鼎新安全don't give up and don't give in !信息收集这里可以看到cms是骑士CMS!这个cms是存在漏洞的!我们使用fscan扫描一下!这里发现了192.168.10.1...
内网基础-Cyberstrikelab靶场lab1
鼎新安全don't give up and don't give in !信息收集这里我使用fscan扫描,发现thinkphp漏洞! 漏洞利用 我们先写个shell! 直接一句话木马! f...
Vulnhub-DC5靶机渗透
鼎新安全don't give up and don't give in !DC-5流程包含对Screen 4.5.0利用POC的“ version `GLIBC_2.34' not found”报错问...
Vulnhub | MERCY v2靶机
鼎新安全don't give up and don't give in !Vulnhub-MERCY v2 先看一下基本信息 a这里做了一个简单下信息收集,直接就可以看到有一个8080端口,一看,发现...
有意思的ChatGPT-Bypass
前言监测都一个好玩的绕过gpt的方式 1 发现一个故事类型绕过gpt问题的方式,把GPT当成某次事件的一群幸存者.A plane crashed into a snow for...
Please don't stop rua 233333
原题网址<?phpclass Time{ public $flag = xxxxx; public $truepassword = xxxxx; public $time; public $pa...
Please don't stop rua 233333
原题网址 <?phpclass Time{ public $flag = xxxxx; public $truepassword = xxxxx; public $time; public $p...
伪造 Kubernetes 审计日志
环境搭建kind 创建实验集群,audit_policy.yaml 需存放在物理机 /root/k8s_audit/ 目录下,yaml 内容如下,apiVersion: audit.k8s....
红队眼中的EDR排行榜
最近知名红队专家Melvin langvik(@Flangvik)和红队专家们一起对各种终端检测与响应(EDR)解决方案进行排名和讨论。1. 红队普遍认为Symantec、Cisco AMP、McAf...
Merlin - OpenAI ChatGPT powered assistant
ChatGPT很火,但服务端对来自中国大陆的IP有限制,官面上不对大陆地区提供服务,即使科学上网,注册后有个短信验证过程,需要境外号码收短信。Chrome插件Merlin可以缓解该情况,无需注册Cha...
Wireshark TS | PMTU 问题实例
砥砺前行前言PMTU,说到网络上的 PMTU 所能实现的功能,网工对它的原理自然是如数家珍,不熟悉的可能就感觉高大上了,觉得路径 MTU 能自动发现了,自然端到端数据包传输就能避免数据包分片了。可是理...
Hey Jude
Hey Jude, don’t make it bad. Take a sad song and make it better. Remember to let her into your heart...