自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(56)
  • 收藏
  • 关注

原创 upload-labs笔记

笔记

2023-12-15 14:17:50 481

原创 Pikachu(三)

笔记

2023-12-03 13:58:28 321

原创 Pikachu(二)

pikachu

2023-11-23 21:14:51 301

原创 Pikachu(一)

Pikachu(一)

2023-11-05 13:18:11 253

原创 DVWA笔记

DVWA

2023-10-22 00:46:48 296

原创 Nginx解析漏洞

Nginx解析漏洞

2023-10-12 19:46:17 408

原创 IIS解析漏洞

IIS解析漏洞

2023-10-11 23:14:15 1041

原创 域环境权限维持

域环境权限维持

2023-10-10 00:14:51 128

原创 Linux权限维持

Linux权限维持

2023-10-07 18:29:57 144

原创 Windows权限维持

权限维持

2023-10-01 23:25:45 203

原创 ATT&CK红队评估实战靶场二

域渗透

2023-09-25 19:00:46 393

原创 内网横向移动

内网横向移动

2023-09-15 20:55:15 278

原创 MySQL提权

MySQL提权

2023-08-31 11:52:54 254

原创 CobaltStrike提权

CobaltStrike提权

2023-08-28 22:06:55 264

原创 Metasploit提权

windows

2023-08-25 18:08:19 336

原创 Linux内核提权漏洞

Linux内核提权漏洞

2023-08-23 11:36:33 280

原创 Windows系统提权(二)

windows提权

2023-08-18 10:50:21 362

原创 Windows系统提权(一)

提升权限

2023-08-15 23:06:35 621

原创 内网隧道—HTTP\DNS\ICMP

内网隧道—HTTP\DNS\ICMP

2023-08-10 00:03:33 1112

原创 Stowaway内网代理

Stowaway是一个利用go语言编写、专为渗透测试工作者制作的多级代理工具,用户可使用此程序将外部流量通过多个节点代理至内网,突破内网访问限制,构造树状节点网络,并轻松实现管理功能。

2023-07-24 21:00:35 979

原创 FRP内网代理

FRP内网代理

2023-07-23 19:41:56 2159

原创 Kali时间同步

时间校正

2023-07-21 11:16:43 1045

原创 Socks代理

全能代理,就像有很多跳线的转接板,它只是简单地将一端的系统连接到另外一端。支持多种协议,包括http、ftp请求及其它类型的请求。它分socks 4 和socks 5两种类型,socks 4只支持TCP协议而socks 5支持TCP/UDP协议,还支持各种身份验证机制等协议。其标准端口为1080。

2023-07-19 19:34:09 1683

原创 域环境密码凭证获取

域内密码凭证获取

2023-07-07 00:46:32 333

原创 Windows密码凭证获取

密码凭证获取

2023-06-28 00:41:21 561

原创 内网信息收集

获取目标主机控制权后,执行命令需要管理员权限,需要先提权。

2023-06-19 22:40:58 331

原创 渗透测试--内网环境分析

内网局域网,网络种类,覆盖范围一般是方圆几千米之内,其具备的安装便捷、成本节约、扩展方便等特点使其在各类办公室内运用广泛。局域网可以实现文件管理、应用软件共享、打印机共享等功能,在使用过程当中,通过维护局域网网络安全,能够有效地保护资料安全,保证局域网网络能够正常稳定的运行。外网广域网(英语:Wide Area Network,缩写为 WAN),又称外网公网。是连接不同地区局域网或城域网计算机通信的远程网。

2023-06-16 12:35:26 258

原创 CS\MSF进阶-拓展应用

渗透框架

2023-06-14 20:31:57 340

原创 Cobaltstrike上线流量隐藏

Cobaltstrike上线流量隐藏

2023-05-10 12:58:06 901

原创 ngrok安装报错解决方法

在安装配置文件的时候报错:bash: ./ngrok: cannot execute binary file: Exec format error。之前ngrok下载的是Linux(ARM64)解决办法:查看自己的vps处理器架构。但是我的处理器架构是AMD64。

2023-05-05 15:31:09 365

原创 云服务器Ubuntu安装JDK1.8

jdk安装

2023-05-05 10:36:46 225

原创 Meterpreter流量隐藏

最终实现对外暴露的是CDN多节点的公网域名IP,很难甚至无法溯源真实后端服务器的域名或IP,从而实现流量隐藏。CNAME记录: 如果将域名指向一个域名,实现与被指向域名相同的访问效果,需要增加CNAME记录。这个域名一般是主机服务商提供的一个域名。*AAAA记录: 将主机名(或域名)指向一个IPv6地址(例如:ff03:0:0:0:0:0:0:c1),需要添加AAAA记录.增加一层新的 CACHE (缓存)层,将网站的内容发布到最接近用户的网络”边缘“的节点,目的提高用户访问网站的先赢速度。

2023-05-04 14:34:55 193

原创 CobaltStrike安装使用

CobaltStrike安装使用

2023-04-18 23:34:24 2400 4

原创 MSF上线

MSF上线

2023-03-16 16:31:52 1211

原创 Metasploit Framework(MSF)基础框架

MSF使用

2023-02-12 14:16:15 3501

原创 MSF复现Thinkphp漏洞

MSF复现漏洞

2023-02-09 20:28:21 385

原创 MSF复现MS17-010漏洞(永恒之蓝)

ms17-010

2023-02-07 15:41:40 612 1

原创 Apache Log4j2漏洞复现

Apache Log4j2漏洞

2023-01-23 20:43:55 1475

原创 SpringBoot漏洞

spring漏洞

2023-01-19 12:40:14 13177 4

原创 Fastjson1.2.47反序列化漏洞

Fastjson1.2.47反序列化漏洞

2023-01-05 19:21:00 1030

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除