自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+

RanQ的博客

RanQ学安全,欢迎大佬来相互交流

  • 博客(31)
  • 资源 (12)
  • 收藏
  • 关注

原创 一键关闭Win杀毒和禁止Win系统更新,甚至还可以卸载系统自带应用,这个小工具简直太给力了!

摘要:Windows轻松设置软件是一款专为Win10-11系统设计的轻量级工具(仅300KB),提供一键关闭杀毒软件、禁用系统更新、卸载自带无用应用(如相机、帮助助手等)等功能。该软件完全免费,无需登录,本地即可使用,解决了Windows系统的多个痛点,特别适合新手用户快速优化系统设置。(99字)

2025-06-13 10:01:02 180

原创 渊龙靶场-sql注入(数字型注入)

测试点如上图,测试注入,存在注入。

2025-06-02 18:18:21 234

原创 rce-labs level 3,4,5

简单的系统命令执行,可以读etc/passwd,就可以读取/flag,(flag默认放置的位置)

2025-05-08 11:00:00 238

原创 rce-labs Level 2

选中1部分:他说了发送?action=r ,就重置选中的函数,也就是说我每发一个包就会选择一个他list里面的一个函数,那么我们测试一下。选中2部分:他的大概意思就是,我们发送post请求,且请求url为?action=submin,他就会执行相当于一句话木马的操作,但是得选中eval函数,那么现在选中eval函数及为关键,流程:因为他上述代码是随机选择list里的函数,所以我们只需要一直发get请求的?action=r,重置函数到eval,再执行post请求操作。

2025-05-08 10:17:40 242

原创 Java8卸载时候的问题

使用工具,修复注册表,卸载。

2025-05-05 00:32:49 141

原创 青少年ctf练习平台--做题wp(2)

5.他说我们不是本地人,数据包中一个字段是xff头,全称呼为:X-Forwarded-For,所以我们加上这个字段。选择127.0.0.1,让他认为是本地的回环地址发的数据包。4.问是什么浏览器,对数据包的判别是哪个浏览器的是user_agent,我们俗称ua头,比如图上的我就是Google ua。6.他说 曲奇饼不是admin的,曲奇饼在网络安全是cookie的意思,那么我们就加上cookie字段,记住是;,最后输出了flag。页面可以下载pdf文件,下载后打开看,可以看到账号密码,直接登录,就ok了。

2025-05-03 19:04:31 260

原创 青少年ctf练习平台--做题wp(1)

界面为终端页面,flag一般在主路径下,我们使用cat 查看文件cat /flag。

2025-05-03 17:40:07 463

原创 第六章 流量特征分析-常见攻击事件 tomcat wp

大概的攻击流程就是:1. DDOS攻击,2.使用工具爆破出来/manager/html路径,3.再爆破用户名密码4.上传war包getshell5.写入计划任务,反弹shell。

2025-04-30 18:06:50 1086

原创 日志分析---宝瓜Windows日志分析器

宝瓜Windows日志分析器,一款简洁方便的Windows日志分析工具。

2025-04-19 15:33:14 340

原创 redis利用备忘录

漏洞原理:漏洞存在于4.x、5.x版本中,Redis提供了主从模式,主从模式指使用一个redis作为主机,其他的作为备份机,主机从机数据都是一样的,从机负责读,主机只负责写,通过读写分离可以大幅度减轻流量的压力,算是一种通过牺牲空间来换取效率的缓解方式。靶机的redis存在未授权访问,并且开启了web服务,知道了web目录的路径,并具有文件读写增删改查的权限,即可通过redis在指定的web目录下写入一句话木马,用菜刀连接可达到控制服务器的目的。>\n\n\n" ----> \n 为换行,区分开来。

2025-04-18 22:42:29 1071

原创 Navicat无法显示数据库

不知道大伙有遇到这个情况没用navicat连接数据库的时候双击连接没有数据库但是呢,查询数据库他又有数据库我直接大大的疑问,what,然后我就开始csdn,全试了,没用,后来我就真服了,删又删不掉。

2025-04-18 18:22:40 291

原创 代理获取实操-小白食用

title="代理池网页管理界面"&& country="CN" (嘿嘿,加了个筛选中国的)再把文件交给ai让他给我们按格式输出,这里我们一般用socks5代理(较少),可以直接发给ai。然后复制到tscanplus里添加就好了,(但是还是有很多是无效的,多搞几个网站就好了,呜呜)切记:一切技术都是信息技术防御教学,师傅们用于违反法律的行为,后果由师傅们自负。然后打开网站,再f12打开控制面板。再配置FoxyProxy,(如果使用8080,直接选择就好了)如果对大家有帮助的话,记得点点关注。

2025-04-14 17:09:51 403

原创 州弟大佬的靶场wp

啊不行了 | 州弟的完全仿真代码审计环境犀利猪安全,带你上高速~我也是按照上面的大佬的文章,复现一下。随便打开一个网页。

2025-03-25 16:36:39 250

原创 勒索病毒网站合集

勒索病毒常用网站

2025-03-24 20:22:55 79

原创 蓝队常用网站

蓝队常用的网站

2025-03-24 20:17:23 230

原创 应急响应靶场实践命令总结--V1

常用应急响应命令

2025-03-24 19:42:07 207

原创 渊龙靶场-xss之href输出

渊龙靶场-xss之href输出

2025-01-04 16:15:49 133

翻译 使用属性中的 XSS 负载绕过白名单

在一些XSS场景中,有一个强大的过滤器,例如WordPress的KSES。与许多其他过滤器一样,该过滤器使用白名单方法,只允许对应用程序无害的HTML。默认情况下,只允许基本格式标签(如 、 等)、链接 、图片 、表格和其他几个具有 JavaScript 属性的 HTML 元素。不用说,不允许使用任何脚本元素或事件处理程序。任何需要 URL 的属性中都不允许使用伪协议“javascript:”。

2024-10-20 15:48:07 133

原创 牛客--华为OD--HJ2

就是输入字符串,不区分大小写,然后寻找字符出现的次数这里因为有大小写,所以很麻烦,我们全部统一为小写就简便的多然后就是查找字符数量,这里会用到字符串相关的函数。

2024-09-25 13:32:17 205

原创 牛客刷题--华为OD--HJ1

首先是要有个输入其次,因为要取最后一个字符串,所以我们创建一个数组,把他所以的单词全部存进去再取最后一个单词就行了。最后就是对其长度的输出,一个print。

2024-09-25 11:08:25 341

原创 渗透好用的集成工具箱———One-Fox工具箱

渗透好用的集成工具箱———One-Fox工具箱

2024-09-18 15:54:13 7321

原创 Burp插件---TsojanScan

TsnjanScan 一个集成的BurpSuite漏洞探测插件

2024-09-18 15:40:03 1326

原创 vulfocus靶场---struts2-CVE-2017-979

小白手把手脚本小子打靶struts2漏洞。

2024-09-16 14:16:45 399

原创 Pycharm安装教程

pycharm社区版安装

2024-09-15 18:26:36 332

原创 如何切换淘宝最新镜像源npm

在前端开发中,NPM 是最常用的包管理工具之一。它让我们能够轻松地安装、更新和管理项目依赖。然而,由于 NPM 官方源位于国外,下载速度有时会很慢,尤其是在国内开发环境中,这种情况更为明显。为了提高安装速度,许多开发者选择使用淘宝提供的 NPM 镜像源。淘宝 NPM 镜像源同步了官方 NPM 包,但由于网络架构的差异,其下载速度通常比官方源更快。本文将介绍如何切换到淘宝最新的 NPM 镜像源,以及其带来的优势。

2024-09-15 18:16:58 803

原创 Vulfocus靶场---Apache Shiro 权限绕过漏洞(CVE-2020-13933)

访问/admin,显示请需要登录,可在路径后加入/%3b,即可绕过。

2024-09-15 17:54:00 428

原创 网安毕设--python漏扫工具

在Pycharm中搭建扫描系统的文件夹,本系统的全部代码结构如图运行main.py 代码后会在运行窗口下出现如下图的项目访问地址。点击此处出现的运行地址后将会在浏览器中显示如下的简易漏洞扫描Web页面。漏洞类型模块细致的划分为7类扫描类型,其中6个都是Web应用常见的漏洞,有SQL注入、XSS、CSRF、RCE、文件包含、敏感信息泄露。最后再有一个所有漏洞的扫描,设计涵盖了目前OWASP TOP 10 中常见的漏洞扫描测试,设计的页面扫描类型为下图的页面所示。

2024-09-15 13:39:33 2063 6

原创 Vulfocus通关---thinkphp3.2.x 代码执行

vulfocus的tp漏洞通关小白手把手教程

2024-09-15 12:56:00 654

原创 玄机-webshell查杀

玄机-webshell查杀wp

2024-06-30 18:55:13 2076

原创 Nmap命令基础详解

Nmap是一款功能强大的网络扫描工具,可以帮助用户了解网络中的设备和服务,以及检测潜在的安全风险。本文将详细介绍nmap的基本命令和使用方法。

2024-06-21 18:44:34 567

原创 内网主机发现命令简洁版

一些常见的命令

2024-06-21 18:33:31 923

6.挖矿病毒处置.docx

6.挖矿病毒处置

2024-10-27

威胁情报中心用法.doc

威胁情报中心用法

2024-10-27

冰河的渗透实战笔记.pdf

冰河的渗透实战笔记

2024-10-27

linux提权靶场.pdf

linux提权靶场

2024-10-27

dvwa搭建.docx

dvwa搭建

2024-10-27

hvv评分标准.pdf

hvv评分标准

2024-10-27

5.勒索病毒处置.docx

5.勒索病毒处置

2024-10-27

Windows事件ID及解释大全.docx

Windows事件ID及解释大全

2024-10-27

校园服务spring boot未授权.py

校园服务spring boot未授权

2024-10-27

MSF备忘录.md

MSF备忘录

2024-10-27

搭建Docker_vulhub_vulfocus_inglong_灯塔_awvs.md

搭建Docker_vulhub_vulfocus_inglong_灯塔_awvs

2024-10-27

Java常见框架反序列化漏洞流量特征整理.pdf

Java常见框架反序列化漏洞流量特征整理

2024-10-27

uploadlabs搭建.docx

uploadlabs搭建

2024-10-27

简历模版.doc

简历模版

2024-10-27

从头开始搭建vulhub_vulfocus.pdf

从头开始搭建vulhub_vulfocus

2024-10-27

【微步】攻防演练实战篇:应急响应.pdf

【微步】攻防演练实战篇:应急响应

2024-10-27

HW培训-主机应急&溯源与反制v2.pdf

HW培训-主机应急&溯源与反制v2

2024-10-27

“护网”防守应对手册.pdf

“护网”防守应对手册

2024-10-27

pikachu教程.url

pikachu教程

2024-10-27

反攻的一次溯源--项目实战3.pdf

反攻的一次溯源--项目实战3

2024-10-27

Windows11轻松设置1.11.zip

Windows轻松设置软件是一款专门为Win系统设计的工具软件,他本身体积非常的小巧,且可以解决很多痛点,比如可以一键关闭win系统自带的杀毒软件,可以一键禁止系统升级,可以一键对系统自带的无用软件进行删除,且提供了很多供给新手使用的win系统软件,可以说是一款良心且强大的工具。

2025-06-13

官方WP第一届solar杯·应急响应挑战赛官方题解-2025-03-01 11-14-07.md

【官方WP】第一届solar杯·应急响应挑战赛官方题解-2025-03-01 11_14_07.md

2025-05-07

网络安全HW面试考察范围:涵盖网络基础、渗透测试、漏洞分析与应急响应的综合能力评估

内容概要:本文档详细列出了HW(红队/蓝队演练)面试的考察范围,涵盖了网络基础、常见端口和协议、常用Windows&Linux命令、渗透测试流程、常见漏洞原理及加固方式、WAF绕过、内网渗透、攻击监测与研判、WebShell流量特征、内存马、攻击误报判断、应急响应与处置、后门分析、入侵排查、日志分析、业务能力、设备经验以及汇报经验等多个方面。每个大类下又细分了具体的知识点或技能要求,如特定漏洞的利用与防护、不同操作系统的命令使用、各种攻击手段的检测方法等。; 适合人群:有意从事HW演练相关工作的信息安全从业者,尤其是希望提升自身技术水平和应对复杂网络安全挑战的专业人士。; 使用场景及目标:①为准备HW面试的人员提供全面的学习指南;②帮助安全工程师系统掌握网络安全攻防技术;③指导技术人员深入了解各类攻击手段及其防御措施;④辅助企业内部培训,提升团队整体安全意识和技术水平。; 阅读建议:由于文档内容丰富且专业性强,建议读者结合实际工作场景,有针对性地进行学习。对于不熟悉的领域,可以通过查阅资料、动手实验等方式加深理解。同时,注意将理论知识与实践经验相结合,以更好地应对实际工作中的各种情况。

2025-04-18

网络安全内存马与票据攻击原理及检测:Java内存马、黄金票据、白银票据、CS与Msf流量特征分析

内容概要:本文详细介绍了多种网络安全威胁及其检测方法,包括内存马、黄金票据和白银票据、CS和MSF等工具的流量特征、webshell、数据库提权、应急响应流程、SQL注入预编译、Shiro漏洞、内网横向渗透工具以及各中间件常见漏洞。针对每种威胁,文章不仅解释了其工作原理,还提供了具体的检测方法和技术细节。例如,内存马通过动态修改已有组件或利用Java的instrumentation技术实现;黄金票据和白银票据则利用Kerberos认证机制的漏洞生成伪造票据;CS和MSF等工具的流量特征包括特定的User-Agent头、URL模式等;webshell的流量特征则因工具不同而有所差异。 适用人群:具备一定网络安全基础知识的安全工程师、渗透测试人员、安全研究人员。 使用场景及目标:①帮助安全工程师和渗透测试人员了解各种攻击手段的工作原理,以便更好地进行防御和检测;②为安全研究人员提供详细的攻击特征和检测方法,辅助其研究和开发新的防御工具和技术。 其他说明:阅读本文时,建议结合实际案例进行分析和实践,以便更好地理解和掌握文中提到的各种技术和方法。此外,对于某些复杂的攻击手段,如内存马、黄金票据等,建议深入研究其背后的原理和技术细节,以提高应对复杂攻击的能力。

2025-04-18

网络安全相关的面试题和答案

网络安全相关的面试题和答案

2025-04-05

hbase安装教程.md

hbase的安装与简单操作

2025-04-05

8.豆瓣评分电影网页提取.py

8.豆瓣评分电影网页提取.py

2025-04-05

搞笑脚本,运行随机输出一个美女的视频

搞笑脚本,运行随机输出一个美女的视频

2025-04-05

红蓝对抗面试题.pdf

红蓝对抗面试常问面试题

2025-04-05

流量分析ctf-恶意流量.zip

流量分析ctf-恶意流量.zip

2025-04-05

网站系统渗透测试报告.doc

渗透测试报告模板,供大家参考如何写报告

2025-01-07

Python3针对Command Injection命令执行漏洞的DVWA靶场Exp编写实战指南

内容概要:本文档详细讲解了使用Python3在DVWA(Damn Vulnerable Web Application)平台进行Command Injection漏洞利用程序(Exploit)的编写步骤,涵盖了基本的概念解释、环境搭建、攻击向量的选择与实现、具体脚本编写等方面的内容。作者提供了一个完整的Exploit脚本实例,其中包括HTTP请求构建、Base64编码/解码、正则表达式匹配响应内容以及循环交互式命令执行等功能点。 适用人群:对Web安全感兴趣的初学者、网络安全攻防技术人员。 使用场景及目标:适用于希望通过DVWA平台深入理解和掌握命令注入漏洞机理及其防御措施的研究者,尤其对于想要提高渗透测试能力的技术人员来说是一份宝贵的资料。 其他说明:本教程以Python3为工具,以DVWA为实验对象,强调动手实操与理论相结合的方式学习,旨在帮助学习者快速掌握基于实际应用场景的安全漏洞挖掘技巧。

2024-10-27

url判断状态码.py

url判断状态码

2024-10-27

随机输出一条毒鸡汤.py

随机输出一条毒鸡汤

2024-10-27

本机IP查询.py

本机IP查询

2024-10-27

mm视频.py

mm视频

2024-10-27

u转码.py

u转码

2024-10-27

存活检测.py

存活检测

2024-10-27

输出url返回包.py

输出url返回包

2024-10-27

数字弱口令生成器.py

数字弱口令生成器

2024-10-27

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除