自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(11)
  • 资源 (1)
  • 收藏
  • 关注

原创 android frida hook 逆向入门 如何自己写一个apk并hook它

frida hook的helloword,入门教程

2023-11-01 21:51:54 1123 2

原创 vulnhub-SKYTOWER: 1靶场夺旗之战

成功登录成功,但是好像没进系统,用我满级英语水平翻译了一下,大概是,你已经被公司停职了,没啥用了,给你2美元*7=14块人民币,玩去吧,但是你想得到这2块钱,还得ssh登录,要不2块钱都拿不到。ssh进行连接时,超时,仔细一看nmap扫描结果,大爷的,是过滤状态,说明端口没有明确信息表明是开启还是关闭,但是没有关闭,说明有戏,但是无法访问。此时只剩下3128端口,这个是一个代理服务,那么很有可能,22端口,需要经3128服务代理之后才能访问。那咋整,蚊子也是肉,我们直接利用用户名密码尝试ssh登录。

2023-06-11 21:46:11 240

原创 VulnHub-PWNOS: 2.0 (PRE-RELEASE)手动复现msf POC

通过一个简单靶场,手动复现msfconsole的POC

2023-06-11 15:51:22 162

原创 vulnhub-sick0s1.2简单靶场提权

简单靶场提权,以及通过一个例子,看安全软件是否真正安全

2023-05-29 23:19:12 206 1

原创 vulnhub-VULNOS: 2渗透测试靶场

分析如何利用SQL注入漏洞最后拿到root权限

2023-05-29 00:54:03 147 1

原创 FRISTILEAKS: 1.3 渗透测试靶场

一个有趣的靶场,感受如何一点点根据作者提示拿到root权限的乐趣

2023-05-28 18:46:50 219 1

原创 vulnhub-Kioptrix2014靶场

通过靶场看陈旧系统以及防范意识不足导致的公司核心资产如何收到攻击

2023-05-26 23:01:08 370 1

原创 vulnhub-KIOPTRIX: LEVEL 1.3 (#4)-KioptrixVM4靶场

因为目标主机安装了mysql ,所以在翻文件的时候,发现了目标主机sql配置。尝试搜索系统信息,并没有找到系统是否使用市面上哪种系统,可能是自己开发的。加强密码策略,及时拿到shell,减少用户提权机会;利用sirsearch扫描目录时,发现一个sql文件,访问后。按照截图设置,下一步之后,会提示是否转换,选保持原样即可。对登录页面进行sql注入,发现密码输入框存在注入点。及时升级系统版本,并进行加固;提权成功,exit退出mysql,切换root。但是直接登录,登录失败,ssh也是登录失败。

2023-05-25 21:08:16 366 1

原创 vulnhub-KIOPTRIX: LEVEL 1.2 (#3)-KioptrixVM3靶场

一个单机靶场,讲解了如何通过简单web漏洞获得主机root权限

2023-05-23 21:50:58 351

原创 记ATT&CK实战系列-红队实战(二) 红日靶场

如何通过一个简单的web漏洞,打开通往内网的大门

2023-05-21 23:32:34 748

原创 记ATT&CK实战系列——红队实战(三)红日靶场

通过靶场,模拟从外网如何一层一层穿透到内网,最后拿下域控

2023-05-08 22:09:52 884 1

一个文字闪烁软件,可以把屏幕当成告示板

一个文字闪烁软件,可以把屏幕当成告示板,可以吧输入的文字放大缩小,闪烁,更改字体,可用于告示板

2011-06-12

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除