渗透测试
文章平均质量分 85
啃个萝卜
满堂花醉三千客,一剑霜寒十四州
展开
专栏收录文章
- 默认排序
- 最新发布
- 最早发布
- 最多阅读
- 最少阅读
-
RCE攻击绕过技巧大全
在实战环境或者比赛环境中,总结了一份较为详细的RCE绕过方法技巧供各位师傅速查及学习原创 2025-11-22 00:10:39 · 61 阅读 · 0 评论 -
Linux常用提权思路总结
1.只有可以执行的二进制程序文件才能设定SUID权限,非二进制文件设置SUID权限没任何意义.2.命令执行者要对该程序文件拥有执行(x)权限.3.命令执行者在执行该程序时获得该程序文件属主的身份.4.SUID权限只在该程序执行过程中有效,也就是说身份改变只在程序执行过程中有效。原创 2025-11-21 23:37:41 · 302 阅读 · 0 评论 -
msf安卓远控木马手动捆绑正常apk
生成的安卓木马捆绑到正常的apk的apk中可以增强隐蔽性,有一定的过毒效果这篇文章来讲解如何通过手动注入来实现apk的捆绑工具:mt管理器首先我们要明白原理:木马的payload存在于其dex文件中,将木马的payload注入到正常apk中,并将调用的函数代码加入到正常apk启动的方法中,实现启动应用的同时木马上线。原创 2025-05-15 20:30:22 · 1797 阅读 · 0 评论 -
[超简单]MSF远控内网穿透教程natapp
内网穿透的原理很简单,就是通过代理服务器进行转发,要注意的是生成木马的端口要填写代理服务器的ip和端口,本地kali的监听就填写本地ip(127.0.0.1)和本地端口,本地端口要和代理隧道配置时转发的端口相同才行。原创 2025-05-15 13:01:30 · 1010 阅读 · 0 评论
分享