前言 本文首发于先知社区: https://xz.aliyun.com/t/16759 web部分wp Safe_Proxy 开始就可以看到源码 自己本地搭建一个,并修改下代码,让他变成可以看到回显的...
2024年长城杯Web-Re-Pwn-威胁检测与网络流量分析-题解
持续关注 鼎新安全WEB安全部分题解hello_web来到主页可以发现一个base64编码得东西,但是这个东西不要管!没啥用!打开源码发现了tips!分别访问发现没啥用,源码里面也是没有东西的,那么就...
网渗透思路整理-文章有点干耐心看完~
前言 整理下内网渗透的思路一、整体概述 1、攻击思路 攻击思路主要有2种:攻击外网服务器,获取外网服务器的权限,接着利用入侵成功的外网服务器作为跳板,攻击内网其他服务器,最后获得敏感数据,并将数据传递...
面向连接需要建立一条线路,udp是无连接的,为什么也需要socket建立线路?
UDP是一个简单(和TCP相比)协议,但是,UDP是被误解最多的一个协议,没有之一。先来看一个小例子。[centos@centosstream8 ~]$ netstat -pauntProto Rec...
easy_cloudantivirus靶场实战
靶场下载地址:https://www.vulnhub.com/entry/boredhackerblog-cloud-av,453/信息搜集一、Nmap进行扫描nmap -sP 192.168.128...
AdmX_new靶场实战
靶场下载地址:https://download.vulnhub.com/admx/AdmX_new.7z信息搜集一、Nmap进行扫描nmap -sP 192.168.128.0/24 #对自己的靶机...
【MalDev-09】对抗反汇编-1
03-对抗反汇编01-常见对抗反汇编技术比如API混淆、汇编代码混淆、控制流程扁平化等加入一下数学运算干扰反汇编分析#include <winsock2.h>#include <wi...
网安原创文章推荐【2024/12/7】
2024-12-07 微信公众号精选安全技术文章总览洞见网安 2024-12-070x1 Windows 7 至 Windows 11 中存在新的 0 Day NTLM 哈希泄露漏洞网络研究观 202...
详解WebSockets 安全漏洞
点击蓝字关注我们始于理论,源于实践,终于实战老付话安全,每天一点点激情永无限,进步看得见严正声明本号所写文章方法和工具只用于学习和交流,严禁使用文章所述内容中的方法未经许可的情况下对生产系统进行方法验...
某远OA漏洞调试环境搭建
安装准备环境准备:WIndows2008 虚拟机Mysql数据库致远OA安装程序安装过程数据库配置Ø 数据引擎要求为InnoDB检查MySQL配置文件的[mysqld]项中default-storag...
Cve-2022-42475 飞塔
https://github.com/scrt/cve-2022-42475利用 Fortinet 的 SSLVPN 守护进程中的堆溢出的 POC 代码import socketimport sslf...
Python工具开发 | 端口扫描
原创文章web安全渗透技术原创声明:转载本文请标注出处和作者,望尊重作者劳动成果!感谢!前言:打算以python语言为主,0 到 1 写一个信息收集工具开发系列。本文主要讲讲端口工具开发思路,会涉及到...
32