[huayang] 基础 大致使用方法 注意:这里创建的ip指向的开cs服务器的ip不是cs应用的ip 如果kali开服务 win开应用 则下面的ip指向kali cs与msf联动 cs发送给msf ...
您好,我叫素十八
您好,首先欢迎您访问我的个人博客。 我是一名信息安全从业者。 我的网名现在叫素十八,在其他的位置用的最多的可能是 “案首梦”,如果您在其他论坛看到这个 ID,您就知道,那也是我。 再古老的ID就不想提...
2023年1月网络安全重要赛事赛程预告
快来看看2023年1月竞赛预告开启!新年新气象竞赛新篇章文末赠送打竞赛必备CTF实战工具包!你必须拥有!赛事介绍TetCTF 2023开始时间:2023年1月1日8:00结束时间:2023年1月3日8...
【原创】macOS安装CobaltStrike(内网,公网)
[huayang] 这个必须在linux下环境启用且拥有java环境 所以最好的办法就是在kali里搭建 首先把文件移到kali,给权限 搭建服务 kali的ip加密码 这样就算启动好了,再去物理机p...
Java Instrumentation
一、前言 JDK 1.5 开始,Java新增了 Instrumentation ( Java Agent API )和 JVMTI ( JVM Tool Interface )功能,允许JVM在加载某...
su18.jsp
太久没有写文章了,觉得有必要水一篇。 最近一直在忙着开发公司项目,对于最新的安全漏洞以及RASP技术的研究暂时没有跟的特别紧,所以也就没什么好分享的,不过也在抽空修修改改的写点小东西,先发一个webs...
春秋杯冬季赛游戏类misc题解析:《楠之勇者传》、《驯鹿游戏》
楠之勇者传制作想法最近玩的游戏较多,很想能制作一个简单的游戏供大家探索。最后采用了文字游戏的形式,但由于阳耽误了剧本进度,最后呈现出的剧情、关卡相对很少,简化了不少。制作题目与制作游戏本身就有所冲突,...
2022年安全漏洞魔幻现象小结
引子2022年末,对于这一年笔者接触的安全漏洞事件做一些简略小结,只能用魔幻两个字形容。先讲个安全漏洞的小笑话:当一家公司向你出售的安全软件未能阻止针对其出售给你的应用程序或平台的安全漏洞的攻击后,再...
实战 | 记一次Microsoft服务预订中的存储型XSS漏洞挖掘
一个美好的一天,我在我的办公室工作,我收到了同事的日历邀请。在查看电子邮件时,我发现了 Microsoft 的新服务预订(实际上是旧的,但对我来说是新的)。Microsoft booking 允许任何...
Windows 域环境下的本地提权系列研究(二)
前言Windows域环境下的本地提权系列研究第二篇主要是从原理和历史漏洞介绍并分析NTLM中继攻击,也是为之后的终篇实现自动化域内提权做基础。攻击原理NTLM 中继攻击(NTLM Relay)本质上是...
【转载】新翻墙代理服务器
[huayang] 原文地址:https://jiyiren.github.io/2019/06/16/justmysocks/ 本文不提供翻墙服务,只作为技术交流教程! 2019.10.7号更新:最...
干货|安服工程师技能手册详细总结
0x00 技能大纲(一)基础网络必备技能 (二)常见工具的使用 (三)渗透测试技能 (四)漏扫技能(报告,修复,独立支撑能力) (五)应急响应 (六)...
26499