自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(5)
  • 收藏
  • 关注

原创 windows下的dir命令的小tip

使用dir命令将目录下面的所有文件名导出到一个txt文件中:如下:我们需要将C:\Users\liuyang\Desktop\业支测试\shadow文件爆破\shadow目录下的所有shadow文件名取出来,这个时候需要用到以下命令dir *shadow.txt /b >shadow.txt*.shadow.txt是匹配所有文件名,/b是只取该目录下的文件名而已, >是重定...

2018-09-18 14:59:24 1966

原创 验证php的远程命令执行漏洞案例

比如验证JBoss EJBInvokerServlet Marshalled Object RCE(CVE-2013-4810 )0x01:首先我们开启php的环境,如phpStudy,wamp等等,这里我们就使用phpStudy吧,进入php-5.5.38的目录(当前使用的这个php版本),将我们的test.php复制到这个目录即可 0x02:然后使用命令行进行验证即可,我们先进入到...

2018-09-17 15:42:53 2808

原创 python进行c段拆分脚本

import IPyf=open('C:\Users\业支ssh爆破\\iptest.txt','r')lines=f.readlines()f.close()with open('IPall.txt','w') as fopen:    for line in lines:        ip=IPy.IP(line)        for x in ip:          ...

2018-09-17 15:14:03 856

原创 zooker未授权访问脚本

# coding=utf-8import socket  def get_plugin_info():    plugin_info = {        "name": "Zookeeper未授权访问",        "info": "Zookeeper Unauthorized access",        "level": "中危",        "

2018-09-17 15:11:33 689

原创 windows应急响应(一)

常见的入侵时间的排查思路如下:攻击类型定位->时间范围->文件分析->进程分析->系统分析->日志分析->关联分析->逻辑推理->事件总结参考文章:http://www.freebuf.com/column/178677.htmlhttps://www.cnblogs.com/shellr00t/p/6943796.html?utm_so...

2018-09-10 16:43:18 1876

网络安全攻防+web常见系统收集关键字

这个资源是一份非常实用的参考资料,特别为有志于网络安全领域从事渗透测试、网络安全评估和漏洞挖掘等工作的学习者准备。该资源包含了常见的Web系统,如CMS、框架和核心,在进行渗透测试时使用的常见关键词,如漏洞名称、文件名、参数、语句、脚本等等。 使用“web常见系统收集关键字”资源,您可以更加高效地进行渗透测试和漏洞挖掘,减少不必要的盲目尝试,提高安全测试的效果。 这个资源已经被广大安全从业者和学习者所使用,得到了良好的反馈。如果您也希望在网络安全领域有所建树,那么不要犹豫,来试试这份参考资料吧!

2023-06-23

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除