自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(21)
  • 收藏
  • 关注

原创 Node.js8.0沙箱逃逸问题

Node.js8.0的buffer函数读取内存操作。

2022-06-02 15:44:37 414

原创 PHP的弱类型比较

php弱比较

2022-05-29 14:02:01 2608

原创 git源代码泄露

git泄露和php的assert漏洞

2022-05-27 16:59:38 3566

原创 PHP5.5.9整数溢出漏洞

php5.5.9整数溢出漏洞

2022-05-26 16:51:46 2949

原创 PHP 5.5.9的 preg_replace()函数漏洞

PHP的preg_replace漏洞

2022-05-24 19:15:30 1117

原创 python的web框架的tornado和flask模块注入

tornado的render模块注入和flask注入

2022-05-19 20:16:23 607

原创 python模板注入与upload前端检测漏洞

python_tamplate_injection和绕过JS检测

2022-05-10 15:48:26 628

原创 Layer子域名挖掘机

Layer子域名挖掘机

2022-04-29 15:20:51 5619 8

原创 thinkPHP_V5漏洞

php_rce攻防世界

2022-04-28 14:44:21 3899

原创 中国蚁剑安装教程——antsword及webshell一句话木马

antsword与php一话木马

2022-04-22 13:51:15 8027

原创 Web学习index.php、burp抓包爆破、XFF与Referer

XFF与Referer,burp的理解应用

2022-04-21 16:02:03 3651

原创 web知识-PHP基础结构、burp的response和HTML基础

暂时的记录

2022-04-18 21:43:19 1746

原创 Web安全学习积累——robots协议与备份文件后缀

web的robots协议和备份后缀

2022-04-15 16:23:01 1794

原创 图片隐写神器Stegsolve安装教程

Stegsolve

2022-04-14 11:05:21 9484

原创 kon-boot

kon-boot的介绍:Kon-boot这是一款专门针对Windows、Linux、MAC登陆密码破解工具,他能绕过系统所设有的登陆密码,让你的登陆畅通无阻。KON-Boot的原理是在于处理BIOS修改系统内核的引导处理,跳过SAM的检查,直接登陆系统。基本原理:Kon-Boot的原理是在启动时暂时改变系统内核的引导处理,跳过SAM检查,让你在登录界面输入任何字符即可登录,在下一次不用Kon-Boot启动电脑时,原来的密码还是会生效,因为之前暂时的改变会被系统丢弃。制作:(因为没有多余的

2021-12-15 01:32:10 687

原创 easy flie漏洞与metasploit被控生成

easy flie sharing server漏洞的应用首先,将easy file sharing server放入靶机(通过文件共享放入)打开它配置8000端口在kali中输入 ,可观察到可用脚本,39009searchsploit Easy File Sharing Web Server再输入python /usr/share/exploitdb/exploits/windows/remote/39009.py 开发靶机的ip 8000最后观察...

2021-11-22 22:52:07 3510

原创 nmap基础扫描应用

先打开Metasploitable,输入ifconfig,查询本虚拟机ip;打开kali,输入 nmap +目标ip ;查看目标ip的开放端口, 还有Nmap的版本(第一行)vs:7.91第二操作,namp -sP +目标地址;用于查看目标主机是否开机,开机同时查看链接PING值...

2021-11-07 20:38:17 129

原创 winPE盘制作

winPE启动盘的制作工具:rufus 制作工具,和PE镜像,准备U盘(备份好,会格式化u盘);第一步:选择好要制作的U盘和PE镜像文件第二步,可以勾选快速格式化,不勾选检查,制作更快;最后,点开始即可,待状态栏为绿色即可。纯净winPE,rufus工具链接:(和彩云网盘)链接:https://caiyun.139.com/m/i?135CmXlObiFLz提取码:qqUc复制内容打开和彩云PC客户端,操作更方便哦...

2021-10-30 14:16:12 1204

转载 等保2.0介绍

了解等保2.0;一、等保2.0覆盖范围变化等保2.0覆盖范围更广。等保2.0标准在1.0标准的基础上,注重全方位主动防御、安全可信、动态感知和全面审计,实现了对传统信息系统、基础信息网络、云计算、大数据、物联网、移动互联和工业控制信息系统等保护对象的全覆盖。二、等保2.0基本结构变化1.技术要求中增加了安全管理中心,安全管理中心部分是针对整个系统提出的安全管理方面的技术控制要求,通过技术手段实现集中管理。2.等保2.0充分体现了“一个中心三重防御”的思想,一个中心指“安全管理中心”,三重

2021-10-25 20:08:40 461

原创 wireshark抓包分析

使用wireshark查看任意网站是否为明文传输;我这查看的是某游戏网站;有抓取的包分析其密码为加密传输;

2021-10-17 21:29:10 2849

原创 按图找地址思路(例子

按图寻找地址——日志先是根据图中的英文字母,观察到有malaysia的字样,还有汉堡上的spicy chicken mcdulex,可以在麦当劳官网确认其为马来西亚的特色汉堡,确认位于马来西亚,再然后 搜索Jalan SS21/39,这是一个地址,百度到它是马来西亚八打灵的应该区,SS作为标志,虽然在麦当劳马来西亚官网并没有寻找到有关的门店,但是在根据百度马来西亚麦当劳售票寻找样例可以观察到可以观察到,地址与上所要寻找的几乎一样,所以你确定这个就是所要寻找的门店位置...

2021-10-11 12:25:54 139

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除