本文所有操作和截图皆在本地环境下的靶机中进行前言上一篇 红队视角下Linux信息收集 我们谈到红队是以提权和后渗透为主要目的而进行的信息收集,本次谈一谈在蓝队应急响应中Linux系统下比较关键的内容。...
2020纵横杯WriteUp-Web专项篇
我们终此一生,就是为摆脱他人的期待,做真正的自己!点击上方蓝字关注我们01easyci 1. 用户名存在sql注入,sqlma...
攻防演练之蓝队视角下的Linux信息收集
前言上一篇 红队视角下Linux信息收集 我们谈到红队是以提权和后渗透为主要目的而进行的信息收集,本次谈一谈在蓝队应急响应中Linux系统下比较关键的内容。日志Linux系统的日志...
《百度跨站利用》
作者 菲哥哥 这个跨站是2月大牛发现的,我说一下大牛的利用过程和一些实现劫持键盘。 这个跨站是在搜索时候对输入的信息过滤不到位造成的,如图1 下面进入重点劫持键盘,实现思路,在跨站语句里远程调用远程服...
【Html】Js Script判断访问来路并跳转指定到url
Js Script 判断访问来路并跳转指定到Url,Seo作弊用的: function HideMenu() { var mX; var mY; var vDiv; var mDiv; if...
2021年度HW技能之linux主机安全审计追溯分析脚本
主要功能介绍:1、非工作时间段是否有登录行为2、当日是否有新建/登录失败纪录3、指定监控目录是否有webshell文件4、查看是否有新建非法用户5、查看是否有外联异常端口6、检测access日志,分析...
几个document集合的利用
获取页面所有链接 javascript:var h="";for ( i = 0; i";x=window.open("about");x.document.write(h); 获取页面所有框架 ja...
JS破解乌云验证码,JavaScript 验证码识别,js验证码识别
JS破解乌云验证码 p.z (谈钞票伤感情 谈感情又伤钞票又伤感情) | 2015-01-17 15:35 以后盲打乌云后台有验证码也不怕啦 (function(){ function decaptc...
JavaScript 获取客户端计算机硬件及系统信息
JavaScript 获取客户端计算机硬件及系统信息 通过WMI来实现获取客户端计算机硬件及系统信息: //系统信息获取 function getSysInfo(){ var locator = ne...
Apache Solr 任意文件读取漏洞复现
工具下载地址:https://github.com/yuyan-sec/Poc-Project/tree/main/solr写了一个小工具,运行效果如下辣鸡代码 package mainim...
【PC样本分析】记录最近与挖矿病毒的斗智斗勇
作者论坛账号:gxkyrftx0 前言学生一枚,马上毕业,空闲时间在校园网内部的服务器上部署了一些蜜罐,发现很多好玩的东西,先记录一篇。1 蜜罐报警日常打开蜜罐页面,看到蜜罐有数条报警信息,ip比较熟...
代码审计 PHP基础(一)
标签格式 ``` <?php phpcode ?> 标准格式 <? phpcode ?> 短标签格式 <% phpcode %> ASP风格--配置文件php...
16