0x01-弱口令YYDS 在做资产梳理的时候发现了一个弱口令 http://xxxxxxx:2903/manager/status 是Tomcat中间件的后台管理弱口令 Tomcat的后台管理处是可以...
常见web系统及网络安全设备默认密码汇总(220页)
2023年HW块开始了,之前收集整理的,公众号发直接发容易违规,已更新在我朋友圈,需要的加我好友自取。PS:1、可直接在朋友圈获取下载链接,不定期在朋友圈分享一些好用的工具、资源,欢迎持续关注。2、好...
Apple Store 美区账号注册教程
打开浏览器,输入 id.apple.com点击 登录,右上角下拉选项 选择 创建您的Apple ID国家和地区 选择 美国手机号可以使用 +86 手机号等待验证码,如果搜不到尝试更换邮箱猜的没错的话注...
Apple Store 美区账号切换教程
自行选择跳过Apple Store 美区账号注册教程打开浏览器,输入 id.apple.com登录你的账号富强学习 Prosy点击右上角 箭头 点击 个人信息点击 国家或地区点击 更改国家或...
xuanjian5 虚拟机镜像分享+部署物理机
https://bbs.anhunsec.cn/d/213-xuan-jian-5-xu-ni-ji-jing-xiang-fen-xiang-bu-shu-wu-li-ji/3 Part1简述 悬剑...
从零开始学习DLL劫持
DLL 劫持DLL 简介在 Windows 中,许多应用程序并不是一个完整的可执行文件,它们被分割成一些相对独立的动态链接库,即 DLL 文件,放置于系统中。当我们执行某一个程序时,相应的 DLL 文...
卡巴defender火绒360免杀十种方法6: 伐经洗髓
环境带有 Ubuntu Linux AMI 的 AWS EC2 作为攻击者 C2 服务器。带有 Windows Server 2019 AMI 的 AWS EC2 作为受害者机器。安装 Visual ...
记测试过程中登录参数加密逆向分析
声明:该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与...
NTLM的多种获取方式
前言NTLM是一种windows的验证用户身份的一种机制,多存在于工作组环境下。可以与smb、http、ldap等协议嵌套使用,攻击者有可能利用这几种协议来进行NTLM-relay攻击。正文NTLM是...
【java安全】从0到1--第1章
转自暗魂攻防实验室欢迎关注暗魂攻防实验室环境准备https://www.jetbrains.com/idea/ #idea下载https://www.52pojie.cn/forum.php...
某次攻防的经历
得到目标,先去收集一波公司的资产信息。得到公司的域名,进行子域名爆破和ip相关信息收集。得到ip 60.xx.xx.130,扫一下全端口,nmap -sV -sT -Pn -nv -p1-65535 ...
专家提醒iPhone连接PC功能容易被网络跟踪者滥用;iOS版 ChatGPT 正式上架,首日便冲上APP下载榜第二
存在信息被窃风险 专家提醒iPhone连接PC功能容易被网络跟踪者滥用IT之家 5 月 20 日消息,微软经过长时间测试之后,于本月 16 日正式面向全球 Win10、Win11 用户开放新版 Pho...
26373