自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(126)
  • 资源 (6)
  • 问答 (6)
  • 收藏
  • 关注

原创 LitCTF2023 WP

LitCTF2023是郑州轻工业大学首届网络安全赛,作为第一次举办的网络安全类型的校赛,它的难度极其容易,很加适合对CTF感兴趣但是没有基础的同学。

2023-05-18 16:19:47 631

原创 工控CTF之协议分析7——OMRON

工控CTF之协议分析7——OMRON

2022-12-20 21:16:08 2044 1

原创 工控CTF之协议分析6——s7comm

工控CTF之协议分析6——s7comm

2022-12-20 21:15:54 4205 4

原创 工控CTF之协议分析8——特殊隧道

工控CTF之协议分析8——特殊隧道

2022-12-20 21:15:50 1316 1

原创 工控CTF之协议分析5——COTP

工控CTF之协议分析5——COTP

2022-12-20 21:15:08 2685 4

原创 工控CTF之协议分析4——MQTT

工控CTF之协议分析4——MQTT

2022-12-20 21:14:49 1430

原创 工控CTF之协议分析3——IEC60870

工控CTF之协议分析3——IEC60870

2022-12-20 21:14:13 1626 4

原创 工控CTF之协议分析9——其他协议

工控CTF之协议分析9——其他协议

2022-12-20 18:04:24 1390 1

原创 工控CTF之协议分析2——MMS

工控CTF之协议分析2——MMS

2022-12-20 17:42:27 2218 2

原创 工控CTF之协议分析1——Modbus

工控CTF之协议分析1——Modbus

2022-12-20 17:37:00 5877 5

原创 内网渗透—红日靶场三

红日靶场三—红队实战,内网渗透

2022-04-23 18:56:40 5239

原创 逆向工程基础

逆向工程基础

2022-04-19 17:09:26 6714

原创 CTF杂项—编码基础

编码基础文章目录编码基础杂项常见编码ASCIIbase64/32/16编码、base家族编码base64base32/16shellcodeQuoted-printable编码(只针对于非英文)XXencode编码UUencode编码AAencode编码URL编码(%编码)Unicode编码Escape/UNescape编码敲击码莫尔斯电码(Morse Code)ROT 5/13/18/47变形JSfuckjotherbrainfuck编码其他编码社会主义核心价值观与佛论禅与熊论道兽音杂项常见编码A

2022-04-19 17:05:10 2469

原创 内网域渗透—红日靶场1

红日靶场1

2022-04-19 17:03:05 1120

原创 多层内网渗透

三层内网渗透

2022-04-19 16:58:46 384

原创 Linux安全加固

Linux安全加固

2022-04-19 16:58:34 323

原创 Linux文件查看与编辑

Linux文件查看与编辑

2022-04-19 16:58:15 717

原创 Linux权限管理

Linux权限管理

2022-04-18 11:24:25 1266

原创 Linux用户与组管理

Linux用户与组管理

2022-04-18 11:23:33 1149

原创 Linux基础及文件操作命令

Linux基础及文件操作命令

2022-04-18 11:22:53 196

原创 Windows应急响应简述

windows应急响应简述

2022-04-18 11:20:27 3617

原创 任意文件下载

任意文件下载漏洞

2022-04-18 11:19:28 1823

原创 命令执行漏洞

命令执行

2022-04-18 11:18:54 553

原创 逻辑越权简述

逻辑越权

2022-04-18 11:18:27 308

原创 Windows安全加固

windows安全加固

2022-04-18 11:16:46 514

原创 XXE—XML外部实体注入

XXE

2022-04-18 11:15:32 897

原创 XSS学习

XSS

2022-04-18 11:14:08 1095

原创 SSRF学习

SSRF0x01、ssrf基础成因SSRF形成的原因大都是由于服务端提供了从其他服务器应用获取数据的功能,且没有对目标地址做过滤与限制。比如从指定URL地址获取网页文本内容,加载指定地址的图片,文档,等等。形成首先,我们要对目标网站的架构了解,脑子了要有一个架构图。比如:A网站,是一个所有人都可以访问的外网网站,B网站是一个他们内部的OA网站,我们普通用户只可以访问a网站,不能访问b网站。但是我们可以通过a网站做中间人,访问b网站,从而达到攻击b网站需求。正常用户访问网站的流程是:输入A网站

2022-04-17 15:03:16 324

原创 PHP反序列化

PHP反序列化0x01、PHP面向对象编程1、面向对象的基本概念在面向对象的程序设计(英语:Object-oriented programming,缩写:OOP)中,对象是一个由信息及对信息进行处理的描述所组成的整体,是对现实世界的抽象。对象的主要三个特性:对象的行为:可以对对象施加那些操作,开灯,关灯就是行为。对象的形态:当施加那些方法是对象如何响应,颜色,尺寸,外型。对象的表示:对象的表示就相当于身份证,具体区分在相同的行为与状态下有什么不同。2、类和对象类——定义了一件事物的抽象特点

2022-04-17 15:02:37 355

原创 phpstudy后门

phpstudy后门一、漏洞描述Phpstudy软件是国内的一款免费的PHP调试环境的程序集成包,通过集成Apache、PHP、MySQL、phpMyAdmin、ZendOptimizer多款软件一次性安装,无需配置即可直接安装使用,具有PHP环境调试和PHP开发功能,在国内有着近百万PHP语言学习者、开发者用户。正是这样一款公益性软件,2018年12月4日,西湖区公安分局网警大队接报案称,某公司发现公司内有20余台计算机被执行危险命令,疑似远程控制抓取账号密码等计算机数据 回传大量敏感信二、后门

2022-04-17 15:01:44 1473

原创 DOS攻击

DOS攻击0x01、什么是DOS攻击DOS攻击不是DOSDOS攻击是利用程序漏洞一对一的执行资源耗尽的Denial of Service拒绝服务攻击DenialOfServie != DiskOperationSystemDDoS分布式拒绝服务DOS攻击拼的是各自的资源,效果比较差而DDOS则是汇聚资源能力,多对一,属于资源耗尽型攻击历史以前:欠缺技术能力的无赖,我ping死你(最难缠的无赖)现在:最强大最危险的攻击,攻击方式众多(专业化的要求勒索)亲身经历:电商网站被勒索、Bi11

2022-04-17 15:00:44 24515 1

原创 CSRF学习

1、什么是csrfCSRF(Cross Site Request Forgery),中文名称:跨站请求伪造,缩写为CSRF攻击者盗用了你的身份,以你的名义发送恶意请求CSRF是跨站请求伪造,不攻击网站服务器,而是冒充用户在站内的正常操作。通常由于服务端没有对请求头做严格过滤引起的。CSRF会造成密码重置,用户伪造等问题,可能引发严重后果。很常见但是危害不算很大,基本很难getshell,条件苛刻,但是可以用来添加管理员伪造URL后发给管理员或目标,使其在cookie的有效时间完成点击该漏

2022-04-17 14:59:34 372

原创 木马后门简单分析

木马后门分析加密过的马一种是为了过waf,另一种就是隐藏有后门案例:记一次免杀木马后门分析略实操一:马已加密1、解密在变量前添加echo进入马子的页面可以看到是base64的加密,复制从eval开始的加密代码,一直到结尾解密网站unphp.net2、分析解密后复制源码,在notepad里分析重要关注点:base64,因为整个代码是base64加密的可疑点又base加密了一串东西,和其他的不太一样再次解密可疑点注意加上echo得到结果<?php h

2022-04-17 14:58:21 1167 1

原创 第三方提权

第三方提权可以进入注册表查看装了哪些软件搜狗输入法提权原理:通过搜狗输入法的权限不严格,在默认安装搜狗输入法时,权限赋予过大,everyone(所有)权限(绝对控制)通过伪造exe文件,例如更新程序,在对方进行软件更新或内容更新时,自动执行提前写好的bat脚本(quick batch)FileZilla、ftp、迅雷、搜狗输入法、vnc、老版本360等第三方软件的特别版本均存在此提权方法LPK劫持(dll劫持)一种是需要程序本身的dll,根据函数仿制一个dll另一种是直接生成一个恶意dl

2022-04-17 14:56:27 1975 1

原创 SQLserver提权

SQLserver提权

2022-04-17 14:53:09 2861

原创 Mysql提权(UDF提权)

数据库提权较为实用,但只有在root权限才可以提权mysql提权(udf提权)借用于mysql func,对认证的用户,只要拥有INSERT和DELETE权限,就可以在任意数据库下l创建一个函数攻击数据库拿到webshell后先看数据库,一般存放于inc目录,配置文件是config.php拿到账号密码直接登录传udf.dllmysql版本大于5.1时,udf.dll要放在mysql\lib\plugin目录下,小于5.1时,文件放在C盘windows目录或windows32如果没有plug

2022-04-17 14:51:42 888

原创 【提权概述】

提权概述常用命令whoami 查看当前用户名,用于查看权限大小ipconfig 显示当前tcp/ip配置。用于查看ipnet user 查看当前系统的所有用户net user 账号 密码 /add 创建用户net loaclgroup administrators 账号 /add 将用户加入管理员组tasklist /svc 查看远程连接的端口 寻找termserver的pidnetstat -ano 查看机器端口占用情况,找到对应的pid号提权用

2022-04-17 14:50:40 970

原创 绕安全狗文件上传,绕waf进行文件上传

绕安全狗文件上传,绕waf进行文件上传此方法适用于国内waf,具体payload可能不同,但思路是相同的

2022-03-28 20:07:43 483

原创 文件上传之htaccess攻击

文件上传之htaccess攻击

2022-03-24 23:45:15 833

原创 文件包含与文件内容检测绕过

文件包含与文件内容检测绕过

2022-03-24 23:44:32 1209

工控CTF协议分析学习题目合集

主页工控CTF学习配套题目,搭配学习

2022-12-20

华为模拟器eNSP V1.3.00.100版本

华为模拟器eNSP V1.3.00.100版本

2022-01-26

华为模拟器eNSP V1.2.00.510版本

华为模拟器eNSP V1.2.00.510版本

2022-01-26

Hackbar2.3.1.zip

Hackbar2.3.1.zip

2021-05-19

ISCC2021线上赛赛题.zip

ISCC2021线上赛赛题.zip wp见主页

2021-05-19

爆破crc32,CRC爆破-crc-cracker-master.zip

爆破crc32,CRC爆破-crc-cracker-master.zip 该脚本建议在kali下使用

2021-05-19

火狐渗透板 firefox 46.0 渗透便携版 .zip

火狐渗透板 firefox 46.0 渗透便携版 .zip

2021-05-17

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除