- 博客(15)
- 资源 (76)
- 收藏
- 关注
原创 白嫖韩国Goorm在线IDE提供的免费NAT容器服务
goorm.io是一个来自韩国的在线IDE,免费计划提供5个拥有1GB的内存和10GB的存储的容器,也提供SSH访问和端口穿透,唯一的遗憾免费计划不提供Always-On(永久在线)功能,在关闭浏览器后一段时间容器便会暂时休眠。
2023-04-05 12:40:19
806
原创 windows系统下常用系统目录变量
变量描述%CD%{列出当前目录}%DATE%{列出当前日期}%TIME%{列出当前时间}%RANDOM%{列出界于0 和 32767之间的随机十进制数}%WINDIR%{系统目录 - C:\WINDOWS}%SYSTEMROOT%{系统目录 - C:\WINDOWS}%SYSTEMDRIVE%{系统根目录 - C:}%HOMEDRIVE%{当前用户根目录 - C:}%USERPROFILE%{当前用户目录 - C:\Use...
2022-03-08 17:29:37
2232
原创 iptables本机与本机通讯规则测试
python2 -m SimpleHTTPServer 8000 &iptables -Fiptables -P INPUT DROPiptables -P OUTPUT DROPcat lo.sh #允许lo网卡iptables -A INPUT -i lo -j ACCEPTiptables -A OUTPUT -o lo -j ACCEPTcat ens33.sh #允许ens33网卡iptables -A INPUT -i ens33 -j ACCEPTiptables -
2022-03-04 11:24:59
311
原创 谜团靶机writeup - sqli-lab-basic基本靶场通关指南
数据库:security表信息如下:emails:id,email_idreferers:id,referer,ip_addressuagents:id,uagent,ip_address,usernameusers:id,username,password(有效ID:1-12,14)lesson-1判断注入点http://f7aca08a4a5043e58321a0284592e3a8.app.mituan.zone/Less-1/?id=1' and 1=1 -- q为了减少不必.
2021-01-10 19:24:14
696
1
原创 谜团靶机writeup - DVWA-高等级靶场通关指南
DVWA(Damn Vulnerable Web Application)是一个用来进行安全脆弱性鉴定的PHP/MySQL Web应用,旨在为安全专业人员测试自己的专业技能和工具提供合法的环境,帮助web开发者更好的理解web应用安全防范的过程。谜团靶机平台地址:https://mituan.zone/选择靶机初始化靶场,此次选择DVWA高等级靶场。Brute Force抓包后,注意修改token,初始token为Extract请求数据包中的token,线程为1。Command Inje.
2021-01-10 12:36:44
1253
原创 谜团靶机writeup - 专项 · 文件上传
涵盖极广的常见且实用的文件上传漏洞利用技巧,收集了渗透测试和CTF中遇到的各种上传漏洞,涵盖文件上传的所有基本的利用技巧,旨在帮助大家对上传漏洞有一个全面的了解。upload-labs是一个使用php语言编写的,专门收集渗透测试和CTF中遇到的各种上传漏洞的靶场。旨在帮助大家对上传漏洞有一个全面的了解。谜团靶机平台地址:https://mituan.zone/注册选择靶机注册登录之后可以看到有很多靶机,选择本次的目标-文件上传。遇到不符合常理的问题可以点清空上传文件试试。图片马gif格.
2021-01-09 14:47:04
852
原创 谜团靶机writeup - DVWA-中等级靶场通关指南
DVWA(Damn Vulnerable Web Application)是一个用来进行安全脆弱性鉴定的PHP/MySQL Web应用,旨在为安全专业人员测试自己的专业技能和工具提供合法的环境,帮助web开发者更好的理解web应用安全防范的过程。谜团靶机平台地址:https://mituan.zone/选择靶机初始化靶场,此次选择DVWA中等级靶场。Brute Force跟初级相比进行了mysqli_real_escape_string的过滤,因此无法注入,只能暴力了。发现payload.
2021-01-07 22:32:20
1114
原创 谜团靶机writeup - DVWA-低等级靶场通关指南
DVWA(Damn Vulnerable Web Application)是一个用来进行安全脆弱性鉴定的PHP/MySQL Web应用,旨在为安全专业人员测试自己的专业技能和工具提供合法的环境,帮助web开发者更好的理解web应用安全防范的过程。谜团靶机平台地址:https://mituan.zone/注册选择靶机注册登录之后可以看到有很多靶机,选择本次的目标-DVWA。点击开始练习点击打开按钮在新打开的页面中输入admin password登录,进行靶场初始化。初始化完成之后,重.
2021-01-06 21:41:46
2580
原创 清除Win10访问共享保存的缓存用户名和密码
当你使用某个用户名和密码登录局域网的某台电脑后,系统会将用户名和密码保存下来。下次再登录这台电脑时自动会用此次保存的用户名跟密码登录,但有的时候不想系统记录用户名和密码(如在公司公共电脑上登录)或想用另的用户名和密码重新登录。移除凭据control keymgr.dll删除已有连接net use * /del重启服务如果不重启服务,那就重启电脑管理员模式执行命令net stop...
2019-07-06 18:14:59
27831
原创 删除文件排除指定文件或者目录方法(linux)
有时候更新网站的时候需要保留一些配置文件,或者某些特殊目录就需要这样的操作。实例一删除文件夹内所有文件保留部分文件[只能是当前目录下的文件或文件夹能保留]#以当前目录为基准 保留一文件+一文件夹rm -rf `ls|egrep -v '(config.js|dist)'`#以当前目录为基准 删除某一类rm -rf `ls *.php | egrep -v buy.php` 实例二...
2019-07-01 08:09:12
3835
原创 CentOS cp复制命令覆盖文件不提示 实现直接覆盖
在复制文件较多的目录时,覆盖每个文件都询问是否覆盖,这是不能忍受的。cp -rf update0628/* ./如果当前目录与升级文件重名时,执行上面的命令,就不会提示覆盖文件;这是我们希望的理想状态,但是有时加了-f了,怎么还会有提示呢?原来一些服务器会默认增加别名 alias cp=’cp -i’,当你执行cp时,其实执行的是cp –i。在终端执行alias就可以看出来了。解...
2019-06-30 14:18:16
7417
原创 内网用户通过域名或公网IP访问内部服务器的解决办法
文章目录原因-路由回流组网图解决方案内部NAT方案内网用户与服务器不同网段内网用户与服务器相同网段内网DNS方案防火墙DNS Mapping方案路由器DNS Mapping方案其他方案小结资源原因-路由回流当用路由器防火墙等设备将内网服务器发布到公网上,供外网用户访问的过程中出现的一种现象,就是你发现web服务器已经成功发布了,外网用户能够成功访问,但内网用户确无法访问到web服务器,这就是路...
2019-06-03 09:32:15
39449
7
DynaScan戴拿-动态字典渲染、动态结果判断、自动命中记录的敏感文件扫描器
2022-04-25
新版eclipse创建struts2项目案例
2022-04-21
墨菲安全旗下开源组件安全检测产品murphysec
2022-04-11
CVE-2022-22965 GUItools单个图形化利用工具
2022-04-06
Spring cloud function SpEL RCE批量检测脚本,反弹shell脚本
2022-03-30
目录扫描工具dirsearch
2022-03-15
新版脏牛Linux内核提权漏洞CVE-2022-0847
2022-03-09
CodeTest脚本工具合集GUI版本,内置漏洞验证、利用模块,可自定义脚本实现批量验证。
2022-03-03
dismap 资产发现和识别工具
2022-03-02
数据库连接利用工具–Sylas
2022-02-23
CreateHiddenAccount 创建隐藏账号
2022-02-23
Go语言的信息收集平台Nemo-IP域名指纹Poc验证分布式任务
2022-02-17
ENScanGo是ENScan的升级版本解决国内企业信息收集难题
2022-02-09
Fiora-为PoC框架nuclei提供图形界面
2022-02-07
CVE-2021-4034 polkit本地权限提升[pkexec权限问题]
2022-01-27
OpenxLab奔雷BLEN:一款web安全领域的自动化漏洞扫描框架
2022-01-21
无回显漏洞测试及SSRF辅助平台提供DNSLOG,HTTPLOG等功能
2022-01-20
crawlergo_x_XRAY:crawlergo动态爬虫+长亭XRAY扫描器的被动扫描
2022-01-20
crawlergo使用chrome headless模式进行URL收集的浏览器爬虫
2022-01-20
WebBatchRequest-WEB批量请求器-存活探测 Title获取 banner识别
2022-01-14
红队综合渗透框架SatanSword
2022-01-14
SuperRDP_win10家庭版开启远程桌面.zip
2021-05-13
FlaskBluePrint简单的增删改查
2020-07-20
NC Cloud 1909 产品安装指南激活操作指南
2020-06-12
c9-python-getting-started-master-20200526.zip
2020-05-28
每日自动更换必应bing桌面壁纸_pybingwp_BingWallpaper
2020-04-19
Ecology二次开发操作说明V0.4
2020-03-26
华为思科模拟器RouteSim.zip
2019-12-20
人善帝王心POST工具1.9.0.1.rar
2019-10-15
UFIDA用友ERP-U8管理软件详细表结构(U8V125数据字典)
2019-10-11
泛微ecology协同办公系统详细的表结构(OA数据字典)
2019-10-11
泛微ecology E8协同办公系统详细的表结构(OA数据字典)
2019-10-11
E9流程表单前端接口API(V11)
2019-07-28
360公司_RDP漏洞_CVE-2019-0708无损扫描工具_v2
2019-07-03
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人