自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(12)
  • 收藏
  • 关注

原创 Sqlmap对不同注入使用的参数命令(持续更新)

sqlmap是一个开源的渗透测试工具,可以用来进行自动化检测,利用SQL注入漏洞,获取数据库服务器的权限。它具有功能强大的检测引擎,针对各种不同类型数据库的渗透测试的功能选项,包括获取数据库中存储的数据,访问操作系统文件甚至可以通过外带数据连接的方式执行操作系统命令。

2024-09-29 17:45:11 651

原创 BUUCTF [第二章 web进阶]SSRF Training

SSRF(Server-Side Request Forgery,服务器端请求伪造) 是一种网络攻击,攻击者通过欺骗服务器,使其向本不该访问的内部或外部资源发出 HTTP 请求。这种攻击允许攻击者间接利用服务器发起请求,绕过防火墙、访问内网系统,甚至读取本地资源。SSRF 攻击的基本概念:在 SSRF 攻击中,攻击者并不直接访问目标资源,而是通过服务器充当代理来发起请求。

2024-09-24 11:08:06 1118

原创 自娱自乐:BUUCTF解题思路之Basic

BUUCTF一些基础篇的解题思路

2024-09-23 17:50:37 947

原创 渗透测试--反弹shell(1)

反弹shell(Reverse Shell)是一种计算机安全领域的术语,通常出现在讨论网络安全、渗透测试或黑客攻防技术时。它指的是这样一种情况:攻击者首先在自己的机器上监听某个特定的网络端口,然后通过某种手段(例如利用软件漏洞)在目标系统上执行一段代码,这段代码会让目标系统主动连接回攻击者的机器。一旦建立了这个连接,攻击者就可以通过这个连接对目标系统发送命令并接收其输出,从而达到远程控制目标系统的目的。反弹shell与普通(正向)shell的主要区别在于连接的方向。

2024-09-18 22:00:10 743

原创 文件上传漏洞练习2--图片马

什么是PHP一句话木马,如何构建PHP木马,以及如何使用

2024-06-26 15:11:06 829 1

原创 文件上传漏洞练习1-JS防护类

文件上传漏洞练习1--JS防护类

2024-06-21 17:21:59 888

原创 Scan-build 静态代码分析器以及代码修复

Clang Static Analyzer 和 cppcheck 一样,都是代码静态检查工具。 它是 clang 编译器的一部分,在编译 clang后才能使用。 scan-build 和 scan-view 是用 Perl 写的脚本程序,皆在简化对 Static Analysis 功能 的使用。scan-build 会将结果生保存到 html 中,scan-view 类似一个简单的网页服务器, 可以在浏览器上方便的查看结果。

2022-04-08 09:37:57 4009

原创 SELinux 受限用户和非受限用户

每个 Linux 用户都使用 SELinux 策略映射到一个 SELinux 用户。这允许 Linux 用户继承对 SELinux 用户的限制。通过以 root 身份运行命令:semanage login -l可以看到此 Linux 用户映射:Login Name SELinux User MLS/MCS Range Service__default__ unconfined_u s0-s0:c0.c1023

2022-03-25 11:56:40 8628 2

原创 Keberos单点登录服务及其实现过程

Part 1: Keberos 介绍在计算机科学领域,Kerberos 是麻省理工学院Athena 项目的一部分。它之所以被命名为 Kerberos,是因为它涉及三个实体,很像三头狗,它们通过通信来确定客户端和服务器的身份。称为密钥分发中心(简称 KDC)的受信任第三方可帮助客户端和服务相互证明其身份。它是一个网络认证系统,解决了不可信网络中的两个重要问题: 它允许用户仅使用一个密码访问所有资源(例如打印机、服务)。 它加密通过网络传递的消息并确保消息的完整性。我们将在接下来的课程中..

2022-03-23 13:27:23 10907

原创 渗透测试——利用Samba服务的SambaCry获取shell

渗透测试——利用Samba服务的SambaCry获取shell

2022-03-22 12:52:44 4237

原创 渗透技术——ARP攻击

这篇文章简单的介绍了ARP渗透攻击及其简单的实验过程。

2022-03-21 09:04:30 9585 1

原创 使用 OSquery 和 YARA 进行审计

网络安全:使用 OSquery 和 YARA 进行审计

2022-03-20 12:36:53 2652

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除