自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+

conman网络安全

web安全,bug bounty,网络安全,conman

  • 博客(5)
  • 收藏
  • 关注

原创 dll hijack 学习

声明本文所涉及程序均在本地运行测试,用于学习目的,请勿用于非法用途。前言学习一下dll hijack。dll proxy 可以根据链接1进行实验,本文给一个dll hijack的例子。程序分析程序见文末。参见链接2,dll被加载时,DLL_PROCESS_ATTACH分支会被调用,所以可以在里面写对应的逻辑完成测试,本程序以一个MessageBox弹窗进行展示。运行运行processmonitor,设置filter,Path end with .dll,Result contains NO

2021-09-28 11:57:34 323

原创 使用github actions自动deploy hugo博客

使用github actions自动deploy hugo博客。甚至都不用本地安装主题。jekyll博客之前使用jekyll,因为github对jekyll集成好。可以直接写markdown,主题可以使用remote theme,这样就只有纯的markdown,十分简洁。不需要跟html混在一起。用了一段时间jekyll,使用的主题总感觉不满意。换了几个主题,还是感觉不符合。再者有些主题不兼容,还得修改老文章,改动比较大。所以想换个博客。搜索发现,现在可以使用github actions来进行自动

2021-06-29 08:34:07 280

原创 台式机装机小记

装机问题cpu的4+4pin和显卡的6+2pin不要接反。网上说这是“防呆”设计,感觉没有用。如果不知道的话,可以很轻松的插进去,并不需要大力。很流畅,都是8pin。cpu卡扣的时候,需要一定的力度。因为不知道需要用多大的力,怕一下子下去,直接废了cpu和主板,刚开始小心翼翼,最后还是稍微用了点力才成功。跳线要接jfp1。由于jfp1和jcom1都是7pin,并且jcom1离图标更近,把跳线接到jcom1了。通电之后,没有反应,还以为主板坏了。短接也不能启动cpu。看了几个视频之后,才发现要接的是j

2021-06-21 10:33:20 4135 1

原创 如何给没网的台机(pve)装rtl8821cu无线网卡驱动

目录pve安装Ndiswrapper0bda:1a2b RTL8188GUrtl8821CU有网络的环境参考准备直接给台机虚拟化,安装pve系统,但是安装之后,插上无线网卡,没有网络,怎么办?由于布线不方便,还是准备继续看怎么给无线网卡装上驱动。买之前,特意看了无线网卡是免驱的,买的急,没仔细看,结果这个免驱只是windows下面自动安装,在pve上面并不行,并且直插mac都识别不出来。幸运的是,手头有个hub,插上去,居然被识别出来。因为台机没有网,所以先搭个虚拟机试验。pve安装pve是基于de

2021-06-21 10:30:25 6975

原创 file_put_contents + php-fpm 如何命令执行?

序在阅读Laravel debug rce[1]的文章时,感叹文章中的技巧之余,有一句话引起了我的注意。It is well-known that, if you can send an arbitrary binary packet to the PHP-FPM service, you can execute code on the machine.众所周知,我不知呀!本文学习file_put_contents + FTP + php-fpm的命令执行。原理参考[2],我们可以得知,PHP-

2021-06-21 10:13:35 583

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除