自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(23)
  • 收藏
  • 关注

原创 全网最全爬取-b站爬取弹幕+评论之js逆向与xml降本增效

五分钟爬取二十万数据

2024-05-24 15:20:35 572

原创 代码审计-php篇之某CRM系统多处sql注入

php源码混淆审计

2024-05-08 17:11:36 1037 3

原创 app小程序攻防-外挂?!记一次艰难的sign绕过

游戏绕过

2024-04-18 22:03:13 715 2

原创 代码审计-某信息查询平台 asp站

net站点一般sql注入、文件上传、未授权访问、逻辑漏洞居多,因此在审计时,需根据特点进行相关审计。

2024-04-18 10:36:39 577

原创 渗透实训-从sql server到内网遨游

渗透!!!

2024-04-16 17:25:17 930

原创 信息收集-app,小程序,公众号,邮箱篇

声明:*

2024-04-10 12:27:34 395

原创 免杀对抗-frp免杀

免杀

2024-04-05 21:58:04 676 1

原创 武器开发-Hxscan验活+指纹工具

支持 http/https 自主判断聚合 ehole指纹 wapplyzer指纹一体化获取title,自动验重js跳转获取最终页面 ,比如maxview/manager/login.xhtmlfavicon 自动分析获取 iconhash,比如maxview/manager/login.xhtml。

2024-04-05 20:08:19 348 1

原创 免杀对抗-fscan免杀

最近拿fscan进内网老是被杀,看样子需要更新一下fscan了。

2024-03-28 23:14:46 2237

原创 爬虫实训-sign绕过+组件爬取fofa(golang)

最近在制作自己的组件库和指纹库,爬完goby的想要爬fofa的,但发现fofa官方的要难爬很多难点:1.前端sign值绕过2.json格式的存储3.反爬虫机制绕过最终效果如下。

2024-03-27 13:54:56 596

原创 申请CVE和CNVD教程

运气很好,最近打的两个后台都有大大小小的漏洞,其中一个后台多处ssrf和xss,另外一个更是sql注入和RCE buff叠满了,上网一搜,没漏洞,开交!!

2024-03-27 13:53:48 524

原创 脚本开发-爬取goby组件和漏洞信息

声明:*请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者不为此承担任何责任。合法渗透,本文章内容纯属虚构,如遇巧合,纯属意外。最近在补充自己的漏洞库和指纹库悄咪咪望向了goby效果展示开发环境python3.8测试环境使用注意事项1.只能爬取2023年到现在的漏洞2.爬取文件在对应data目录下3.尽量在config.py中填入cookie,避免被识别为爬虫。

2024-03-21 16:11:00 140

原创 爬虫实训-golang爬虫+项目实战

go爬虫!!!

2024-03-18 16:48:34 2324

原创 渗透实训-记一次艰难的打点过程(某985)

渗透某985高校

2024-03-12 11:00:43 999 1

原创 如何利用little红书数据爬取分析(仅数据分析)

爬取的数据包括评论者昵称,id,评论级别,评论内容先上个图。

2024-03-12 10:53:06 738 2

原创 渗透实训-从校园网入口到内网大规模失陷

渗透渗透渗透!还是喵喵的渗透!

2024-03-06 18:14:56 847

原创 安服 - web1靶机应急响应

最基础的响应,期待后期出现更多更好的靶机。

2024-03-05 19:09:36 531

原创 爬虫:爬取知乎评论2024

继上次爬取小红书评论之后,由于比赛需要,需要爬取更多平台的评论,这里盯上了知乎同样的,爬取的数据包括了评论者昵称,评论者id,性别,地区,评论内容,评论时间,评论等级上效果图。

2024-02-28 21:41:05 2519

原创 docker:从0到1

本机和上线环境会完全一模一样的一致吗?很难,且如果项目版本更新,我本机上的和上线的又能保持完全一模一样的一致吗?比如我在windows上开发了一个jar+redis+es等等一系列,准备部署上线,我还需要在上线环境上部署吗?docker为我们提供了一个解决这些所有问题的答案,即docker运用虚拟化技术通过模拟运行在一个完全隔离环境中的完整计算机系统。

2024-02-26 22:20:23 787 1

原创 漏洞复现-wordpress RCE-CVE-2024-25600

wordpress 远程代码执行!!1

2024-02-26 17:38:58 1292 2

原创 OneThink前台注入-代码审计+nuclei、sqlmap与flask梦幻联动

代码审计+后端知识+渗透

2024-02-26 14:27:57 936 1

原创 SRC实战:指纹识别->代码执行

搜集语法app="Landray-OA系统"注:本文仅做技术假设分享,禁止对外非法渗透,违者后果自负,本人不承担相关法律责任。

2024-02-26 14:24:04 805 1

原创 渗透实战:记一次JP web服务RCE到内网

渗透jp服务器

2024-02-26 14:16:46 1014 1

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除