自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(7)
  • 资源 (33)
  • 收藏
  • 关注

原创 vulhub-SickOs: 1.2

目录信息收集文件包含提权-计划任务-chkrootkit版本0.49漏洞信息收集PORT STATE SERVICE VERSION22/tcp open ssh OpenSSH 5.9p1 Debian 5ubuntu1.8 (Ubuntu Linux; protocol 2.0)80/tcp open http lighttpd 1.4.28MAC Address: 00:0C:29:BA:70:AF (VMware)Service Inf..

2020-05-24 22:12:42 227

原创 vulhub ——LordOfTheRoot_1.0.1

信息探测发现22号端口使用PING 测试进行攻击hping3 -S 192.168.18.150 -p 1 -c 1hping3 -S 192.168.18.150 -p 2-c 1hping3 -S 192.168.18.150 -p 3-c 1再次进行扫描root@kali:~# nmap -p- -T5 -A 192.168.18.150http://192.168.18.150:1337/978345210/index.php发现存在SQL注入...

2020-05-21 16:12:01 314

原创 Aggressor脚本的编写

目录Aggressor 脚本语言变量数组哈希表注释比较运算符条件判断循环函数定义弹出式菜单定义 alias 关键字注册Beacon命令bpowershell_import函数加载Aggressor脚本介绍:Aggressor-Script语言就是帮助Cobalt Strike 扩展功能的首选工具在Sleep语言的基础上,开发了Aggressor-Script语言,用于扩展Cobalt Strike的功能Aggressor 脚本语言变

2020-05-19 15:08:01 558 1

原创 爬取网站的所有链接

编写代码生成TXTimport urllib.requestimport re# 1. 确定好要爬取的入口链接url = "http://pms3.ah.cmcc/"# 2.根据需求构建好链接提取的正则表达式pattern1 = '<.*?(src=".*?").*?'# 3.模拟成浏览器并爬取对应的网页 谷歌浏览器headers = {'User-Agent', 'Mozilla/5.0 (Windows NT 6.1; Win64; x64) Appl

2020-05-16 22:14:14 2411

原创 python之自动化进入CSDN

通过编写python代码#coding:utf-8from time import sleep#从selenium中导入web驱动器from selenium import webdriver#使用驱动器csdn = webdriver.Chrome("D:/pycharm/POC/chromedriver.exe")#获取网址csdn.get("https://passport.csdn.net/login?comeFrom=fpw")#点击账号登录csdn.find_eleme.

2020-05-16 22:10:53 132

原创 一次CTF获取Flag的过程

获取Flag目录Nmap扫描端口dirb或者 dirsarch,御剑等工具进行目录遍历修改Cookie得到管理员SQL注入文件包含文件上传RCENmap扫描端口dirb或者 dirsarch,御剑等工具进行目录遍历修改Cookie得到管理员SQL注入文件包含参数file= /etc/passwd 之后,PHP伪协议http://192.168.181.136/show_employee.php...

2020-05-11 11:31:08 9456

原创 一次CTF夺取Flag的过程

目录夺取FlagNmap扫描端口dirb或者 dirsarch,御剑等工具进行目录遍历图片隐写POST注入插入木马获取shell夺取FlagNmap扫描端口dirb或者 dirsarch,御剑等工具进行目录遍历发现网页源代码信息图片隐写通过目录遍历发现信息下载下来进行破解POST注入登录页面存在注入破解密码:用户名admin@isints.com密码 killerbeesareflying登录成...

2020-05-11 11:04:52 1796

信通院白皮书包含信通院内容

信通院白皮书包含信通院内容

2023-06-11

华为白皮书内容涵盖华为内容

华为白皮书内容涵盖华为内容

2023-06-11

Python代理池.zip

通过python编写代理池脚本

2023-06-11

信息系统安全检查报告.pdf

信息系统安全检查报告.pdf

2022-05-15

ISO27001-2013中文版咨询服务

ISO27001-2013中文版咨询服务

2022-05-04

安卓扫描器扫漏洞Windows版本

安卓扫描器扫漏洞Windows版本

2022-05-03

安装vulhub靶机过程

安装vulhub靶机过程

2022-05-03

weblogic相关漏洞

weblogic相关漏洞

2022-05-03

CVE-2017-10271

CVE-2017-10271

2022-05-03

CVE-2020-14882 Oracle WebLogic Server 10.3.6.0.0 / 12.1.3.0.0

CVE-2020-14882 Oracle WebLogic Server 10.3.6.0.0 / 12.1.3.0.0

2022-05-03

在CVE-2021-31805漏洞中,仍然存在部分标签属性会造成攻击者恶意构造的OGNL表达式执行,导致远程代码执行

在CVE-2021-31805漏洞中,仍然存在部分标签属性会造成攻击者恶意构造的OGNL表达式执行,导致远程代码执行

2022-05-03

CVE-2021-4034

CVE-2021-4034

2022-02-06

取证应急响应手册-受保护.pdf

取证应急响应手册-受保护.pdf

2022-02-05

项目经理成长需要的软思维

项目经理成长需要的软思维

2022-02-05

项目方法论-思考.pdf

项目方法论-思考.pdf

2022-02-05

“一千零一种”权限维持方法.pdf

权限维持一点内容

2022-02-05

CrossC2-cs4.1.zip

CrossC2-cs4.1.zip

2021-07-24

cobaltstrike 3.14.zip

cobaltstrike 3.14.zip

2021-07-24

.cobaltstrike.beacon_keys

.cobaltstrike.beacon_keys

2021-07-24

genCrossC2.Linux

genCrossC2.Linux

2021-07-24

脱单秘籍中涉及的项目管理知识.pdf

脱单秘籍中涉及的项目管理知识.pdf

2021-06-11

php_backdoor.php

大马文件

2021-06-11

ITTO助记(PMBOK第六版)-整理补充20200208.xlsx

ITTO助记(PMBOK第六版)-整理补充20200208.xlsx

2021-06-11

表白代码两心组成.exe

相关代码已经写好了,进行编译打包就可以使用了,希望有情人终成眷属,有志者能更好的学习开发,心心相印之意境

2020-12-13

HTTP协议.pptx

HTTP协议是Hyper Text Transfer Protocol(超文本传输协议)的缩写,是用于从万维网(WWW:World Wide Web )服务器传输超文本到本地浏览器的传送协议。 HTTP是一个基于TCP/IP通信协议来传递数据(HTML 文件, 图片文件, 查询结果等)。 HTTP是一个属于应用层的面向对象的协议,由于其简捷、快速的方式,适用于分布式超媒体信息系统。它于1990年提出,经过几年的使用与发展,得到不断地完善和扩展。目前在WWW中使用的是HTTP/1.0的第六版,HTTP/1.1的规范化工作正在进行之中,而且HTTP-NG(Next Generation of

2020-12-10

netdiscover.ppt

netdiscover是一种用于收集有关网络的所有重要信息的工具。它收集有关已连接客户端和路由器的信息。对于连接的客户端,我们将能够知道他们的IP,MAC地址和操作系统,以及他们在其设备中打开的端口。至于路由器,它将帮助我们了解路由器的制造商。然后,如果我们试图破解它们,我们将能够查找可以用于客户端或路由器的漏洞。

2020-12-10

渗透中关于dns的奇技淫巧.pdf

DNS服务作为网络的一种基础架构,在网络中有举足轻重的地位。它担负着整个网络用户计算机的名称解析工作。没有正确的名称解析,服务器就无法识别各客户机。我们日常进行的浏览网页等上网活动,无一例外都在使用DNS服务。本次博文我们就来谈谈DNS的基本知识。

2020-12-10

[超长消息]SSRF URL fo.pdf

SSRF漏洞就是通过篡改获取资源的请求发送给服务器,但是服务器并没有检测这个请求是否合法的,然后服务器以他的身份来访问其他服务器的资源。。

2020-12-10

无惧前行-新数字经济场景下的特权访问管理.pdf

企业内的应用系统越来越多,系统间交互、IT环境、DevOps工具也变得越来越多;那么特权账号的安全威胁和管理就会面临挑战

2020-12-09

金融机构开源软件安全治理思考与实践.pdf

开源软件种类和数量规模巨大,存在安全漏洞众多;情况多变,版本的不断升级和漏洞的不断出现;需要了解自身的安全实现治理策略

2020-12-09

无线密码攻击和防护基础教程v2018.1试读大学霸pdf

涉及wifi方面,通过使用kali linux 系统了解无线网背后不可告人的秘密;希望通过学习之后能有所收获,有所启发;

2020-12-08

实战攻防演习之蓝军视角下的防御体系构建pdf

网络实战攻防演习,是新形势下关键信息系统网络安全保护工作的重要组成部分。演习通常是以实际运行的信息系统为保护目标,通过有监督的攻防对抗,最大限度地模拟真实的网络攻击,以此来检验信息系统的实际安全性和运维保障的实际有效性。

2020-12-07

APP评估的那些事情之pdf

App违法违规收集使用个人信息评估要点及操作规程,去检查是否违规操作;适用于移动互联网应用的开发和运营,也可用于移动互联网应用的技术评估、监 督检查的参考建议

2020-12-07

狙击受限区域之隧道应用pdf

讲述了应用层,传输层,网络层隧道的搭建使用,从难到易的思维模式和图形化的理解方式。了解在内网之中我们应该如何使用隧道来完成我们外网与内网之间的通信。

2020-12-06

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除