自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(12)
  • 收藏
  • 关注

原创 正向代理与反向代理的概述及区别

随着网络的快速发展,代理这个词也逐渐在人们口中讨论起来,本文将详细讲述什么是正向代理和反向代理,以及之间两种代理的区别

2024-05-20 16:01:27 717 1

原创 内网渗透-Mimikatz+Procdump的使用

在内网渗透中,获取目标明文密码是必不可少的一部分,可以扩大"攻击面",因此本文将讲解相关工具的使用以及原理。

2024-04-24 22:33:04 500 4

原创 Fastjson 1.2.24反序列化漏洞复现

本文将进行一次详细的Fastjson 1.2.24反序列化漏洞复现

2024-04-17 11:42:59 367

原创 shiro框架反序列化漏洞(CVE-2016-4437)复现

Apache Shiro是一个强大且易用的Java安全框架,它执行身份验证、授权、密码和会话管理,提供了一套完整的、通用的安全认证框架。

2024-04-17 08:57:54 222

原创 一次Log4j2漏洞复现过程

本次将复现著名的Log4j2远程代码执行漏洞(CVE-2021-44228)

2024-04-17 08:52:41 374

原创 PHP代码审计笔记 day1

半自动化--seay代码审计工具手动化--phpstrom//可以转义类似于< >, 主要用来过滤xss//主要用来防止sql注入,可以将'等进行转义//去反斜杆,不开get_magic_quotes_gpc的情况下,在stopsqlin中都加上了相当于 $a = 123;创建了一个变量超全局变量,用于显示当前访问的路径,例如domain/dami.php?a=123回显/dami.php?a=123假设Str1=poststr2=s。

2024-04-10 15:45:09 399 1

原创 多功能一体化的信息收集工具--IGM

IGM(Information-gathering-main)是一款多功能一体化的信息收集工具,以友好的用户交互式进行使用,不需要添加任何参数

2024-03-31 12:53:38 333 1

原创 多功能信息收集工具--IGM

本次将介绍一款不错的信息收集工具IGM(information-gathering-main)

2024-03-27 00:00:38 303

原创 Python安全脚本之自动化子域名收集

在信息收集中少不了一些脚本的辅助,本文将讲解如何编写一个自动化子域名收集脚本。

2024-03-21 17:28:07 514 1

原创 Python安全脚本之RCE反弹shell

本次基于DVWA靶场进行的一次针对简单RCE漏洞反弹shell脚本的编写

2024-03-20 21:01:27 434

原创 Python安全脚本之密码爆破脚本编写

本文讲解了简单的密码爆破脚本的编写以及对应的优化思路

2024-03-18 17:06:41 566

原创 Python安全脚本之POST半自动化文件上传

在安全测试中总需要一些脚本进行辅助验证,因此本文将详解POST半自动化文件上传脚本

2024-03-18 14:01:54 512

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除