跳板

熟悉内网渗透dnscat

2023-03-07 18:37:49 104

原创 应用层隧道技术——利用ssh隧道本地转发入侵

掌握ssh的安装与配置、ssh隧道本地转发入侵技术、ssh隧道远程转发入侵技术

2023-03-07 17:15:08 174

原创 应用层隧道技术——利用ssh隧道动态转发协议

掌握好ssh的动态转发,可以通过代理让没有网络的主机联网。

2023-03-07 17:10:59 159

原创 win7加入win2003域

win7加入win2003域

2023-03-07 17:07:14 291

原创 基于MySQL的UDF提权

需要扩展MYSQL服务器功能时,UDF通常是最好的选择。但是,在拥有低权限mysql账号时比较好用的一种提权方法。

2023-03-07 16:21:01 153

原创 joomla代码审计漏洞-POST注入

利用Seay代码审计系统对joomla源代码审计,找到可疑漏洞注入点,进行注入。

2023-03-07 14:28:14 178

原创 CVE-2020-16898漏洞复现

CVE-2020-16898,又称“Bad Neighbor”。Windows TCP/IP堆栈不正确地处理ICMPv6 Router Advertisement数据包时,存在一个远程执行代码漏洞。成功利用此漏洞的攻击者可以获得在目标服务器或客户端上执行代码的能力。要利用此漏洞,攻击者必须将经过特殊设计的ICMPv6 Router Advertisement数据包发送到远程Windows计算机上。

2022-11-24 16:47:41 191

原创 CVE-2016-7124漏洞复现

如果存在__wakeup方法,调用 unserilize() 方法前则先调用__wakeup方法,但是序列化字符串中表示对象属性个数的值大于 真实的属性个数时会跳过__wakeup的执行

2022-11-24 16:18:05 737 1

原创 CVE-2019-17625漏洞复现

Rambox 0.6.9中存储了XSS,可能导致代码执行。添加/编辑服务时,XSS位于名称字段中。发生此问题是由于在处理和存储名称字段时不正确的清理。这允许用户为Node.js和Electron制作有效负载,例如在IMG元素的onerror属性内的OS命令执行程序。

2022-11-24 16:06:03 618

原创 Windows权限维持--创建隐藏账户(影子账户)

影子账户就是在windows中比较隐蔽的用户,一般在后渗透的权限维持阶段会用到。影子账户主要是利用在权限维持上,通过先建立带$符号的账户,然后利用注册表修改里面的值,使得管理员无法通过cmd及计算机管理等地方查看攻击者所创建的账户,从而实现权限维持。

2022-11-03 17:52:16 4160 1

原创 利用wireshark抓包telnet服务

Telnet是常用的远程控制Web服务器的方法。通过wireshark来进一步深入学习和了解telnet服务

2022-11-03 11:21:49 2672

原创 ms17-010

EhernalBlue通过Tcp端口445和139来利用SMBv1和NBT中的远程代码执行漏洞,恶意代码会扫描开放445文件共享端口的Windows机器,无需用户任何操作,只需要开机上网,攻击者就能在电脑和服务器中植入勒索软件。

2022-11-02 14:10:00 391

原创 渗透测试——信息收集

信息收集技术分享

2022-10-17 15:55:40 1016

原创 Centos7部署LNMP

centos7搭建lnmp详细步骤,包含截图、代码,方便复现搭建

2022-10-08 00:12:36 2144 1

原创 SQLserver2005 安装

安装时的重要细节

2022-10-03 00:19:59 9429

原创 Windows server2008 r2 IIS安装

Windows server2008 r2 IIS安装以及验证

2022-10-02 19:07:34 4056

原创 Windows server 2008 R2 AD搭建详细图解

Windows server 2008 R2 AD搭建,注意事项!

2022-10-02 18:50:29 1419

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除