apostrophemask.pyreturn payload.replace(‘’’, “%EF%BC%87”) if payload else payload将单引号 url 编码,用于过滤了单引...
SQL注入汇总
最近要做一个萌新培训&搭建队内的wiki,所有就有了这个东西了,尽可能将sql注入讲全,同时也记录一下奇技淫巧2333 回显注入这种题是最友好的题了,萌新入门题,先来个对mysql数据库最初的...
2019GWHT考核题wp
本来想着招新完讲完题就不用题解了,但是看见有些小朋友还是很懵逼,补上一篇 WEBweb签到题网址:http://xiaorouji.cn:2334/web1/这道题其实考察的是对http头的各种操作还...
使用 CloudWatch Event 监控 ElasticSearch 事件
0x00 前言为了监控 ElasticSearch Cluster 被非预期删除、创建等情况,需要搞一个监控,当监控到这种行为时,会触发 SNS 告警。有如下几个思路: 写个脚本定期监控 CloudT...
CobaltStrike Aggressor Script 实现 Beacon 上线告警功能
0x00 前言把之前写的一个笔记翻出来,思路比较简单,所以也就不额外的添加内容直接发出来了。 最近在研究CobaltStrike,有一个使用场景是说,当我把钓鱼邮件发出去了,等着Beacon上线的这段...
HashCat:如何利用HashCat破解NTLMv2 hash?
0x00 前言当我们利用Responder拿到目标机做SMB文件共享时使用的NetNTLMv2 hash后,可以利用HashCat对该hash进行破解,还原出明文密码。 在这篇文章中,我会介绍一下,如...
我也来喷一喷零信任
2019年12月26日 11:29 零信任安全架构的核心就是 Never Trust, Always Verify。 说白了就是针对身份实体的请求上下文做一个综合判断,最后给出allow或者deny的...
如何实现一个基于 Golang 的 webshell?
0x00 前言在这篇文章中,我将记录一下如何使用Golang实现一个webshell。 0x01 HTTP12345678910111213141516171819202122232425262728...
如何限制IAM User只能在指定的IP登录?
0x00 前言无论是创建IAM User的时候,还是在配置Policy的时候,都可以看到Policy中的Condition中是有一个aws:SourceIp属性的。 0x01 如何写这个Polciy1...
S3FS 简介及部署
0x00 前言S3FS可以把S3 Bucket可以向挂盘一样,挂在本地,适用于Linux和Mac OS,完事复制粘贴写文件啥的跟普通的文件夹几乎没啥差别,体验很棒。当然,也有一些缺点,这个后面再说。(...
一个信息安全从业人员的自我修养——我的安全技术栈
0x00 前言曾经很长一段时间一直被一件事情困扰着,就是学过的新技术被闲置一段时间之后,当再捡起来时有种无从下手的感觉。很多技术点都被遗忘了,虽然自己一直有整理笔记的习惯,但奈何越来越多琐碎的一坨坨知...
OSCP Note - Common use of Netcat(nc) and Ncat
0x00 TL;DRThe article records some ways to use nc. Determine if the target port is open Connecting t...
1156