自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(9)
  • 收藏
  • 关注

原创 后渗透工具-CobaltStrike使用教程(安装及简单用法)

Raphael Mudge 于 2012 年创建了 Cobalt Strike,以实现具有威胁代表性的安全测试。Cobalt Strike 是最早的公共红队指挥和控制框架之一。2020 年,Fortra(HelpSystems 的新面孔)收购了 Cobalt Strike,以增加其 Core Security 产品组合并与 Core Impact 配对。如今,Cobalt Strike 是许多美国政府、大型企业和咨询机构的首选红队平台。

2024-06-29 13:21:11 739

原创 HTTPS简解+burpsuite 抓https包原理+探针解析https原理

HTTPS的一些展开

2024-06-29 13:16:30 940

原创 内网渗透中proxtychains和msf的配合使用

proxtychain内网渗透使用简单尝试

2024-06-18 19:26:32 265

原创 数字签名与CA证书

数字签名与CA证书

2024-05-28 22:25:21 418

原创 AK/SK认证方式

AK/SK认证

2024-05-28 16:04:30 1098

原创 Linux利用passwd文件提权

Linux 系统中的 /etc/passwd 文件,是系统用户配置文件,存储了系统中所有用户的基本信息,并且所有用户都可以对此文件执行读操作,如果有可写入权限,攻击者就可能写入一个任意权限的用户进去达到提权的目的。

2024-05-13 17:17:35 533

原创 audit安装配置及使用

官网链接:https://access.redhat.com/documentation/zh-cn/red_hat_enterprise_linux/7/html/security_guide/chap-system_auditing。

2024-04-14 20:42:28 1151

原创 K8s(Kubernetes)-Tips

kubectl exec -it mount-docker-sock-8644f59ff8-qkdcz bash -n attacktest --进入容器。kubectl create -f pod-command.yaml -n default --拉取镜像(创建新的,如果已存在就会报错)kubectl apply -f pod-command.yaml -n default --拉取镜像(有就更新,没有就创建)可移植: 支持公有云,私有云,混合云,多重云(multi-cloud)

2024-03-19 09:26:27 956

原创 Joomla SQL注入漏洞(CVE-2017-8917)

根据vulhub文档直接访问http://your-ip:8080/index.php?option=com_fields&view=fields&layout=modal&list[fullordering]=updatexml(0x23,concat(1,user()),1),即可看到SQL报错信息。参考vulhub中文文档:https://github.com/vulhub/vulhub/blob/master/joomla/CVE-2017-8917/README.zh-cn.md。

2024-03-18 17:34:11 603

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除