自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(14)
  • 收藏
  • 关注

原创 明确信息收集目标

确定一个渗透测试项目先要明确资产,首先是项目名称,明确项目关联的资产。

2024-06-27 08:46:59 351

原创 web安全基本知识及cdn绕过办法

Docker容器 :拿到权限后,主机名为一串数字,权限为root,存在docker文件。路径访问和路由访问,有些网站项目无法通过路径访问,比如java的web-inf文件,URL和文件目录对应不上,需要配置路由才能访问某个网站。集成软件 :宝塔,phpstudy,宝塔权限www-data,phpstudy为administrator权限。3xx 文件不存在自动跳转或文件存在自动跳转。分配站 :博客站,qq空间,防护为主站防护。子域名模式:不同子域名不同网站。端口模式 :不同端口不同网站。

2024-06-26 21:39:50 129

原创 JS前端渗透及加密基本知识

一般的前后端分离网站的架构基本是 Nginx + Vue.js + Java(Tomcat/SpringBoot) 且编写后的 Vue 代码通过 WebPack 打包发布,浏览器引擎通过动态解析并渲染页面就可以形成最终形成大家可以看到的系统界面,且 js 和 css 都是打包压缩后的,难以正常阅读。

2024-06-26 19:43:36 462

原创 ssrf+redis未授权靶场

自己搭建不太合理的ssrf联动redis未授权

2022-10-25 00:18:51 1895

原创 kali搭建vulhub靶场

windows下使用VMware平台下载kali已经打包好的虚拟机使用kali的方便之处就在于不需要创建虚拟机,而且各种环境都有,但是占用空间比较大

2022-10-23 23:43:37 1131

原创 RCE/文件包含/文件上传基本利用手法

记录RCE/文件上传/文件包含的几种利用

2022-10-22 22:35:17 1153

原创 浅谈同源策略漏洞及XSSCSRF

跨域漏洞/XSS/CSRF在蜜罐上也有相应利用点

2022-10-21 23:23:56 868

原创 linux维权基本手法

简单的linux权限维持手法

2022-10-20 23:46:12 267

原创 windows基本权限维持手法

windows简单的维持权限手法

2022-10-19 23:26:10 91

原创 linux基本提升权限手法

linux简单的提升权限利用手法

2022-10-18 23:50:40 189

原创 windows提权

windows权限提升基本漏洞原理及利用

2022-10-17 18:28:27 298

原创 基于mysql的sql注入原理复盘

简单的mysql基本sql注入原理

2022-10-16 19:50:03 221

原创 域渗透之委派攻击(非约束/约束/基于资源约束)原理及利用

域渗透之委派攻击初步了解及利用方法

2022-10-15 11:49:06 471

原创 域内常见渗透方式及原理

网络安全学习之路_域渗透基础

2022-10-14 16:35:17 518

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除