梨花黄鱼
码龄3年
关注
提问 私信
  • 博客:4,362
    4,362
    总访问量
  • 6
    原创
  • 492,996
    排名
  • 26
    粉丝
  • 0
    铁粉
  • 学习成就
IP属地以运营商信息为准,境内显示到省(区、市),境外显示到国家(地区)
IP 属地:浙江省
  • 加入CSDN时间: 2021-09-07
博客简介:

qq_61616350的博客

查看详细资料
  • 原力等级
    成就
    当前等级
    2
    当前总分
    103
    当月
    2
个人成就
  • 获得41次点赞
  • 内容获得2次评论
  • 获得46次收藏
  • 代码片获得110次分享
创作历程
  • 2篇
    2023年
  • 4篇
    2022年
成就勋章
创作活动更多

如何做好一份技术文档?

无论你是技术大神还是初涉此领域的新手,都欢迎分享你的宝贵经验、独到见解与创新方法,为技术传播之路点亮明灯!

174人参与 去创作
  • 最近
  • 文章
  • 代码仓
  • 资源
  • 问答
  • 帖子
  • 视频
  • 课程
  • 关注/订阅/互动
  • 收藏
搜TA的内容
搜索 取消

PythonPHP异或免杀马制作以及使用编码器和解码器绕过宝塔实现webshell控制

我们先用$a接收加密 create_function后的结果,$a = ('3'^'P').(')'^'[').(')'^'L').(')'^'H').(')'^']').(')'^'L').(')'^'v').(')'^'O').(')'^'\\').(')'^'G').(')'^'J').(')'^']').(')'^'@').(')'^'F').(')'^'G');不知道为什么我的ASSERT()函数使用蚁剑连接不上,所以我就用了自定义函数的方法来制作木马。我上传的shell也被宝塔拦截了。
原创
发布博客 2023.12.21 ·
1256 阅读 ·
22 点赞 ·
0 评论 ·
23 收藏

宝塔窃取登入口令

但是仅仅只是拿到一台主机的权限仅仅是不够的,拥有者的安全防范能力也很足,mysql里全是默认的密码,宝塔的密码也和管理后台的密码不一样。起初,我预先创建一个django后端接口,想直接通过ajax请求来窃取输入的账号和密码然后转发至我的接口。同源策略是一个重要的安全策略,它用于限制一个源的文档或者它加载的脚本如何能与另一个源的资源进行交互。前端不行我们还有后端,于是我开始找宝塔的后端接口,想通过后端接口来接受账号密码并保存。然后我们修改宝塔的后端接口,使用python 发送请求给我们之前设置好的接口。
原创
发布博客 2023.12.19 ·
1072 阅读 ·
19 点赞 ·
1 评论 ·
17 收藏

网络渗透测试实验4 CTF实践

ctf基础实验
原创
发布博客 2022.11.22 ·
204 阅读 ·
0 点赞 ·
1 评论 ·
0 收藏

实验三 XSS和SQL注入

实验三
原创
发布博客 2022.11.22 ·
619 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

实验二 网络嗅探与身份认证

简单密码破解
原创
发布博客 2022.11.22 ·
135 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

网络渗透实验一 ----------信息的搜集

信息搜集
原创
发布博客 2022.11.22 ·
1076 阅读 ·
0 点赞 ·
0 评论 ·
6 收藏