0x00 前言 在shiro利用工具之前是加了个修改key的功能,但这个功能有个遗憾,并不是在所有的中间件是通用的,也是我写shiro工具的一个遗憾吧。之后想过用深度优先算法将这个功能写进去,发现代码...
Java安全之半自动挖洞
前言:老实说,本文核心技术在炒冷饭,但思路有创新。我认为该文章是将模拟栈帧技术实际落地的一个示例,因此抛砖引玉作用更多。作者刚入门只能挖鸡肋DOS,但经验丰富的师傅们改造下也许可半自动挖RCE介绍去年...
群里一个师傅给的靶场
一.背景 昨天晚上群里一个师傅给我2个靶场玩下,感觉第二个有点意思,跟其他群里师傅聊天,发现发现有些师傅竟然不知道,所以就...
跟着三梦学Java安全:半自动挖洞
文章首发与:先知社区https://xz.aliyun.com/t/10925前言:老实说,本文核心技术在炒冷饭,但思路有创新。我认为该文章是将模拟栈帧技术实际落地的一个示例,因此抛砖引玉作用更多。作...
关于xrk的工具开发流程_Python版
✎ 阅读须知乌鸦安全的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入...
从0开始你的域渗透之旅
作者:we1h0,转载于github。0x01 前言ps:我们四个两个月前挖的坑,现在都还没填上。不多BB,这个Book主要是介绍了域的搭建,有小型环境,大型环境,还有域渗透常用的工具,里面提到的都是...
webshell大合集
转自系统安全运维师傅们周末愉快分享一波webshell大合集,希望师傅们在渗透之路一直拿shell。私聊公众号发送“webshell”获取下载链接。 本文始发于微信公众号(LemonSec):webs...
内网渗透手动学习实践
近期,拜读了腾讯蓝军-红蓝对抗之Windows内网渗透,学到了不少知识点。打算拆分章节进行整理以及复现,主要记录自己缺失的知识点。这是一个大杂烩文章,主线是跟着jumbo师傅的思路,碰到...
EDUSRC | 挖掘之牛气冲天
前言:本文章的信息收集是由J1nX师傅来提供的,所以这里向J1nX师傅致敬 通过J1nX师傅的信息收集方式找到了一处phpmyadmin的登录界面 看到登录界面应该干嘛想必各位师傅比...
记一次edu站点从敏感信息泄露到getshell - 先知社区
&nb...
SSP武器化
在C1Y2M3师傅看到的思路,师傅没有给出完整代码,这里来复现一下。关于SSP的利用网上已经有很多的文章了,在16年左右三好学生师傅就已经对其有过详细的阐述,这里就不赘述了,或者可以来看s...
长亭珂兰寺,里面都是怎样的人?
在长亭珂兰寺,培养着一批批热爱网络安全的年轻人。今天,距离一期班学员毕业过去2个多月,距离二期班开班也1个多月,后台已经有人在问关于三期班的问题。都说群众的眼睛是雪亮的,长亭珂兰寺究竟有什么样的魔力呢...
13