自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(11)
  • 收藏
  • 关注

原创 python黑帽子之Windows系统提权

详细接收windows系统提权用python实现

2025-12-18 16:13:05 1008

原创 python黑帽子之Windows下木马的常用的功能

详细介绍shell脚本,键盘记录和屏幕快照和沙箱检测,使用的python3.8版本

2025-12-12 18:30:17 579

原创 python黑帽子之GitHub通信的木马

学习怎么使用github

2025-12-08 17:11:11 492

原创 python黑帽子之Web攻击

讲解怎么爆破登陆页面,怎么样扫描网站的目录和文件

2025-12-05 15:22:15 1187

原创 Python黑帽子之利用Scapy进行ARP攻击

半夜室友打游戏怎么办,这个文章教你怎么制裁,

2025-11-30 17:13:42 1539

原创 Python黑帽子之学习网络嗅探器

不是字符编码的文本,因此不能用。

2025-11-27 16:51:18 560

原创 python黑帽子之TCP代理|python3

学习《Python黑帽子:黑客与渗透测试编程之道》,详细介绍怎么编写的工具

2025-11-24 17:11:43 906

原创 python黑帽子之netcat工具|python3编写

大体的框架已经下好了,下面就开始完成功能,首先对服务器功能要实现的有,开启tcp并且建立,等待客户端连接,防止很多客户端连接导致一个程序忙不过来,使用多线程模式。开始编写在服务器需要执行的哪些功能,分为交互式和非交互式,交互式就是客户端发送代码让服务器执行,并且返回结果给客户端,非交互式是客户端文件上传和代码执行。进行实验验证,用客户端连接服务器,通过客户端发的命令让服务器执行,并返回结果,先运行服务器,让服务器进入等待连接状态,然后客户端在进行连接。客户端的接收服务器的进程代码和命令执行功能。

2025-11-22 20:47:42 365

原创 某大学Springboot框架漏洞

以上都是我个人对这个漏洞理解,如有不对,欢迎大佬们吐槽。

2025-09-27 08:00:00 2862

原创 挖掘edu漏洞思路|XSS危害及防护|文件上传的绕过

我在测试这个网站时,不能文件上传,只允许上传图片格式化,尝试PDF格式,竟然上传成功了,在PDF编译器上加上js语句,然后上传文件,打开或者下载,实现了一个XSS漏洞。通过google搜索学号过程中,发现泄漏某大学的学生的学号,登入某大学学校网站,发现网站提示有默认密码,根据收集的学号加上默认密码登入网站。成功登录进去发现请假页面可以文件上传,看尝试能不能文件上传,尝试很多方法都被显示了,猜测是白名单限制。将不可信的值输出URL参数之前,进行URLEncode操作,而对于从URL参数中获取值一定要。

2025-09-26 10:54:53 554

原创 详细挖掘|零基础挖掘edu漏洞|挖掘漏洞思路

一名学习网络安全的小白,记录挖掘edu漏洞的过程,在挖掘的过程中,分享我个人使用的小工具。

2025-09-25 15:04:26 436

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除