
2020全年小迪网络安全笔记
2020全年小迪网络安全笔记
.白菜白菜大白菜.
白菜白菜又白又菜
展开
-
关于2020全年小迪网络安全笔记长期未更新致歉声明
关于2020全年小迪网络安全笔记长期未更新致歉声明首先非常感谢各位同学关注本系列的文章,大家可能发现在第17天后我一直没有更新。(第17天应该是七月初,现在更新是十二月中旬)原因是①写博客太耗时间,小迪一节课两个小时,但写博客最快可能就要一上午甚至是一天。②我写完一直存在硬盘里,攒着一起发,但是时间一长咱的越来越多。越来越不想拿出时间发出来,后来就慢慢忘记这件事了。③我是2021年6月开始写的,算是写到九月开学。开学后有许多事要办,时间上慢慢让我忘记很多事情。④终究是懒惰战胜了我,期望大家在办一原创 2021-12-07 11:02:23 · 2366 阅读 · 0 评论 -
(2020上半年第70天(红蓝对抗-蓝队主机流量蜜罐等监控检测))小迪网络安全笔记
原创 2021-12-07 09:12:19 · 3238 阅读 · 1 评论 -
(2020上半年第69天(CTF夺旗-网鼎杯JAVA安全真题))小迪网络安全笔记
原创 2021-12-07 09:11:02 · 2883 阅读 · 0 评论 -
(2020上半年第68天(CTF夺旗-网鼎杯WEB真题))小迪网络安全笔记
原创 2021-12-07 08:51:19 · 556 阅读 · 0 评论 -
(2020上半年第67天(CTF夺旗-方向及网鼎杯真题))小迪网络安全笔记
原创 2021-12-06 22:25:11 · 377 阅读 · 0 评论 -
(2020上半年第49天(权限提升-linux(上)))小迪网络安全笔记
原创 2021-12-06 22:24:05 · 293 阅读 · 0 评论 -
(2020上半年第48天(权限提升-Win后控制))小迪网络安全笔记
原创 2021-12-06 22:22:40 · 390 阅读 · 0 评论 -
(2020上半年第47天(权限提升-mssql+oracle))小迪网络安全笔记
原创 2021-12-06 22:21:21 · 183 阅读 · 0 评论 -
(2020上半年第46天(权限提升-MYSQL))小迪网络安全笔记
原创 2021-12-06 22:18:55 · 217 阅读 · 0 评论 -
(2020上半年第45天(权限提升-windows))小迪网络安全笔记
原创 2021-12-06 22:17:42 · 310 阅读 · 0 评论 -
(2020上半年第43天第44天(代码审计-其他漏洞、权限提升-Webshell))小迪网络安全笔记
原创 2021-12-06 22:16:15 · 1458 阅读 · 0 评论 -
(2020上半年第42天(代码审计-其他漏洞))小迪网络安全笔记
原创 2021-12-06 22:10:13 · 473 阅读 · 0 评论 -
(2020上半年第41天(代码审计-文件上传))小迪网络安全笔记
原创 2021-12-06 22:08:44 · 731 阅读 · 0 评论 -
(2020上半年第40天(代码审计-SQL注入))小迪网络安全笔记
原创 2021-12-06 22:06:58 · 180 阅读 · 0 评论 -
(2020上半年第39天(代码审计-初识代码审计))小迪网络安全笔记
原创 2021-12-07 08:51:35 · 293 阅读 · 0 评论 -
(2020上半年第38天(WAF绕过-吊打Webshell))小迪网络安全笔记
原创 2021-12-05 11:05:40 · 328 阅读 · 0 评论 -
(2020上半年第37天(WAF绕过-上传及XSS))小迪网络安全笔记
原创 2021-12-05 11:04:32 · 344 阅读 · 0 评论 -
(2020上半年第36天(WAF绕过-注入漏洞))小迪网络安全笔记
原创 2021-12-05 11:03:10 · 208 阅读 · 0 评论 -
(2020上半年第35天(WAF绕过-信息收集))小迪网络安全笔记
原创 2021-12-05 11:01:29 · 468 阅读 · 0 评论 -
(2020上半年第34天(后信息-各层面漏洞发现(下)))小迪网络安全笔记
原创 2021-12-05 11:00:15 · 229 阅读 · 0 评论 -
(2020上半年第33天(后信息-各层面漏洞发现))小迪网络安全笔记
原创 2021-12-05 10:58:41 · 195 阅读 · 0 评论 -
(2020上半年第32天(后信息-敏感信息探针))小迪网络安全笔记
原创 2021-12-05 10:52:17 · 189 阅读 · 0 评论 -
(2020上半年第31天(其他安全-验证码及接口逻辑))小迪网络安全笔记
原创 2021-12-05 10:50:42 · 521 阅读 · 0 评论 -
(2020上半年第30天(其他漏洞-支付及密码逻辑))小迪网络安全笔记
原创 2021-12-05 10:48:48 · 191 阅读 · 0 评论 -
(2020上半年第29天(逻辑安全-越权及登录安全))小迪网络安全笔记
原创 2021-12-05 10:46:30 · 546 阅读 · 0 评论 -
(2020上半年第28天(其他漏洞--XXE及口令安全))小迪网络安全笔记
原创 2021-12-04 10:39:01 · 392 阅读 · 0 评论 -
(2020上半年第27天(其他漏洞-反序列化及设置))小迪网络安全笔记
原创 2021-12-04 10:37:44 · 338 阅读 · 0 评论 -
2020上半年第26天(其他漏洞-安全拓展))小迪网络安全笔记
原创 2021-12-04 10:36:04 · 330 阅读 · 0 评论 -
2020上半年第25天(免杀-后门免杀及反杀))小迪网络安全笔记
参考①https:www.cnblogs.com/0daybug/p/11601436.html参考②https:www.cnblogs.com/v01cano/p/12157435.html参考③https://blog.youkuaiyun.com/qq_41059600/article/details/92662218原创 2021-12-04 10:33:36 · 337 阅读 · 0 评论 -
(2020上半年第24天(其他漏洞-代码执行及拓展))小迪网络安全笔记
原创 2021-12-04 10:31:54 · 186 阅读 · 0 评论 -
(2020上半年第23天(其他漏洞-文件包含))小迪网络安全笔记
参考①:cnblogs.com/endust/p/11804767.html参考②:www.itread01.com/content/1506275892.html参考③:blog.youkuaiyun.com/weixin_30505485/aricle/details/94925942原创 2021-12-04 10:29:24 · 454 阅读 · 0 评论 -
(2020上半年第22天(其他漏洞--CSRF+SSRF))小迪网络安全笔记
参考①:cnblogs.com/dogecheng/p/11583412.thml原创 2021-12-04 10:27:19 · 461 阅读 · 0 评论 -
(2020上半年第21天(XSS跨站-XSS拓展))小迪网络安全笔记
链接①http://github.com/do0dl3/xss-labs参考①http://blog.youkuaiyun.com/bul1et/article/details/86652232参考②http://blog.youkuaiyun.com/spang_33/article/details/80930046参考③https://www.freebuf.com/articles/web/129384.html原创 2021-12-04 10:23:56 · 630 阅读 · 0 评论 -
2020上半年第18天第19天第20天合集(上传-实例测试、上传-WAF绕过、XSS跨站-原理分析))小迪网络安全笔记
我忘了(2020上半年第18天第19天的上传-实例测试、上传-WAF绕过合集)可能是合集到第17天了或者合到第20天了。也可能是与第17天操作变化不大可能就也没记录第18和19天。链接①:https://blog.youkuaiyun.com/weixin_42248871/article/details/115373823?ops_request_misc=&request_id=&biz_id=102&utm_term=pikachu%E9%9D%B6%E5%9C%BA&utm_m原创 2021-12-04 10:19:37 · 359 阅读 · 0 评论 -
(2020上半年第18天第19天第20天合集(上传-实例测试、上传-WAF绕过、XSS跨站-原理分析)之演示③xss跨站实战演示)小迪网络安全笔记
原理:输入的针对xss的url命令被识别,会在浏览器源码中显示。简述过程:awvs扫描发现反射型cookie漏洞。在发现漏洞的网页执行盗取cookie代码(执行后此网页会存在恶意木马)让管理员浏览该网页恶意木马后台盗取管理员cookie发现网页后台密码过程:所用php代码,代码含义我就不说了搭建我这里就不说了 我们来看看效果正常:如果是xss命令:简单的来说就是url里面写的命令输入到浏览器php网页文件里面了,但是实质上服务器php网页文件没有改变。就是在浏览器提取文件后在原创 2021-12-04 10:17:07 · 275 阅读 · 0 评论 -
(2020上半年第17天(上传-解析漏洞))小迪网络安全笔记
原创 2021-06-30 20:22:23 · 656 阅读 · 0 评论 -
(2020上半年第16天(上传-漏洞原理))小迪网络安全笔记
本节课是对uploadlabs的安装和关卡解读演示,so…这里的笔记可以直接参考网上的大部分uploadlabs通关攻略,我认为php还是要自己单独学一下!原创 2021-06-30 19:50:47 · 631 阅读 · 0 评论 -
(2020上半年第15天(SQL注入-注入实战(SQL注入(完结)10/10)))小迪网络安全笔记
案例①:实操线上靶场案例②:实操线上靶场案例③:实操线上靶场参考工具nosqlmap工具源案例④:实操线上靶场参考文章原创 2021-06-29 16:18:44 · 616 阅读 · 0 评论 -
(2020上半年第14天(SQL注入-注入绕过(SQL注入9/10)))小迪网络安全笔记
链接①链接②链接③链接④原创 2021-06-27 06:57:31 · 377 阅读 · 0 评论 -
(2020上半年第13天(SQL注入-防注入绕过(SQL注入8/10)))小迪网络安全笔记
链接①链接②原创 2021-06-26 16:18:14 · 284 阅读 · 0 评论