自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+

token_x的博客

个人学习记录

  • 博客(22)
  • 收藏
  • 关注

原创 vmtools安装不上百分百解决

解决问题包括什么vmtools是灰色的,或者是进去后d:\setup 运行不行的,然后还有什么各种报错像server系列要安装补丁才行,基本上所有问题都能解决

2024-10-18 11:20:07 1480 3

原创 web-105linux权限提升

rsync和docker挂载的缺陷造成的提权和sudo、polkit的cve版本漏洞

2024-10-12 20:30:32 357

原创 web104-linux提权

linux的环境变量,定时任务,权限配置不当提权和数据库工具一键提权

2024-09-19 23:10:58 380

原创 web-103 linux权限提升

linux的suid提权和常见的内核漏洞提权-脏牛-脏管道

2024-09-19 00:03:26 247

原创 web-102 本地提权

bypassuac和dll劫持和不带引号的服务和不安全的服务权限

2024-09-15 00:23:30 391

原创 web-101 权限提升

本地用户提权的方式-at-sc-ps=进程迁移-进程注入-令牌窃取-uacbypass

2024-09-13 23:30:29 784

原创 web-100 提权

postsql提权,第三方提权,redis提权

2024-09-11 22:09:37 216

原创 web-99 权限提升-mssql

数据库提权mssql和oracle

2024-09-09 23:45:45 459

原创 杂七杂八排错汇总

一些环境等排错汇总,防止自己再次安装犯错

2024-09-05 23:10:15 322

原创 web-99 权限提升

mysql提权

2024-09-04 23:48:06 4585

原创 web-98 权限提升

介绍了手工提权、msf提权、cs提权。手工提权介绍了几个项目,自己去比对然后下载exe上传到靶机执行,msf直接再console中执行,cs介绍了使用插件ladon和梼杌提权

2024-08-28 00:05:53 434

原创 web-97 权限

权限的分类以及提权的场景,还有拿到一个权限后的横向拿权限比如web权限到数据库权限等等

2024-08-26 22:19:19 394

原创 web-32 文件上传

进一步学习user.ini的使用和二次渲染的绕过方式,还有老手法htaccess

2024-08-23 16:32:23 440

原创 web31-文件上传

常规检测的过滤方式和user.ini以及nginx的日志getshell技巧

2024-08-21 21:09:27 396

原创 小迪30-注入

带外注入,堆叠注入,二次注入

2024-08-20 21:19:11 254

原创 web-29 盲注

讲了盲注的几种类型和一些常用的函数

2024-08-09 19:55:02 268

原创 web-28-不同提交方式的注入

提交方式不同的注入--一点点代码分析

2024-08-08 21:17:30 343

原创 web27

以闭合的方式分类:数字型,字符型,搜索型,加密型,编码型。

2024-08-06 23:20:25 309

原创 封神台靶场练习

封神台靶场练习,未完待补充

2024-08-05 22:58:41 577

原创 26-web通用

Oracle、Mongodb的手工注入和sqlmap简单使用

2024-08-01 22:43:37 688

原创 小迪25-web通用

三种数据库手工注入及其读文件写shell简单记忆

2024-07-30 23:22:41 1753

原创 小迪24-web通用

注入

2024-07-25 08:49:02 1980

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除