240 發(fā)簡信
IP屬地:廣東
  • 120
    內(nèi)網(wǎng)滲透--對不出網(wǎng)目標的打法

    配置網(wǎng)絡 在VM虛擬機中按照下邊的網(wǎng)絡拓撲進行配置網(wǎng)絡果复。網(wǎng)絡拓撲圖如下: win7具有雙網(wǎng)卡,其中外網(wǎng)ip是192.168.8.133,內(nèi)網(wǎng)網(wǎng)段是52慢宗。三臺機器彼此互通,但是...

  • GetShell的姿勢總結(jié)

    0x00 什么是WebShell 滲透測試工作的一個階段性目標就是獲取目標服務器的操作控制權(quán)限奔穿,于是WebShell便應運而生镜沽。Webshell中的WEB就是web服務,sh...

  • 120
    記一次從零到getshell的滲透歷程

    0x00 前期 拿到測試范圍清單后巫橄,首先用腳本獲取了下各個子站的標題淘邻,基本都是XXX管理系統(tǒng)。瀏覽器查看后湘换,各個子站也大同小異宾舅,純登錄系統(tǒng),帶驗證碼彩倚。這些系統(tǒng)基本都是jsp寫...

  • 120
    淺析EL表達式注入漏洞

    0x01 EL簡介 EL(Expression Language) 是為了使JSP寫起來更加簡單筹我。表達式語言的靈感來自于 ECMAScript 和 XPath 表達式語言,它...

  • 120
    淺談短信驗證碼漏洞

    前言 在日常的授權(quán)測試中帆离,很大一部分只有一個登錄界面蔬蕊,在這個登錄界面其實可以測試的東西有很多,比如用戶名枚舉哥谷,弱密碼岸夯,驗證碼,找回密碼等等一系列問題∶峭祝現(xiàn)在的網(wǎng)站為了更好的用戶...

  • 淺談無文件攻擊

    這些年無文件(Fileless)和不落地(Living off the Land)攻擊已經(jīng)非常流行猜扮,幾乎成為攻擊者的標配。理想的無文件攻擊是只存在于內(nèi)存中的后門监婶,網(wǎng)絡上有很多...

  • 120
    UEditor編輯器任意文件上傳漏洞分析

    ue下載地址 http://http://ueditor.baidu.com/website/download.html[http://http//ueditor.baidu...

  • 120
    記錄一些邏輯漏洞案例

    最近在總結(jié)邏輯漏洞相關的材料旅赢,翻到自己的一些滲透測試報告齿桃,便從中摘取一些有意思的邏輯漏洞挖掘?qū)崙?zhàn)案例拿出來分享一下!很多大表哥已經(jīng)寫過關于邏輯漏洞的詳細介紹煮盼,短信轟炸短纵、任意密...

  • 120
    一篇文章教你如何找出找回密碼漏洞。(新手推薦)

    第一種僵控,修改標志位返回標志位進行找回任意用戶的密碼香到。 1.在一些網(wǎng)站上我們注冊一個賬號,然后我們點擊找回密碼這個功能喉祭。 2.然后輸入一個真實的驗證碼進行找回密碼养渴。再點擊下一步...

  • 120
    淺談PHP無回顯命令執(zhí)行的利用

    前言 在CTF題或在一些滲透測試中往往會遇到?jīng)]有回顯的命令執(zhí)行漏洞,為了能更好的實現(xiàn)對無回顯命令執(zhí)行漏洞的利用泛烙,我對此進行了簡單總結(jié)理卑。 判斷方法 命令執(zhí)行可能會存在命令執(zhí)行但...

  • 120
    從文件上傳到命令注入

    主站打開是這樣的只有掃碼登陸 嘗試掃碼提示未注冊 查看js,網(wǎng)站用了webpack打包 所有請求都在 這個js里面 嘗試尋找敏感接口無果 百度site:domain.com ...

  • 信息安全從業(yè)者書單推薦

    近來也讀過不少書蔽氨,推薦幾本個人覺得不錯的: 《Vue.js項目開發(fā)實戰(zhàn)》張帆 《我的第一本算法書》【日】宮崎修一藐唠;石田保輝,入門書籍鹉究,無代碼進行圖解 《算法圖解:像小說一樣有...

  • SSRF攻擊姿勢匯總

    前言 這是很早就整理的筆記宇立,今天想起來發(fā)到博客上,還是要保持寫文章總結(jié)的習慣啊自赔。 最近筆者在看講SSRF妈嘹、protocol smuggle、HTTP request smug...

  • 120
    漏洞挖掘之爆破的藝術(shù)

    oxo1 暴力破解偶遇302跳轉(zhuǎn) 在進行暴力破解登錄框的時候绍妨、發(fā)現(xiàn)第一個驗證碼是正常的润脸、后面全部驗證碼錯誤、查看302的返回包 嘗試直接用上方這個鏈接爆破他去、發(fā)現(xiàn)此鏈接可以直接...

  • 120
    高級的MSSQL注入技巧

    tl;dr 本文列舉了幾種改進的MSSQL注入技巧毙驯,所有的攻擊向量都至少在三個最新版本的Microsoft SQL Server上進行了測試:2019、2017灾测、2016SP...

  • 120
    XSS 實戰(zhàn)攻擊思路總結(jié)

    鑒別網(wǎng)站 下面是一個經(jīng)典的 QQ 空間釣魚網(wǎng)站: 域名分析 釣魚網(wǎng)站最直觀的就是看域名爆价,可以看到目標網(wǎng)站域名 :qq.xps.com 盡管域名中出現(xiàn)了 qq 字樣,但是一級域...

  • 談談信息安全入門這事

    "信息安全如何入門"這個問題我覺得需要拆成3個部分來回答:信息安全包括什么媳搪?什么算入門铭段?你要如何學習? 備注:本文中的信息安全沒有特意區(qū)分cyber security秦爆、dat...

  • 120
    sqlmap繞過CSRF檢測進行注入

    最近在準備比賽稠项,打sqlilabs時看了一下sqlmap的wiki[https://github.com/sqlmapproject/sqlmap/wiki/Usage],發(fā)...

個人介紹
CanMeng WEB渣渣一個

一個非常懶的人,但把時間看的比金錢和生命還要重要鲜结,不努力會死人。

愛Php、愛Python 愛WEB安全

想學習一切卻無奈發(fā)現(xiàn)時間不夠精刷,但是依然只能接受現(xiàn)實惡補知識

在各大src都有提交漏洞拗胜,夢想成為第一的白帽子

愛網(wǎng)絡愛籃球愛聽音樂,目前正在學習技術(shù)中

經(jīng)常會頂著迷之頭腦干出讓我眾多朋友們無語的事情

QQ:1426470161

Email:1426470161@qq.com

既然來了怒允,就關注一下吧埂软!

博客只是自己日常學習記錄分享的地方,歡迎大牛們指教纫事。
亚洲A日韩AV无卡,小受高潮白浆痉挛av免费观看,成人AV无码久久久久不卡网站,国产AV日韩精品