网络基础 02 DNS 协议 一、域名和资源记录的定义 1、Name space definitions 2、资源记录定义(RR definitions) 2.1 格式 后面...
Golismero使用说明【中英文对照】
usage: golismero.py [-h] [-f FILE] [--config FILE] [-p NAME] [--ui-mode MODE] [-v] [-q] [--color] [-...
网站密码被星号加密了?教你怎么解。
网站密码被星号加密了?教你怎么解。 Black-Hole | 2013-11-02 16:35 这也是只是我在学javascript时,突然想到的,今天试验了下,果然成功了。 这是个测试的:这个事例并...
刚入域环境下的域内信息收集
在拿到一台域环境内主机权限时,第一步要做的不是对内网进行扫描,探测等大规模攻击行为,而是通过一些内置命令获取域中的基本信息,本文主要以 powershell 命令为主要工具来了解如何获取域内信息,获取...
开源情报工具——个人信息、IP位置篇
情报分析师全国警务人员和情报人员都在关注关注一、个人信息网站合集(1)Snitch.name链接:http://snitch.name/功能:Snitch支持对多个社交媒体工具同时进行搜索。搜索有关您...
红队之浅谈基于Windows telemetry的权限维持
在我们红队拿到主机权限的时候,我们往往需要通过这台机器进行深一步的渗透,或者目标服务器可能因为系统更新,杀软更新等等原因往往导致会话莫名其妙下线了,所以权限持久化是红队一个必不可少的工作。常见的权限维...
17个在 Linux 运维中定要掌握的实用技巧
转自linux就该这么学综合自网络1、查找当前目录下所有以.tar结尾的文件然后移动到指定目录:find . -name “*.tar” -exec ...
如何在Google Web Toolkit环境下Getshell
本文作者:大盗贼卡卡﹀﹀﹀Google Web Toolkit简称(GWT),是一款开源Java软件开发框架。今天这篇文章会介绍如何在这样的环境中通过注入表达式语句从而导致的高危漏洞。漏洞介绍在WEB...
CTF题记——详谈两道Web题
沙漏安全团队欢迎真正热爱技术的你!前言:最近学校也在招新,基本没什么时间做题,最近也很少发博客。就写几道题来充充数吧。 正 文 fakebookm0re我的思路呢,只有...
linux库说明以及如何修改动态链接库
说明 在ctf中共享库的问题一直是一个非常非常非常恶心的问题,这里将会介绍动态链接库的命名以及如何修改一个程序依赖的动态链接库 命名 ``` 0x7f387805e000 0x7f3878091000...
[代码审计] xhcms 存储型XSS漏洞分析
一、漏洞简介:程序直接将POST接收到的留言信息保存到数据库中,没有进行任何过滤,导致后台管理员查看留言信息的时候,会触发插入的XSS payload,造成存储型XSS漏洞。二、漏洞分析过程:/con...
Python编程中的if __name__ == 'main' 的作用和原理
来源:菜鸟分析链接:https://zhuanlan.zhihu.com/p/34112508一天偶然发现知乎上有篇关于对python编程中的if __name__ == 'main'的理解陈述,看完...
45