自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(66)
  • 收藏
  • 关注

原创 内网专题:从一个安全人员的角度去学习企业型内网安全区域!

内网专题:从一个安全人员的角度去学习企业型内网安全区域!内网安全区域的划分目的是想让我们红队在打点的时候能清醒认识自己落到了哪个区域,面临哪个区域的防御,以及我要在内网横向到哪个区域等等~

2025-12-15 13:52:55 715

原创 CTF?安全届的高考!小白如何最快的在大赛中拿到分数?Dest1ny的新专题合集,助力小白成为真正的CTFer!

CTF?安全届的高考!小白如何最快的在大赛中拿到分数?Dest1ny的新专题合集,助力小白成为真正的CTFer!

2025-12-14 12:24:07 750

原创 Dest1ny-专升本邪修C语言专题:0到1带你满分拿下C语言!!

Dest1ny-专升本邪修C语言专题:0到1带你满分拿下C语言!!

2025-12-10 17:01:57 363

原创 shell拿手软?漏洞评分10分超严重漏洞?Next.js Server Actions 反序列化RCE漏洞POC披露

shell拿手软?漏洞评分10分超严重漏洞?Next.js Server Actions 反序列化RCE漏洞POC披露

2025-12-07 16:26:22 816

原创 Java代码审计实战指南:从反编译到漏洞挖掘(小白必看)

Java代码审计实战指南:从反编译到漏洞挖掘(小白必看)

2025-12-06 09:54:20 1312

原创 【紧急通告】Next.js/RSC 关键漏洞:CVE-2025-55182 无条件远程代码执行 (RCE) 深度分析与修复

【紧急通告】Next.js/RSC 关键漏洞:CVE-2025-55182 无条件远程代码执行 (RCE) 深度分析与修复

2025-12-05 12:30:59 1721

原创 CTF 及网络安全相关平台汇总表

CTF 及网络安全相关平台汇总表

2025-12-01 19:30:35 837

原创 CTF入门:国内线上CTF比赛时间及部分题目资源

CTF入门:国内线上CTF比赛时间及部分题目资源

2025-12-01 19:21:18 1162

原创 穿透CDN迷雾:11种实战级真实IP探测技巧(2025最新整理)小白必看

穿透CDN迷雾:11种实战级真实IP探测技巧(2025最新整理)小白必看

2025-11-17 20:20:16 943

原创 数据库攻防实战:核心技巧与云安全指南

数据库攻防实战:核心技巧与云安全指南

2025-11-15 23:17:23 634

原创 2025云安全渗透:如何拿下一台云主机-附加复现实验加原理(全网独一份小白必看)

2025云安全渗透:如何拿下一台云主机-附加复现实验加原理(全网独一份小白必看)

2025-11-15 11:32:52 850

原创 “这是Hacker?“专题:拿到服务器权限却无 curl、wget 环境?这里有一些骚操作!

这是Hacker?专题:拿到服务器权限没有curl和wget?hacker会这么做。。。

2025-11-13 17:58:54 900

原创 红队攻防专题:云安全--sudo提权大全!!

文章详解SUDO执行流程(时间戳验证→密码检查→权限匹配),并列举20+种通过高危命令(如find/vim/python)的提权方法

2025-11-13 17:04:49 487

原创 红队攻防专题:云安全--最高的一座山,这是第一步!

红队攻防云安全攻防:最高的一座山,这是第一步!

2025-11-13 16:54:05 946

原创 php反序列化进阶(强网杯真题)!代码审计!全网最详细!小白0到1看这篇就够了!

php反序列化进阶(强网杯真题)!代码审计!全网最详细!小白0到1看这篇就够了!

2025-10-17 00:19:33 646

原创 webshell免杀溯源实战:谁在混淆加密(全网最详细版独一份)

webshell免杀溯源实战:谁在混淆加密(全网最详细版独一份)

2025-10-17 00:19:18 802

原创 Java代码审计-Servlet基础(1)

Java代码审计-Servlet基础(1)大家多多点赞,如果喜欢的人比较多,我就从头开始好好写了哈哈哈哈哈哈哈

2025-10-03 22:42:06 2907

原创 红队老子养成记4-如何黑盒看清一个企业真实的网络拓扑?

红队老子养成记4-如何黑盒看清一个企业真实的网络拓扑?

2025-09-12 21:49:47 578

原创 Dest1ny安全漫谈-如何做好一个安全项目

Dest1ny安全漫谈-如何做好一个安全项目,一个网安人发牢骚的论坛

2025-09-12 21:11:59 927

原创 捡垃圾学网安:300元、800元、1000元打造个人靶场主机全攻略

捡垃圾学网安:300元、800元、1000元打造个人靶场主机全攻略

2025-07-06 16:24:36 1216

原创 如何让宿主机完全看不到Wi-Fi?虚拟机独立联网隐匿上网实战!

如何让宿主机完全看不到Wi-Fi?虚拟机独立联网隐匿上网实战!

2025-07-01 00:11:02 887

原创 想成为src漏洞挖掘大师年入百万?这是第一步!!

想成为src漏洞挖掘大师年入百万?这是第一步!!

2025-04-17 14:17:09 1909 1

原创 停更这段时间,我好像对安全失去了热情...

停更这段时间,我好像对安全失去了热情...

2025-04-09 20:14:44 386

原创 Dest1ny精品:关于20种提权种类(包含代码)

Dest1ny精品:关于20种提权种类(包含代码)

2025-02-17 18:06:18 959

原创 关于Dest1ny:我的创作纪念日

关于Dest1ny:我的创作纪念日,想说的都在前面!!

2025-02-15 20:59:58 965

原创 Dest1ny精品文章:php混淆免杀?实战破解webshell免杀混淆加密!

Dest1ny精品文章:php混淆免杀?实战破解webshell免杀混淆加密!

2025-02-09 11:46:14 1239

原创 Dest1ny攻防实战:SpringBoot 脱敏属性***明文获取

Dest1ny攻防实战:SpringBoot 脱敏属性***明文获取

2025-02-04 16:29:00 1974 1

原创 Dest1ny漏洞库:蓝凌 EIS 智慧协同平台 fi_message_receiver.aspx SQL 注入漏洞(CVE-2025-22214)

Dest1ny漏洞库:蓝凌 EIS 智慧协同平台 fi_message_receiver.aspx SQL 注入漏洞(CVE-2025-22214)

2025-02-03 11:53:33 592

原创 Dest1ny漏洞库:用友 U8 Cloud ReleaseRepMngAction SQL 注入漏洞(CNVD-2024-33023)

Dest1ny漏洞库:用友 U8 Cloud ReleaseRepMngAction SQL 注入漏洞(CNVD-2024-33023)

2025-01-27 14:15:02 922

原创 奇安信 2022 Zteam 面试(详细答案版)

奇安信 2022 Zteam 面试(详细答案版)

2025-01-24 14:42:17 1411

原创 一直绕waf一直爽!利用 multipart/form-data 解析差异绕 WAF!!(全网最详细)

一直绕waf一直爽!利用 multipart/form-data 解析差异绕 WAF!!(全网最详细)

2025-01-23 13:24:40 1472

原创 渗透测试4题解!bugku价值20!!(全网最详细)包含知识点

hvv实战!渗透测试4题解!bugku价值20金币!!(全网最详细)包含知识点(部分)

2025-01-16 14:44:44 1036

原创 PHP代码审计Day1 - in_array函数缺陷(全网详细案例)

PHP代码审计Day1 - in_array函数缺陷(全网详细案例)

2024-12-16 17:30:17 442

原创 PHP代码审计实战!!!小白从0到1必看教程!(基础篇)

大家好,我是Dest1ny!今天开个新专题,是php代码审计。这是一个从零到一的课程,后续会有实战代码审计讲解!这一篇是最基础的php的输入变量,以及如何获取输入变量,大家一起学习!分两次发!

2024-11-24 00:16:49 774

原创 php反序列化进阶(强网杯真题)!代码审计!全网最详细!小白0到1看这篇就够了!

php反序列化进阶(强网杯真题)!代码审计!全网最详细!小白0到1看这篇就够了!

2024-11-17 20:28:57 759

原创 红队老子养成记 - 最新灯塔神器(全网失传)安装教程,信息收集利器!

红队老子养成记 - 最新灯塔神器(全网失传)安装教程,信息收集利器!

2024-11-14 21:18:48 602

原创 php反序列化进阶(绕过篇)!wakeup or 正则怎么绕过?全网最详细!小白0到1看这篇就够了!

php反序列化进阶(绕过篇)!wakeup or 正则怎么绕过?全网最详细!小白0到1看这篇就够了!(4000字精讲)

2024-11-07 12:09:40 1882

原创 红队老子养成记5 - awd怎么一直被人打穿?因为你没有看这篇文章!

红队老子养成记5 - awd怎么一直被人打穿?因为你没有看这篇文章!全网最详细!

2024-10-26 23:25:30 1038 3

原创 红队老子养成记4 - 不要遇到403就放弃,学会403绕过,找到别人找不到的接口!!(全网最多绕过!)

红队老子养成记4 - 不要遇到403就放弃,学会403绕过,找到别人找不到的接口!!(全网最多绕过!)

2024-10-23 13:26:09 1427 1

原创 红队老子养成记3 - 学会反弹shell的多种姿势,拿shell拿手软!!(全网最多姿势!)

红队老子养成记3 - 学会反弹shell的多种姿势,拿shell拿手软!!(全网最多姿势!)

2024-10-21 22:14:15 1339 1

Linux与Windows靶机安全加固措施

内容概要:本文详细介绍了Linux和Windows靶机系统的安全加固措施,涵盖多种典型的安全漏洞,包括vsftpd笑脸漏洞、Samba相关的多个漏洞(用户名映射脚本命令执行、Syslink默认配置目录遍历)、SQL注入、后门端口等共计十二种常见安全风险,并逐一给出了针对性的防护措施以及验证方法,适用于对操作系统安全性有高要求的实际应用环境中。 适用人群:网络安全管理人员及IT技术支持工程师。 使用场景及目标:对于已经遭受网络攻击的系统或者希望提升自身安全性的操作系统,在日常维护和管理过程中进行参照,以避免常见的安全隐患,确保系统的安全性和稳定性。 其他说明:提供了具体的解决方案与操作步骤,便于技术人员依据实际情况选择最合适的加固办法,确保安全防御的有效实施。

2024-10-10

上海市星光计划网络安全赛项-D模块

全网最全上海市星光计划网络安全赛项-D模块,点关注也可以来领取~

2024-10-10

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除