自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+

尘玥的故事

网络安全知识

  • 博客(88)
  • 资源 (4)
  • 收藏
  • 关注

原创 linux 通过目录/proc/查看进程

Linux系统上的/proc目录是一种文件系统,即proc文件系统。为了查看及使用上的方便,这些文件通常会按照相关性进行分类存储于不同的目录甚至子目录中,如/proc/scsi目录中存储的就是当前系统上所有SCSI设备的相关信息,/proc/N中存储的则是系统当前正在运行的进程的相关信息,其中N为正在运行的进程(可以想象得到,在某进程结束后其相关目录则会消失)。

2025-05-08 20:00:00 307

原创 linux权限维持/计划任务(at/cron)

1、如果你有很多任务需要每天|周|月重复执行,并且希望系统能自动把漏掉的任务补回来,那么你可以将你的脚本放在系统响应的目录下面/etc/cron.{d{daily,weekly,monthly},并赋予可执行权限。2、用户级别的任务定义当中,没有用户名那一栏,如果像定义系统级别的命令那样,输入用户名,crontab编辑器不会提示格式错误,但是任务不会得到正确的执行。是cron服务的扩展,配合cron服务一起使用,当系统断电或者宕机,错过任务执行的时间时,系统启动后它会再次执行未执行的任务。

2025-05-07 20:00:00 1528

原创 linux权限维持:设置开机启动脚本的方法(rc.local;crontab;/etc/init.d;systemd)

INIT进程:由Linux内核加载运行/sbin/init程序,是系统中第一个进程,也是内核加载的第一个程序,PID(进程标识符)永远是1;配置文件是:/etc/inittabINIT进程启动后会启动其它程序,生成新的进程,这些由init启动的进程称之为init进程的子进程,而init进程是这些进程的父进程由init进程调用执行完成设置网络、主机名、加载文件系统设置时钟等初始化工作(例如检查并启用磁盘配额功能就是在该脚本中完成的)。/etc/rc.d/rc脚本文件由init进程调用执行。

2025-05-07 08:00:00 631

原创 Linux 系统目录结构及功能&绝对/相对目录&物理设备路径

常用的一些目录:目录名称 应放置文件的内容/boot 开机所需文件——内核,开机菜单及所需配置文件等/dev 任何设备与接口都以文件形式存放在此目录/etc 配置文件/home 用户主目录/bin 单用户维护模式下还能够被操作的命令/lib 开机时用到的函数库及/bin与/sbin下面命令要调用的函数。

2025-05-06 20:00:00 767

原创 linux应急工具:busybox安装及其用法

BusyBox 是标准 Linux 工具的一个单个可执行实现。BusyBox 包含了一些简单的工具,例如 cat 和 echo,还包含了一些更大、更复杂的工具,例如 grep、find、mount 以及 telnet。有些人将 BusyBox 称为 Linux 工具里的瑞士军刀.简单的说BusyBox就好像是个大工具箱,它集成压缩了 Linux 的许多工具和命令。

2025-05-06 20:00:00 368

原创 iTunes备份文件路径修改方法

因为以前的很多帖子iTunes都不是从微软下载的,而现在的iTunes一般都是微软商店里面的,它的路径为:“C:\Users\ 你的用户名 \Apple\MobileSync” (注:用户名,根据个人电脑名称更改)打开iTunes备份路径:“C:\Users\txh\AppData\Roaming\Apple Computer\MobileSync”,其中文件夹MobileSync就是用来存放备份文件的。创建你想备份纯在的目录创建备份文件目录(我的是G:/APPLE/Backup)2.粘贴的剪切文件目录。

2025-04-18 18:00:00 1442

原创 XXE-外部实体注入漏洞

DOCTYPE 根元素 [元素申明]> XXE 有回显 无回显 xml 为协议 xml dtd

2025-04-07 20:00:00 628

原创 Adfind下载&相关命令应用&委派

机器A(域控)访问具有非约束委派权限的机器B的服务,会把当前认证用户(域管用户)的的TGT放在ST票据中,一起发送给机器B,机器B会把TGT存储在lsass进程中以备下次重用。adfind 工具使用的结构如下:其中 switches 是连接参数,-b 是指定要查询的根节点 basedn,-f 是指定过滤的条件,attr 是指定要显示的属性。该选项是连接参数,如果adfind在域内主机上运行,则无需该选项,如果是域外机器上执行,则需要指定域控和提供一个有效的域用户和密码。,该地址下载工具不需要压缩包密码。

2025-04-07 19:07:17 797

原创 SPN&Kerberoast攻击防范(RC4可解密)

​ Windows域环境是基于微软的活动目录服务工作的,它在网络系统环境中将物理位置分散、所属部门不同的用户进行分组,集中资源,有效地对资源访问控制权限进行细粒度的分配,提高了网络环境的安全性及网络资源统一分配管理的便利性。在域环境中运行的大量应用包含了多种资源,为资源的合理分组、分类和再分配提供了便利。微软给域内的每种资源分配了不同的服务主体名称(Service Principal Name, SPN)

2025-03-21 08:00:00 869

原创 内网渗透之PTH&PTT&PTK

Golden ticket的作用是可以生成任意用户的tgt,那么问题就来了,是什么条件能够让他生成任意用户的tgt呢?ptt攻击的部分就不是简单的NTLM认证了,它是利用Kerberos协议进行攻击的,这里就介绍三种常见的攻击方法:MS16-068,Golden ticket,SILVER ticket。silver ticket和golden ticket不同的是,它不需要和域控制器进行通信,原理是伪造TGS,使用的是计算机账户的hash进行加密的,所以只能访问指定的权限。构造PAC也是这个漏洞的根本。

2025-03-19 17:42:57 990

原创 XSS详解

XSS全称跨站脚本(Cross Site Scripting),为避免与层叠样式表(Cascading Style Sheets,CSS)的缩写混淆,故缩写为XSS。这是⼀种将任意Javascript代码插⼊到其他Web⽤户⻚⾯⾥执⾏以达到攻击⽬的的漏洞。攻击者利⽤浏览器的动态展示数据功能,在HTML⻚⾯⾥嵌⼊恶意代码。当⽤户浏览改⻚时,这些潜⼊在HTML中的恶意代码会被执⾏,⽤户浏览器被攻击者控制,从⽽达到攻击者的特殊⽬的,如cookie窃取等。

2025-03-18 15:19:31 1449

原创 内网渗透工具(Mimikatz)

能够直接读取WindowsXP-2012等操作系统的明文密码而闻名于渗透测试,Mimikatz 的使用通常需要管理员权限,因为它需要访问系统的核心进程和内存。注意:当目标为win10或2012R2以上时,默认在内存缓存中禁止保存明文密码。

2025-03-17 20:00:16 905

原创 linux常用代理工具-ProxyChains

它可以使任何程序通过代理上网, 允许TCP和DNS通过代理隧道, 支持HTTP、 SOCKS4和SOCKS5类型的代理服务器, 并且可配置多个代理。ProxyChains通过一个用户定义的代理列表强制连接指定的应用程序, 直接断开接收方和发送方的连接。ProxyChains 是一个强制应用的 TCP 连接通过代理的工具,支持 Tor、HTTP、与 Socks 代理。与 sshuttle 不同的是,ProxyChains 只会将当前应用的 TCP 连接转发至代理,而非全局代理。

2025-03-17 19:31:06 548

原创 黄金票据(Golden Ticket)与白银票据(Silver Ticket)概述

在 Kerberos 身份验证协议中,黄金票据(Golden Ticket)和白银票据(Silver Ticket)都是被恶意攻击者用来进行 权限提升 或 持久化攻击 的工具。两者的目的都是绕过正常的身份验证机制,但它们的制作方法、使用条件、应用场景以及攻击的方式有所不同。

2025-03-08 16:09:09 898

原创 ICMP 隧道技术解析&流量特征

进行隐蔽传输的时候,肉鸡(防火墙内部)运行并接受外部攻击端的ICMP_ECHO数据包,攻击端把需要执行的命令隐藏在ICMP_ECHO数据包中,肉鸡接收到该数据包,解出其中隐藏的命令,并在防火墙内部主机上执行,再把执行结果隐藏在ICMP_ECHOREPLY数据包中,发送给外部攻击端。通常ICMP隧道技术采用ICMP的ICMP_ECHO和ICMP_ECHOREPLY两种报文,把数据隐藏在ICMP数据包包头的选项域中,利用ping命令建立隐蔽通道。而正常的icmp数据包里,请求和回应部分数据是一致的。

2025-03-02 11:54:34 821

原创 frp应用及常见流量特征

另外frpc在连接认证Frps的时候,会进行三次握手,会把Frp的版本信息发给frps进行认证,如果是用的一个没有改过的Frp那么这时候只要建立连接,很容易就会被安全设备捕获到。这时候再去看对应数据包,发现确实已经看不到明文信息了,但是有个新的问题,使用 tls_enable 加密后,首次连接会一个0x17的头部特征,并发送一个大小为243的数据包。可以看到在进行 Socks 的用户和密码(admin888/admin888)校验整体交互都是属于明文,能看到我们认证的账号密码。

2025-03-01 17:10:49 536

原创 HW基线检查

基线检测 ,linux,windos,可分为事件日志和消息日志。/var/run/utmp,login等程序会更新wtmp和utmp文件,使系统管理员能。过rsyslog守护程序向文件/var/log/messages报告值得注意的事件。卸载无必要的组件,(这种会使IIS小型化,更方便安全检查,对不必要的组件使用有可。有许多Linux程序创建日志。连接时间日志: 由多个程序执行,把记录写入到/var/log/wtmp和。进程统计: 由系统内核执行,当一个进程终止时,为每个进程往进程统计文。

2025-03-01 15:59:20 556

原创 HW面试/面经(初级/中级)

能够远程控制,盗取数据,木马病毒源自古希腊特洛伊战争中著名的“木马计”而得名,顾名思义就是一种伪装潜伏的网络病毒,等待时机成熟就出来害人。一句话木马短小精悍,而且功能强大,隐蔽性非常好,在入侵中始终扮演着强大的作用。一句话木马的含义本质是不变的:木马的函数执行了我们发送的命令在php语言中我们可以通过GET 、POST 、COOKIE 这三种方式向一个网站提交数据,一句话木马用 _GET[’ '̲]、_POST[’ ‘]、COOKIE′。

2024-10-16 09:14:01 918

原创 beef安装和密码修改

按esc后输入:wq!保存并退出配置文件。 beef beef-xss beef-xss-stop beef修改密码 beef安装 BEEF Beef 修改密码

2024-09-23 19:54:02 741

原创 Kali Linux是如何更换国内源

在Linux中更换软件源,通常是编辑 /etc/apt/sources.list 文件或者在 /etc/apt/sources.list.d/ 目录下的相关.list文件。以下是一个基本的步骤和示例:备份当前的 sources.list 文件:

2024-09-23 16:48:18 768

原创 永恒之蓝(ms-17-010)

2.saerch ms17-010 #命令搜索漏洞编号ms17-010相关模块。来到这个页面后的第一部是按键盘上的“i”键,左下角出现“插入”后说明操作正确。从下面的源内选择一个复制下来准备粘贴进去(都是优质源,复制哪个都可以)。尝试运行一个:screenshare—实时监控当前主机界面。换源vim /etc/apt/sources.list。-P:指定端口扫描(0-65535为全端口)使用“#”将原本的源给注释掉。-sC:使用内置脚本进行扫描。-sT:TCP全连接扫描。-sV:识别服务版本。

2024-07-18 14:54:50 760

原创 HW面试题

5.内网pth工具、内网信息收集、linux集群判断域环境、windows判断环境、内网穿透、权限维持、黄金白银票据//1.sql注入原理、盲注函数、防御,预编译使用函数。4.蓝队实际场景,他说了好几个实际场景,让处理。7.代码审计php、java审计流程方式。11.给一个实际场景,让写开发流程。2.shrio 反序列化原理。6.cs特征,怎么绕过//3.红队工具流程、做法。9.linux挖矿应急。

2024-07-02 14:41:28 149

原创 redis未授权访问等

redis 默认情况下,绑定在 0.0.0.0:6379,若没有采用相关的策略,如添加防火墙规则避免其他非信任来源 ip 访问等,会将 redis 服务暴露到公网上。如果在没有设置密码认证(一般为空)的情况下,会导致任意用户在可以访问目标服务器的情况下未授权访问 redis 以及读取 redis 的数据。

2024-06-13 22:54:47 476

原创 fastjson(版本<=1.2.24)复现

JSON,全称:JavaScript Object Notation,作为一个常见的轻量级的数据交换格式,应该在一个程序员的开发生涯中是常接触的。简洁和清晰的层次结构使得 JSON 成为理想的数据交换语言。易于人阅读和编写,同时也易于机器解析和生成,并有效地提升网络传输效率。即JavaScript对象标记法,使用键值对进行信息的存储。"age":19,json本质就是一种字符串,用于信息的存储和交换。

2024-06-13 21:58:03 1094

原创 druid未授权命令执行漏洞复现(CVE-2021-25646)

由于Apache Druid 默认情况下缺乏授权认证,攻击者可直接构造恶意请求执行任意代码,控制服务器。druid未授权命令执行漏洞复现(CVE-2021-25646)

2024-06-01 18:23:44 1449

原创 安恒事件流量分析

常见的WEB扫描器有Awvs,Netsparker,Appscan,Webinspect,Rsas,Nessus,WebReaver,Sqlmap。(回302的意思是服务器内部还要重定向到另外一个地址,就好比登陆成功时返回了302 然后要跳转到首页。所以可以确定黑客扫描到的登陆后台是/admin/login.php?会考察攻击者使用的是哪一种扫描器,所以在做这类题之前,先要了解各个扫描器所含的特征。如果黑客扫描到后台,一定会进行大量尝试账号密码,一定是以POST方式进行的。对常见扫描器的流量分析。

2024-06-01 17:54:12 1476

原创 wget报错处理

wget 安装 报错 不能用 宝塔 BT

2024-05-10 23:28:19 550

原创 内网:正向连接与反向连接

反向连接是控制主机监听一个端口,由受害主机反向去连接控制主机的过程,适用于受害主机出网(或出网且没有公网ip)的情况。例如,受害主机是一台位于内网,并且没有公网ip且能访问互联网的主机,控制主机无法直接通过ip地址访问到受害主机。例如下面,受害主机具有公网ip,被控主机kali可以通过ip地址访问到受害主机,所以能够使用正相连接来控制受害主机。正向连接是受害主机监听一个端口,由控制主机主动去连接受害主机的过程,适用于受害主机具有。由于正向连接是被攻击者主动连接攻击者,所以不受防火墙策略的限制。

2024-03-11 21:43:05 1748 5

原创 sql注入知识----sqlmap常用参数

在知道注入点在哪里时通过' * '进行测试 工具会识别' * '并在这里测试数据库常用 urrent-db //查看当前的数据库passwords //查看所有密码batch 按照软件默认设置,自动回答start x1 --stop x2 输出从x1到x2的啥啥啥参数:–answers参数:--threads-dbs 列出所有数据库current-db 获取当前数据库名称tables -D “ ” 获取指定数据库中的表columns -T “4” -D “3”获取数据库3中的4表的所有字段(列名

2024-01-23 13:51:11 1535

原创 sql注入知识---基础函数及用法(mysql)

最后要注意order by的原则,写在最前面的字段,他的优先级最高,也就是写法中第一个的字段名1的优先级最高,优先执行他的内容。以id分组,把price字段的值在同一行打印出来,逗号分隔(默认)1.asc 升序,可以省略,是数据库默认的排序方式。order by 3 以第3个字段去排序。是一个正整数,指定将从左边返回的字符数。可以通过limit函数来找到要查的数据。order by 判断有多少个字段。2.desc 降序,跟升序相反。字符串中最左边的长度字符。是要提取子字符串的字符串。函数返回一个空字符串。

2024-01-23 13:34:59 587

原创 java---数据写入

【代码】java---数据写入。请输入账户号码 请输入账户名称 请输入账户余额 是否要写入文件?(y/n 存入成功!当前余额为

2024-01-22 21:22:55 466

原创 java---调用接口方法

创建一个动物类, 作为dog类的父类,Eeaten作为其接口,通过调用父类创建子类对象并输出值,调用接口方法。对象并且输出调用次数是4,说明程序进行顺利,这次实验使我了解并明白了程序的基本运作。等,对类进行封装,主函数通过get,set方法访问类中对象属性。创建对象前先要写个对象的类,;类里面要有对象的基本属性,方法,构造方法。据类型或传参个数不同,可以设置方法重载,简化代码,条理清晰,创建4个。【程序功能内容说明】

2024-01-22 21:11:46 454

原创 ASP-IIS中间件文件解析与写权限

1、该版本默认会将*.asp;.jpg 此种格式的文件名,当成Asp解析2、该版本默认会将*.asp/目录下的所有文件当成Asp解析。IIS

2023-05-25 10:48:14 1006

原创 ASP IIS中间件-短文件

此漏洞实际是由HTTP请求中旧DOS 8.3名称约定(SFN)的代字符(~)波浪号引起的。它允许远程攻击者在Web根目录下公开文件和文件夹名称(不应该可被访问)。攻击者可以找到通常无法从外部直接访问的重要文件,并获取有关应用程序基础结构的信息。

2023-05-25 10:39:03 335

原创 ASP IIS中间件-CVE-2015-1635

远程执行代码漏洞存在于 HTTP 协议堆栈 (HTTP.sys) 中,当 HTTP.sys 未正确分析经特殊设计的 HTTP 请求时会导致此漏洞。成功利用此漏洞的攻击者可以在系统帐户的上下文中执行任意代码。

2023-05-25 10:31:13 509

原创 sql注入知识---WAF绕过和其他小知识

admin (无限个空格) 1。%df%5会被翻译成汉字就剩%27(')两个字节是一个汉字用来处理加/的 问题。4.内联注释与多行注释 /一,宽字节注入两个字节是一个汉字用来处理加/的 问题二,基于约束UNquit(突破长度限制)三,绕过***1.大小写变形,Or,OR,oR,OR,And,ANd,aND等 代码中大小写不敏感都被剔除*****2.在这两个敏感词汇中添加注释,例如:a//nd 双写绕过 oorr (没有写循环)****3.利用符号替代四,万能密码:(逻辑通过问题

2023-04-19 08:00:00 396

原创 sql注入知识---时间盲注

原理:在SQL注入过程中,无论注入是否成功,页面完全没有变化。此时只能通过使用数据库的延时函数来判断注入点一般采用响应时间上的差异来判断是否存在SQL注入,即基于时间型的SQL盲注。第二个语句:语句最后加上and 1=2 形成查询逻辑错误,sleep函数不执行暂停,因此查询时间为0s。第一个语句:sleep函数设置查询停留3s, sleep函数本身返回值为0,显示查询时间为3s。SQL CASE 表达试是一种通用的条件表达试,类似其他语言的 if/else语句。除了Sleep之外的延迟。

2023-04-18 08:00:00 732

原创 sql注入知识---联合注入

username=-1’ union select 1,group_concat(column_name),3 from information_schema.columns where table_name=‘l0ve1ysq1’#&password=123 //得到列名“id,username,password”username=-1’ union select 1,2,3#&password=123 //显示 Hello 2!username=1’&password=123 //报错。

2023-04-12 08:00:00 254

原创 sql注入知识---堆叠注入

堆叠注入的使用条件十分有限,其可能受到API或者数据库引擎,又或者权限的限制只有当调用数据库函数支持执行多条sql语句时才能够使用,利用mysqli_multi_query()函数就支持多条sql语句同时执行,但实际情况中,如PHP为了防止sql注入机制,往往使用调用数据库的函数是mysqli_ query()函数,其只能执行一条语句,分号后面的内容将不会被执行,所以可以说堆叠注入的使用条件十分有限,一旦能够被使用,将可能对网站造成十分大的威胁。根据数据库类型决定是否支持多条语句执行(核心)

2023-04-11 11:51:17 1980

原创 sql注入知识---布尔型盲注

一般的情况下我们面对这种盲注都是写脚本跑(提前准备然后更具具体的情况再改脚本)表现:会对你的输出进行显示正确错误,但不会报错。通过返回的正确与否来判断数据库的每个字母。

2023-04-08 08:00:00 763

前段静态页面(前段页面作业).7z

Andychengjiayao,BookStore-bootstrap-master,BookStoreTemp-master,html-css-demo-master,H5--master,前段静态页面(前段页面作业)

2024-06-22

html 前端期末作业 购物 多个前端作业

静态页面 切换

2024-01-22

fuzzDicts-master字典

fuzzDicts-master字典不多介绍,懂得都懂0.0.。。

2023-04-13

pocassist-master- 只需要在前端编辑,即可生成poc对批量目标进行测试

pocassist-master- 只需要在前端编辑,即可生成poc对批量目标进行测试,可以实现自己的武器库,虽然我很喜欢白嫖但自己的才是最香的0.0.。。。。

2023-04-13

webshell-master连接yyds

webshell-master连接yyds哎。。。。。。。。。。。。。。难搞

2023-04-13

Web-Fuzzing-Box-main各种字典

Web-Fuzzing-Box-main各种字典

2023-04-13

webshell-venom-master一些免杀马

webshell-venom-master一些免杀马,各种语言

2023-04-13

Search-Tools集合世面上常见的资源Fofa,Zoomeye,Quake,Binaryedge的爬取工具

Search-Tools集合世面上常见的资源Fofa,Zoomeye,Quake,Binaryedge的爬取工具

2023-04-13

Notepad++最常用编译软件

Notepad++常用编译软件

2023-04-13

Behinder-v3.0-Beta-11.t00ls.7z

Behinder_v3.0_Beta_11.t00ls懂得都懂

2023-04-13

Fiddler另一款抓包工具

Fiddler另一款抓包工具

2023-04-13

MobaXterm,好用的链接工具和Xshell等相同

MobaXterm,好用的链接工具和Xshell等相同,安装即用

2023-04-13

蚁剑webshell链接工具

蚁剑webshell链接工具

2023-04-13

010 Editor一款图片处理工具

010 Editor一款图片处理工具

2023-04-13

SumatraPDF-3.3.3-32一款非常好用的pdf查看软件

SumatraPDF-3.3.3-32一款非常好用的pdf查看

2023-04-13

Typora懂的都懂常用编译软件

Typora懂的都懂常用编译软件(md文件)

2023-04-12

Everything快捷的搜索软件

Everything快捷的搜索软件这个还是很好用的

2023-04-12

超级弱口令检查工具好用

超级弱口令检查工具好用

2023-04-12

nmap可以直接安装window

nmap可以直接安装window,懂得懂得,这个工具我几乎可以不用介绍了,就算你们没用过,但是每当提起黑客工具大部分都会看到他。Nmap是一款非常强大的主机发现和端口扫描工具,而且nmap运用自带的脚本,还能完成漏洞检测,同时支持多平台

2023-04-12

一款针对Webpack等前端打包工具所构造的网站进行快速、高效安全检测的扫描工具

一款针对Webpack等前端打包工具所构造的网站进行快速、高效安全检测的扫描工具 安全服务中是否遇到越来越多以`Webpack打包器`为代表的网站?这类打包器会将整站的API和API参数打包在一起供Web集中调用,这也便于我们快速发现网站的功能和API清单,但往往这些打包器所生成的JS文件数量异常之多并且总JS代码量异常庞大(多达上万行),这给我们的手工测试带来了极大的不便,Packer Fuzzer软件应运而生。 本工具支持自动模糊提取对应目标站点的API以及API对应的参数内容,并支持对:未授权访问、敏感信息泄露、CORS、SQL注入、水平越权、弱口令、任意文件上传七大漏洞进行模糊高效的快速检测。在扫描结束之后,本工具还支持自动生成扫描报告,您可以选择便于分析的HTML版本以及较为正规的doc、pdf、txt版本。

2023-04-12

seay源代码审计系统

seay源代码审计系统主要审计php类型

2023-04-12

xray工具(os,linux,windows通用)

xray工具(os,linux,windows通用)

2023-04-12

子域名挖掘机5.0最新版

子域名挖掘机5.0最新版

2023-04-12

JSFinder是一款用作快速在网站的js文件中提取URL,子域名的工具

JSFinder是一款用作快速在网站的js文件中提取URL,子域名的工具

2023-04-12

一款红/蓝队环境自动化部署工具,支持多种场景,渗透,开发,代理环境,服务可选项等

一款红/蓝队环境自动化部署工具,支持多种场景,渗透,开发,代理环境,服务可选项等

2023-04-12

端口扫描工具(exe文件)

端口扫描工具(exe文件)

2023-04-12

fofa一件爬取相应资源(exe文件)

fofa一件爬取相应资源(exe文件)

2023-04-12

AWD-Web常用工具(内含防御脚本文件)

AWD攻防文件

2023-04-12

BPextension.zip

BurpSuit验证码识别爆破

2023-04-12

AWD-Web 工具资料集合.zip

AWD一条龙 攻防常用脚本+不死马+crontab+防御方法,不死马,反弹shell,可扩展批量攻击脚本,文件监控,预留后门利用,常用密码,弱口令,反弹shell,goby,fuzz,awd-watchbird防御,Xftp-7.0.0054p,Xshell-7.0.0054p,源码简单检测,6000字常用awd_attack.py ------awd批量攻击主框架 利用主办方欲留后门进行攻击 rsa_client.php ------rsa加密后门客户端 加密攻击的payload并发送给种植在其他队伍服务器上的rsa_server.php rsa_server.php ------rsa加密后门服务端 解密攻击payload并返回执行结果 rsa_attack.py ------rsa木马测试 测试rsa客户端和服务端是否可以实现互相通信 nodie.php ------不死马 主要负责写入rsa不死马 crontab.py ------定时任务写入脚本 crontab.txt ------定时任务要写入的内容

2022-11-24

C语言课设(内含课设报告)(仅用于学习参考)

C语言课设(内含课设报告)(仅用于学习参考)近20个

2022-06-10

WooYun_Bugs(漏洞库)、Qingy安全漏洞库、佩奇PeiQi-WIKI-POC漏洞库、yougar0等漏洞库

WooYun_Bugs(漏洞库)、Qingy安全漏洞库、佩奇PeiQi-WIKI-POC漏洞库、yougar0等漏洞库几10个G左右(如有侵权联系删除,分享资源仅用于教学和交流)

2022-06-07

Log4j2、Fastjson、Log4j的BurpSuite插件亲测有效

Log4j2、Fastjson、Log4j的BurpSuite插件亲测有效,非常好用老版的BurpSuite和新版的都可以使用。祝大家挖洞顺利(工具仅用于学习交流)

2022-06-07

sqlilabs靶场,课上靶场源码,sqlmap,BurpSuit,Antsword,二次注入脚本,课上用的源码

sqlilabs靶场(常用靶场),课上靶场源码(blog的源码),sqlmap(sql注入神器),BurpSuit(以后最常用的工具),Antsword(webshell的连接工具),二次注入脚本(可以修改脚本),课上用的源码

2022-04-22

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除