安全闲碎

聊聊创造力

深夜了,聊聊一个人的创造力其实我关注了一些独立开发者的公众号。有做FPS游戏的比如无畏征途,还有做一些实用工具的如超级王登科,虽然关注的都是不同领域的开发者。但是我从他们分享的内容,学到了一个人必须要...
阅读全文
安全文章

实战 | 从XSS到RCE

晴朗的一天,接到日常任务,目标是一个WARⅢ对战平台的应用程序。0x01 配置环境首先安装好客户端,想办法抓客户端的数据包,这次使用的方法是Proxifier->Fiddler->Burp...
阅读全文

webshell权限维持

1、修改文件时间属性1.1、windows要想在文件中隐藏自己新创建的文件,除了创建一个迷惑性的文件名,还需要修改文件的修改日期。使用Powershell中的命令修改文件的日期//修改时间修改Set-...
阅读全文
安全文章

玩转Wireshark

#前言#最近在做新年总结,回顾近期的公众号内容发现有些跑偏了,陷入了流量和关注数不可自拔,已经偏离了我们想要记录学习成果、分享技术经验的初衷;近几个月基本都在疯狂的挖掘新奇工具,早已忘了知识沉淀,是时...
阅读全文