自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+

菜鸟学渗透

一个菜鸟正在学渗透的路上

  • 博客(12)
  • 收藏
  • 关注

原创 D-LinkNAS 远程命令执行漏洞(CVE-2024-3273)RCE漏

D-Link NAS(Network Attached Storage,网络附加存储)是一种连接到计算机网络的存储设备,它允许在网络上的多个设备之间共享和存储数据。D-Link 是一家知名的网络设备制造商,提供各种类型的 NAS 解决方案,适用于家庭和企业用户。该漏洞的关键问题在于设备固件中存在一个硬编码的后门帐户。攻击者可以通过这个后门帐户在没有合法用户授权的情况下访问NAS设备,进而获取存储在设备中的敏感数据,或者在设备上执行任意操作。

2024-09-30 17:30:09 210

原创 海康威视iSecure Center综合安防管理平台 config.properties信息泄漏漏洞

海康威视iSecure Center综合安防管理平台 config.properties信息泄漏漏洞

2024-08-21 10:51:19 446

原创 Vulnhub靶机:DC-4渗透详细过程

Vulnhub靶机:DC-4渗透详细过程

2024-04-29 01:17:30 414

原创 Vulnhub靶机:DC-3渗透详细过程

Vulnhub靶机:DC-3渗透详细过程

2024-04-11 10:57:39 890 1

原创 Vulnhub靶机:DC-1渗透详细过程

Vulnhub靶机:DC-1渗透详细过程

2024-04-01 12:04:05 790

原创 Vulnhub靶机:DC-2渗透详细过程

Vulnhub靶机:DC-2渗透详细过程

2023-08-27 07:22:08 295

原创 2023年最新CISP/NISP二级考试介绍及题库

CISP/NISP二级考试介绍及题库

2023-08-13 23:14:10 1720

原创 Gobuster的使用

Gobuster简单介绍及使用。Gobuster是一种用于暴力的工具:网站中的URI(目录和文件)、DNS子域(支持通配符)、目标网络服务器上的虚拟主机名、打开亚马逊S3存储桶、打开谷歌云桶、TFTP服务器。

2023-08-02 00:41:48 4042

原创 CVE-2017-7921 海康威视(Hikvision) 摄像头漏洞复现

这是一个海康威视摄像头后台管理未授权漏洞,通过构造URL可绕过登录查看监控,检索所有用户和配置文件下载,并获取到监控后台管理账号和密码。

2023-05-22 16:42:15 9361

转载 微软CVE-2023-28252漏洞

微软最新CVE-2023-28252内核提权漏洞

2023-04-15 01:45:39 2213 1

原创 小白如何在MAC上安装Kali Linux

小白如何在MAC上安装Kali Linux

2023-04-10 13:50:16 6474 8

原创 DVWA靶场搭建

WEB靶场DVWA的搭建

2023-04-09 20:25:37 2806 3

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除