HTTP/DNS/ICMP代理实战代理不代理代理代理,正反代理 /01 HTTP代理-reGeorg一,reGeorg首先要准备好reGeorg 拿到某个网站的shell可以上传文件的那种 根据对方的...
Windows系统提权
/01 权限提升概述一,提权概述权限提升(privilege escalation):攻击者通过安全漏洞把获取到的受限制的低权限用户突破限制,提权至高权 限的管理员用户,从而获得对整个系统得控制权。 ...
SQL注入基础
SQL注入SQL字符类型SQL字符类型要构造 单引号闭合 12345ko' or 'a'='aselect 1,2 from where username = ’+$xxxxxx+"'"#构造时注意&...
XSS
跨站脚本攻击XSS绕过-关于htmlspecial()函数的绕过Htmlspecialchars():是PHP中关于预定字符如(&,“,<>,)转义为实体HTML Htmlspec...
Unsafe file download
文件下载漏洞概述文件下载功能在很多web系统上都会出现,一般我们当点击下载链接,便会向后台发送一个下载请求,一般这个请求会包含一个需要下载的文件名称,后台在收到请求后 会开始执行下载代码,将该文件名对...
File_inclusion
文件包含漏洞本地文件包含漏洞成因:基础类方法的引用。导致可以包含攻击者恶意添加的文件。 特征识别URL中显示filename=file1.php 包含的文件名修改地址 http://192.168.4...
RCE
RCE(remote command/code execute)概述RCE漏洞,可以让攻击者直接向后台服务器远程注入操作系统命令或者代码,从而控制后台系统。 远程系统命令执行 一般出现这种漏洞,是因为...
VPS 配置记录
前言日常学习工作总需要一台 Linux 主机,但是每次需要配置环境的时候会很繁琐,因此用本文记录一下新装 Linux 的环境配置命令,方便日后使用。 GCP开启密码与root用户登陆123456789...
锐捷RG-UAC统一上网行为管理审计系统账号密码信息泄露漏洞
锐捷RG-UAC统一上网行为管理审计系统账号密码信息泄露漏洞漏洞描述锐捷RG-UAC统一上网行为管理审计系统存在账号密码信息泄露,可以间接获取用户账号密码信息登录后台 编号:CNVD-2021-145...
Crawlergo动态爬虫联动Xray
Crawlergo动态爬虫联动Xray前言被动扫描可以通过代理方式,把浏览过的网页进行漏洞扫描,而一个小巧强大的爬虫可以爬取到足够丰富的 URL 信息,因此就有了 Crawlergo 和 Xray 的...
MacOS Big Sur 配置及使用记录
作为近几年以来变化最大的 macOS 更新,macOS Big Sur 对内置应用的图标、应用的设计语言、桌面的程序坞和菜单栏等方面都进行了重新设计,拟物化的风格深得人心。 虽说 “BugSur” 的...
LSTAR - CobaltStrike 后渗透插件
LSTAR - Aggressor本着简化 CS 右键和方便自己集成的目的,对 Reference 里的项目进行了缝合以及二次开 (抄) 发 (袭) 并添加了虚拟机/AV 检测、主机相关密码抓取、 C...
1156