自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(8)
  • 收藏
  • 关注

原创 基于Http类Api端口(WebPack)漏洞扫描工具--PackerFuzzer教程

该工具支持自动模糊提取对应目标站点的API以及API对应的参数内容,并支持对:未授权访问、敏感信息泄露、CORS、SQL注入、水平越权、弱口令、任意文件上传七大漏洞进行模糊高效的快速检测。在扫描结束之后,本工具还支持自动生成扫描报告,您可以选择便于分析的HTML版本以及较为正规的doc、pdf、txt版本。环境(不推荐其他JS运行环境,可能会导致解析失败)。本工具使用Python3语言开发,在运行本工具之前请确保您装有。在命令框中输入以下命令,即可解决。代码,故我们推荐您安装。

2023-10-29 21:57:39 671 1

原创 域渗透之黄金票据与白银票据

当TGS收到TGS_REQ后会首先对使用krbtgt用户NTLM-Hash加密的TGT进行解密,目的是得到Session-Key(AS生成的)、时间戳以及Client-info、Server-info等数据,同理,如果时间戳和解密时间相差太久则终止验证,同时TGS会使用TGT里的Client信息和当前Client的信息进行比较来判断是否为同一人,判断无误后则会判断此Client是否有访问此Server的权限,如果有,则返回一个TGS_REP,由两部分组成。只有KDC能制作和查看PAC。

2023-10-20 15:17:08 151 1

原创 JavaScript框架--Node.js(cve_2021_21315)

cve_2021_21315漏洞复现

2023-09-06 12:03:55 115 1

原创 JavaScript框架--Node.js(cve_2017_14849) 读取文件

cve_2017_14849漏洞复现

2023-09-06 11:46:15 141 1

原创 SQL注入----利用联合查询获取 cms 网站后台管理员账密

SQL注入----利用联合查询获取 cms 网站后台管理员账密

2023-08-22 22:44:47 92 1

转载 针对安全人员的水坑攻击

漏洞、渗透测试、漏洞分析

2023-08-10 17:02:13 68 1

原创 DC-1 靶机-自学笔记整理

dc-1靶机保姆级通关教程(不同方法)

2023-08-10 16:46:14 35 1

原创 burp suite最新版2023 安装sqlmap插件(保姆级)教程

burp suite最新版2023 安装sqlmap插件(保姆级)教程

2023-08-09 22:34:03 1481 4

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除