01一、前言01在一次平凡的值守日常当中我的好兄弟给我发送来一份Cookie注入+盲注题目,想锻炼锻炼(折磨折磨)我02二、实战笔记021、SQL注入首先拿到题目,先看看他是什么东西写的,如果是jav...
神兵利器 | siusiu-渗透工具管理套件
文章来源:潇湘信安 项目地址:https://github.com/ShangRui-hash/siusiu siusiu (suitesuite) 一个用来管理 suite 的 suite,志在将渗...
DarkHole2
下载地址:https://download.vulnhub.com/darkhole/darkhole_2.zip攻击者IP:172.20.134.129 nat vmare受害者IP:172.20....
HTB-puppy
条件:levi.james / KingofAkron2025!扫描靶机nmap -A -v -T4 10.10.11.70一些常规的windows端口,得到了puppy.htb域名,写到hosts,...
Nacos Derby RCE代码审计
漏洞:com/alibaba/nacos/config/server/controller/ConfigOpsController.java跟踪到路由databaseOperate.dataImpor...
随着人工智能的进步,红队活动变得更加复杂
人工智能极大地改变了网络安全格局,红队活动越来越多地利用复杂的人工智能驱动技术来模拟高级持续性威胁。这些人工智能增强型红队现在可以以前所未有的速度自动执行渗透目标和收集敏感数据的过程。机器学习、深度学...
HTB-PC红队靶机,由sql注入引发的彻底沦陷
HackTheBox 的 PC 靶机巧妙地使用 API 服务中的sql注入获取初始立足点,进一步端口映射深入探测内网的web服务,通过web产品的提权漏洞拿到最高权限靶机地址https://app.h...
BTRSys_v1
下载地址:https://download.vulnhub.com/btrsys/BTRSys1.rar攻击者IP:172.17.120.129 nat vmare受害者IP:172.17.120.1...
原创 Paper | 从0开始学习卷积神经网络(三)—— 进阶实例学习
作者:Hcamael@知道创宇404实验室时间:2025年2月25日在本系列的上一篇文章中,我们学习了如何训练一个识别数字图片的神经网络,在本篇文章中将会在此基础上学习一些进阶知识。1. 引入非线性算...
审计分析 | 彩虹易支付系统及绕过360检测小技巧
环境搭建链接: https://pan.baidu.com/s/1e5D4wWydTuv90s98nRd1Wg?pwd=ege5 提取码: ege5 访问 /install一步步安装即可后台sql注入...
审计分析 | 彩虹易支付系统及绕过360检测小技巧
环境搭建链接: https://pan.baidu.com/s/1e5D4wWydTuv90s98nRd1Wg?pwd=ege5 提取码: ege5 访问 /install一步步安装即可后台sql注入...
使用PyTorch微调BERT实现漏洞分类模型
很久以前就对人工智能感兴趣,最近正好有时间,而且工作上也有个对漏洞报告进行识别的需求,便花了一个月左右时间学习了李沐老师的《动手学深度学习》、国外大佬的《Deep Learning for Coder...