先上图:前言大模型最近很火,在日常渗透过程中很多同学不知道该怎么让大模型为我们所用,减少我们的工作量,而市面上的文章又很少,至此,便有了此篇文章。 猫蛋儿以一个渗透中基础场景为案例...
记一次autodecode aes解密渗透实战
最近测试了好几个站点,开局一个登录框,抓包后用户名和密码加密了,格式如下:加密参数在前端加密用的比较多的是aes,也碰到过先通过rsa将aes的key进行加密,再利用aes加密传输的数据的。上图就是直...
自主搭建的三层网络域渗透靶场打靶记录
前言靶场环境配置(1)网络配置(2)服务配置外网渗透 信息收集 Laravel Debug mode RCE漏洞利用 利用Docker runC漏洞逃逸 Docker 特权模式逃逸内网渗透 第二层网络...
一次从信息收集到密码密码重置某大学平台渗透
信息收集到密码密码重置 本次渗透是在对某学院进行渗透时发现,一个平台在无需旧密码的情况可以重置密码,不过需要身份证号和学号。于是在信息收集的加持下也是最终完成了密码重置 01 — 在访问某平台的时候发...
【渗透实战】MSF控制安卓手机
免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者不承担任何法律及连带责任。[ 工具简介 ]—— ...
渗透实战|NPS反制之绕过登陆验证
NPS- 一款轻量级、高性能、功能强大的内网穿透代理服务器 1.前言 看了师傅的一个文章,感觉挺有意思的,尝试记录下来,结尾有"惊吓" GitHub下载NPS的releases:http...
记一次授权渗透测试
TDOA 1.拿到目标站点,是一个高校,Googlehacking找到一些学号以及教务系统。 2.随便点击一个链接,来到登录界面。 3.URL中有OAServices,这难道是个OA系统...
[渗透实战]关于我是如何拿到喜欢女孩子的联系方式
关注一下呗-_-文章为虚构情节说起事情的原由...........那当然是在难忘的高三生活,一个女孩子进入了我视野...........于是就有了这篇文章开始没什么头绪(关于这个女孩子什么都不知道,就...
【渗透实战】一次JS审计发现前端校验渗透
免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者不承担任何法律及连带责任。[ 简介 ]—— 人生...
【渗透实战】从入侵公有云到渗透进内网进行漫游
0x01 前言当一个企业把他的业务放到腾讯云或阿里云等公有云的时候,其是与企业的内网是不相通的,相当于逻辑隔离了(非物理隔离),如果企业信息安全做的相对较好,不暴露VPN地址或者路由器或防火墙业务,信...
渗透实战 | 双供应链拿一个目标
双供应链拿一个目标前言:本文中涉及到的相关技术或工具仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担,如有侵权请私聊删除。还在学怎么挖通用漏洞和src吗?快来加入星球-考证请加联系vx...
2024网鼎杯赛前模拟训练WP(仅供参考)
模拟训练前10名本文字数:1947|预计3分钟读完2024“网鼎杯”赛前模拟训练赛已经结束,有不少得了满分的,总共9题满分2490。号主做了部分题感觉总体难度还是有的,不过感觉正赛的难度应该会比模拟训...
14