自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(23)
  • 收藏
  • 关注

原创 这个月坤哥可以负责任的说:没有辜负大家的期待

答:大一开始接触,大二开始找实习,找不到没关系很正常,重要的是你要知道自己差在哪,学习补足就可以啦。从社区做的事情上可以看出,社区从各方面辅助大家就业,单纯的技术提升你未必能找到一份好工作,也许你也不知道这是否是一份好工作,在社区里和大家一起交流你可以感受到行业内不同领域所做的事,哪些是符合自己预期的,少走弯路,人生能有几个三年。公布的网站你看到的时候都挖掘了好几轮,当然没什么低级漏洞了,不要忘记挖掘漏洞的初心,不断在挖掘过程里发现自己的不足才是目的,持之以恒的坚持下去总有一天你可以挖到一个漏洞。

2023-06-04 19:17:49 213 1

原创 WebShell 特征分析

关注公众号领取学习路线和资料。​WebShell是黑客经常使用的一种恶意脚本,其目的是获得服务器的执行操作权限,常见的webshell编写语言为aspjspphp。主要用于网站管理,服务器管理,权限管理等操作。使用方法简单,只需要上传一个代码文件,通过网址访问,便可进行很多日常操作,极大地方便了使用者对网站的服务器的管理。正因如此,也有小部分人将代码修改后当作后门程序使用,以达到控制网站服务器的目的,

2023-05-26 10:56:46 1261

原创 一个POC的诞生,再见 ,脚本小子

hello,大家好我是你们的坤哥,聊聊安全绕不开的话题POC(漏洞概念验证),只知道拿着工具扫的你,尝试过自己写POC吗?看坤哥极限拉扯你和大手子之间的差距。

2023-05-08 22:32:03 315

原创 向日葵RCE复现CNVD-2022-10270/CNVD-2022-03672

手工复现过程,相关工具的使用与分享,批量检测利用

2023-02-19 19:48:48 336

原创 Burpsuite入门之target模块攻防中利用

用来收集目标站点的更多资产;探测一些自动加载的接口,内容等

2023-02-11 21:53:26 268

原创 CouchDB 漏洞复现 CVE-2017-12635/12636

CouchDB的CVE-2017-12635和12636联合利用,详细漏洞复现,exp下载获取

2023-02-11 21:43:52 380

原创 常见SQL注入手法总结与技巧(一)

SQL注入产生本质,盲注基本原理的详解与技巧,union联合注入演示

2023-02-11 21:32:56 1274

原创 【作业】ColddBox 靶场 作者:苏同学

Wordpress 漏洞利用与后渗透。

2023-02-11 21:20:13 152

原创 关于External service interaction (DNS)漏洞的思考

关于External service interaction (DNS)漏洞的思考

2023-02-11 19:23:58 536 1

原创 【安全术语】网络钓鱼攻击

网络钓鱼攻击是假冒的通信,看似来源可靠,但可能危及所有类型的数据源。攻击可以方便访问您的在线帐户和个人数据,获得修改和破坏连接系统的权限,例如销售点终端和订单处理系统,在某些情况下,在支付赎金之前,还可以劫持整个计算机网络。有时黑客会满足于获取您的个人数据和信用卡信息以获取经济利益。在其他情况下,发送钓鱼电子邮件是为了收集员工登录信息或其他详细信息,以便在针对少数个人或特定公司的恶意攻击中使用。网络钓鱼是一种网络攻击,每个人都应该了解它,以保护自己并确保整个组织的电子邮件安全。

2023-01-11 20:10:38 258

原创 应急响应-Linux篇

应急响应指遇到重大或突发事件后所采取的措施和行动。应急响应所处置的突发事件不仅仅包括硬件、产品、网络、配置等方面的故障,也包括各类安全事件,如:黑客攻击、木马病毒、勒索病毒、Web攻击等。

2023-01-11 20:04:41 647

原创 SQL注入的本质

常见的sql注入类型及方法,sqlmap的使用,BP和sqlmap的联动,防范sql注入的方法

2023-01-11 19:37:37 162

原创 Arch Linux LAMP环境搭建

LAMP环境搭建详细步骤教程

2023-01-11 17:23:24 213

原创 BurpSuite2021 -- 仪表盘(Dashboard)

BurpSuite仪表盘的详细使用教程

2023-01-11 16:37:01 551

原创 网络安全渗透神器——Burp Suite使用教程

网络安全渗透神器——Burp Suite使用教程,注册,CA证书安装

2023-01-11 16:25:36 2349

原创 CTF Show web入门 1——20(信息收集)wp和一些感想

CTFshow中web入门信息收集20题wp与总结感悟

2023-01-11 15:39:59 335

原创 Struts2 S2-061 远程命令执行漏洞(CVE-2020-17530)漏洞复现

cve漏洞详细复现,漏洞利用,反弹shell,工具分享

2023-01-11 15:26:07 643

原创 Weblogic IIOP反序列化漏洞(CVE-2020-2551) 漏洞复现

cve漏洞详细复现,漏洞利用,反弹shell,工具分享

2023-01-11 15:14:47 1309

原创 CVE-2020-1938

CVE-2020-1938漏洞复现

2022-12-07 18:16:59 1063

原创 java安全 反序列化(二)

java反射,CC6链源码分析,LazyMap利用连,ysoserial工具

2022-12-07 17:49:28 609

原创 java安全 反序列化(一)

java反序列化基础知识,漏洞成因,案例

2022-12-07 17:37:28 319

原创 volatility取证

vil取证,常用命令合集,11道实践案例,CTF相关

2022-12-07 17:12:45 1562

原创 PHP代码审计(全)

PHP代码审计全流程,黑白盒测试,小技巧,实操案例

2022-12-07 15:49:26 3832

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除