自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(13)
  • 收藏
  • 关注

原创 Kioptrix Level 2 简单的命令注入 + 内核提权 - OSCP 推荐靶场

scp备考,oscp系列——KioptixLevel2靶场KioptixLeve2难度为简单靶场,主要考察Web安全漏洞利用,如万能密码注入、命令执行漏洞利用。Linux系统操作与命令,像uname-a、ls、grep等及文件权限、目录知识。网络通信与shell操作,如反弹shell原理及重定向操作。漏洞搜索利用流程,涵盖发现漏洞、信息收集、权限提升等环节

2025-01-07 16:02:52 661

原创 公益SRC | 记一次敏感信息泄露+水平越权的公益SRC挖掘

点击取消预约抓包发现是通过orderid和openid来进行身份鉴定,那么可以通过前面泄露的敏感信息(openid,orderid)来对其他人的预约进行取消或者添加。换第二个微信号进行测试,此时orderid为88078,openid为另一个,抓到取消预约的包后,通过替换别人的openid和orderid就可以成功取消别人的预约。预约成功之后 点我的预约,抓包发现路径有参数,是对应的orderid,测试的orderid为88076,88077,88078。点击个人预约,填写信息后立即预约。

2025-01-06 20:04:27 329

原创 oscp备考 oscp系列——Kioptix Level 1靶场 古老的 Apache Vuln

oscp备考,oscp系列——Kioptix Level 1靶场 Kioptix Level 1难度为简单靶场,主要考察nmap的使用已经是否会看输出,以及是否会通过应用查找对应漏洞主要有mod_ssl低版本的getshell漏洞和samba的溢出getshell漏洞(CVE-2007-2447)nmap不能探测出samba版本,需要使用msf的smb_version进行探测

2025-01-04 10:21:20 1376

原创 2024新版Burpsuite超详细功能介绍

Burp Suite由多个功能强大的模块组成,每个模块都有其独特的用途。Burpsuite的主要功能有:Proxy模块、Scanner模块(在Dashboard 集中的数据视图中)、Intruder模块、Repeater模块、Target模块、Extension模块、Logger模块、Comparer模块。

2024-12-11 19:48:48 1418

原创 Linux 编写shell 脚本基础篇【3】

Linux shell编程基础 for while until循环 case条件 脚本的调用 重定向

2024-11-24 17:00:47 1062

原创 Linux 编写shell 脚本基础篇【2】

linux编写shell基础 脚本与用户交互 关系运算符 字符串运算符 布尔运算符 if条件 for循环

2024-11-20 22:58:54 1034

原创 Linux 编写shell 脚本基础篇

LInux shell编程基础 sh bash dash区别 执行脚本方式 变量的使用 字符串

2024-11-15 13:06:42 1637

原创 Web渗透之HTML基础

web渗透 html基础 网络安全

2024-11-13 12:44:02 952

原创 HTTP协议与内外网划分

HTTP协议 内网外网划分 web基础

2024-11-11 13:27:59 1224

原创 Linux常用基本命令--零基础入门

Linux常用基本命令 零基础入门 Linux 常用操作命令大全

2024-11-07 11:08:38 1192

原创 Windows基础命令+cmd编写和分析bat病毒

windows基础命令 cmd命令行 bat病毒编写和分析 计算机基础

2024-11-06 15:49:00 1508

原创 shodan多样化信息收集

shodan的使用 shodan语法参数 shodan多样化信息收集

2024-10-31 13:47:23 1056

原创 shodan批量检测漏洞+VNC

shodan批量查找并验证cve-2019-0708漏洞 shodan的使用 shodan结合VNC

2024-10-26 23:08:57 1179

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除