自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(395)
  • 收藏
  • 关注

原创 hauri:一款功能强大的SQL注入漏洞自动化检测和利用工具

1、支持下列注入Payload类型:布尔注入、错误注入、时间注入、堆叠注入;2、支持针对下列DBMS的SQL注入:MySQL、Microsoft SQL Server、Postgres、Oracle、Microsoft Access;3、支持下列注入类型:基于GET/POST的注入、基于Header的注入、基于Cookie的注入、表单数据注入、基于JSON的注入;4、支持代理选项:--proxy;5、支持从txt文件解析请求:-r file.txt;

2025-02-24 11:23:59 1062

转载 2024 最新 Kali Linux 定制化魔改

系统版本:kali2024.1用户: zss 密码: ss系统压缩大小:18.8 GB,解出来:36.00GB 左右,请提前预留好足够的空间。

2024-12-20 15:50:39 123

原创 Webpack源码泄露还原操作(js.map泄露)

Webpack源码泄露还原操作(js.map泄露)

2024-08-26 16:04:26 2278

转载 系统日志分析

系统日志分析

2024-08-26 13:57:59 453

转载 内网安全:非约束委派 约束委派 资源约束委派

内网安全:非约束委派 约束委派 资源约束委派

2024-06-03 14:19:31 247

原创 Kscan-简单的资产测绘工具

Kscan-简单的资产测绘工具

2024-05-31 15:13:30 930

原创 Spring Cloud Config目录遍历漏洞(CVE-2019-3799)

Spring Cloud Config目录遍历漏洞(CVE-2019-3799)

2024-04-26 14:13:28 687

原创 Resin服务的攻击整理

Resin服务的攻击整理

2024-03-04 15:59:28 632

翻译 SSTI漏洞检测工具tplmap的安装与使用

SSTI漏洞检测工具tplmap的安装与使用

2024-02-01 10:46:53 932

原创 Multi ElasticSearch Head插件基本操作

Multi ElasticSearch Head插件基本操作

2024-02-01 10:05:58 2766

转载 利用docker搭建php7cms靶机

利用docker搭建php7cms靶机

2023-12-20 15:50:07 434

转载 逆向还原sourcemap源码

逆向还原sourcemap源码

2023-12-11 13:55:10 4347 2

原创 k8s安装步骤

k8s安装步骤

2023-11-28 09:51:56 1135

转载 Kafka Connect JNDI注入漏洞复现(CVE-2023-25194)

Kafka Connect JNDI注入漏洞复现(CVE-2023-25194)

2023-11-20 16:36:14 338

原创 docker更换国内源

docker更新源

2023-11-20 13:58:33 8927

转载 netcat没有-e选项解决方法(反弹shell用法)

netcat没有-e选项

2023-11-10 14:18:22 853

原创 哥斯拉Godzilla使用中基于PHP的加密流量分析

哥斯拉Godzilla使用中基于PHP的加密流量分析

2023-10-24 17:05:03 1157

转载 阿里云——云存储:对象存储管理与安全

SDD硬盘泛指由控制单元和固态存储单元(DRAM或Flash芯片)组成的存储设备,目前支持SATA、FC、SAS接口。相比机械硬盘,SSD优点如下:>数据存取速度快:在密集的I0读写和低延迟方面与传统硬盘对比性能优异;>故障率低:内部不存在任何机械部件,内部全部采用闪存芯片>绿色环保:工作时静音,发热量小,散热快>重量更轻:有利于移动设备的携带。

2023-10-24 13:38:11 628

转载 云安全—kubelet 未授权

云安全—kubelet 未授权

2023-10-18 16:22:27 706

转载 Docker未授权访问漏洞

Docker未授权访问漏洞

2023-10-18 16:07:31 1567

原创 MongoDB 未授权访问漏洞

MongoDB未授权访问漏洞

2023-10-18 10:52:11 1333

原创 Knife4j系列--使用方法

Knife4j系列--使用方法

2023-09-19 17:00:48 703

原创 Docker镜像解析获取Dockerfile文件

Docker镜像解析获取Dockerfile文件

2023-09-15 15:14:45 914

原创 windows环境变量滥用维权/提权

windows环境变量滥用维权/提权

2023-09-14 10:19:50 385

原创 mimeType 参数类型

文件上传

2023-09-12 13:40:10 235

转载 ew和frp多层代理方法

多层代理

2023-09-11 13:37:18 624

原创 SSH命令详解

SSH命令详解

2023-09-07 16:47:38 636

转载 Xshell配置密钥公钥(Public key)与私钥(Private Key)登录

Xshell配置密钥公钥(Public key)与私钥(Private Key)登录

2023-09-07 16:16:29 2346

转载 CS通过CrossC2插件上线linux主机

CS通过CrossC2插件上线linux主机

2023-09-07 14:29:11 400

转载 Python——如何手动导入工具包

Python——如何手动导入工具包

2023-09-06 09:09:22 2917

原创 dig批量域名逆向查询ip

dig批量域名逆向查询ip

2023-08-23 11:44:39 1728

原创 记一次微信小游戏渗透测试

记一次微信小游戏渗透测试

2023-08-18 11:27:04 288

原创 MAC钓鱼并Root权限上线CS并权限维持,以及所有的坑如何解决

MAC钓鱼并Root权限上线CS并权限维持,以及所有的坑如何解决

2023-08-17 19:58:42 1331

转载 移动安全框架(MobSF)

移动安全框架(MobSF)

2023-07-31 09:46:25 1332

转载 HTTP慢速拒绝服务攻击(Slow HTTP Dos)

HTTP慢速拒绝服务攻击(Slow HTTP Dos)

2023-07-17 10:51:55 1873

原创 Burp的JS API接口过滤插件

Burp的JS API接口过滤插件

2023-07-11 12:00:26 451

原创 Burpsuite代理池插件IPRotate

Burpsuite代理池插件IPRotate

2023-07-11 11:22:48 775

原创 云环境利用工具-----cf

cf

2023-07-07 08:55:13 767

原创 TRACE请求造成XSS

TRACE请求造成XSS

2023-07-03 09:01:27 842

原创 rpcbind漏洞111端口

rpcbind漏洞111端口

2023-07-03 08:48:56 1947

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除