自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(10)
  • 收藏
  • 关注

原创 工匠杯PHP代码审计-攻防世界easyphp

一道php代码审计题目,每个参数都有特定的条件需要满足,才能让服务器返回flag。让我逐一分析这些条件。值正确,并且JSON中的引号和结构正确无误。

2025-04-07 22:36:24 534

原创 DTale代码审计-从身份认证绕过到RCE

提供了身份验证系统,由于Dtale的web服务基于Flask的。在 Flask 中,SECRET_KEY 是一个非常重要的配置项,它用于对会话(session)数据进行加密和签名,以防止未经授权的篡改。如果攻击者知道了应用的,他们就能够伪造合法的会话并绕过应用的身份验证或其他重要的安全机制。通过查看源码,发现SECRET_KEY是被硬编码的,在 Flask 中,会话数据默认存储在客户端,通过一个名为 session 的发送给客户端。

2025-02-19 23:56:32 1252

原创 高质量代理池go_Proxy_Pool

该工具用于自动抓取和验证代理,通过命令行启动,运行后生成data.json文件。配置文件为config.yml。

2024-11-30 21:34:09 879

原创 漏洞报告,免费免费免费!

但不让小白跟有向往的人被割韭菜要拿到坚决不要钱,要钱直接踩,请勿用于违法,一切违法行为与本人无关,只供学习。

2024-11-25 21:35:01 1263

原创 Shodan

查一个cve-2019-0708的一个漏洞shodan search --limit 10 --fields ip_str,port '"\x03\x00\x00\x0b\x06\xd0\x00\x00\x124\x00"十六进制字符串(上⾯这串字符串就是 cve-2019-0708 的⼗六进制漏洞特征)cve-2019-0708 漏洞是通过检查⽤⼾的⾝份认证,导致可以绕过认证,不⽤任何的交互,直接通过 rdp 协议进⾏连接发送恶意代码执⾏命令到服务器中去。有漏洞不代表就能利用.

2024-11-19 21:30:36 1008

原创 使⽤HaE成为百万赏⾦猎人

⼤多数⼈只是把HaE当作⼀个敏感信息发现的⼯具,⽽实际上如果你可以深⼊了解HaE,了解它每个规则,基于HaE所匹配到的⼤量数据进⾏关联,你会发现更多⾼危漏洞,获得更多的赏⾦。本⽂就分享⼀下HaE使⽤技巧和思路。

2024-11-18 23:58:44 3048

原创 蠕虫(worm)病毒编写

关于蠕虫病毒模拟的批处理脚本分析。文档解释了如何使用 setlocal enabledelayedexpansion 来启用变量扩展,以及如何通过 set 命令创建变量 WORM_FILE 指向 worm.bat 。脚本通过 if 语句检查当前文件是否为蠕虫文件,并在确认后显示启动消息。接着,脚本循环复制自身到所有可能的磁盘分区,最后结束蠕虫模拟并显示结束消息。

2024-11-17 18:07:25 1122

原创 windows病毒编写

利用echo将立刻重启命令写入到windows\temp目录下的1.bat文件中,其中"%USERPROFILE%\AppData\Roaming\Microsoft\windows\Start\Menu\Programs\Startup"的意思是将文件1.bat拷贝到开机自启动文件夹,所有重启电脑后,就又会重新打开1.bat就实现了无限重启的效果。C:\windows\Temp\1.bat(重启自动清空缓存)Windows系统目录接管与渗透的关系。

2024-11-17 17:50:28 690

原创 信息收集介绍与方法

介绍了补天漏洞平台的信息收集方法,旨在帮助用户了解公司信息并缩小测试目标。首先,通过股权结构收集子公司信息,获取备案根域名和其他互联网资产。接着,使用多种工具查找子域名和IP反查,如微步、阿里云、腾讯等。文章还强调了通过Google语法和GitHub搜索特定资产的重要性。此外,介绍了APP信息收集、网站logo和favicon.ico的利用,以及端口信息的探测。最后,讨论了Web指纹识别工具如Wappalyzer和WhatWeb,以及WAF探测工具的使用。整体而言,文章提供了一套全面的网络信息收集流程和工具

2024-11-16 22:04:09 2328

原创 Linux基础操作与安全实践指南

mount 命令在 Linux 中用于挂载文件系统。文件系统可以是本地设备(如硬盘、USB 设备)或者远程文件系统(如 NFS)。挂载之后,这些文件系统的内容就可以像访问本地目录一样进行访问。

2024-11-16 17:33:17 1357

Go语言实现高质量代理池构建与部署

内容概要:本文档详细介绍了一个使用Go语言实现的高质量代理池项目 go_proxy_pool。文档首先提到了项目的GitHub下载链接及安装方法。接着,介绍了代理池的主要功能,包括自动化抓取和验证代理,启动HTTP和SOCK5隧道代理。文档还提供了一些运行日志和配置项的说明。 适合人群:具有一定Go语言基础的开发人员和技术爱好者。 使用场景及目标:适用于需要高效管理大量代理IP的应用场景,例如爬虫开发、网络请求负载均衡等。主要目标是通过自动化工具提升代理IP的获取效率和可靠性。 阅读建议:本资源不仅提供了项目的源码和配置,还记录了详细的运行步骤和日志,建议在实践中结合文档进行操作和调试。

2024-11-25

Linux基础操作与安全实践指南

本文全面介绍了Linux操作系统的基本命令和操作,涵盖了文件管理、权限设置、网络配置、系统日志查看等多个方面,旨在为Linux新手和中级用户提供一个快速上手和深入学习的资源。文章详细解释了如何使用openssl进行密码哈希生成、文件的加密与解密,以及如何通过各种命令管理文件和目录,如 touch 、 rm 、 mv 、 cp 等。同时,还探讨了如何查看和修改文件权限、所有权,以及如何使用 ln 命令创建软硬链接。网络管理部分包括了 ifconfig 和 ip 命令的使用,以及如何通过 netstat 和 ss 命令查看网络连接状态。此外,文章还涉及了系统日志的查看和分析,包括 dmesg 、 journalctl 等命令,以及如何管理SSH服务和进行远程文件传输。对于需要进行渗透测试和安全审计的专业用户,文中还特别提到了一些关键的文件路径和安全操作,如禁用账户、查看密码状态等。总之,这篇文章是一个全面的Linux操作指南,适合所有希望提高Linux系统管理技能的用户。

2024-11-16

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除