Nav logo 写文章 注册 登录
  • 首页
  • 下载App
  • 会员
  • IT技术
240
发简信
每天早上七点就听到闹钟在那儿
  • 41

    关注
  • 1

    粉丝
  • 0

    文章
  • 0

    字数
  • 0

    收获喜欢
  • 0

    总资产
IP属地:江苏
  • 关注的专题/文集/连载 0
  • 喜欢的文章 33
  • 240
    64
    book4yi
    Host注入小结及BP插件开发

    初识Http Host: http版本从开始的1.0到1.1以及以后的1.2经历三个版本, 在Http请求头中,Host头指定请求资源的Intenet主机和端口号。在1.1中...

    1637 0 2
  • 240
    64
    Lucifer1993
    近源渗透-BadUSB入侵与检测

    0x01 什么是BadUSB 0x02 BadUSB攻击方式 物理入侵,简单点找一些未锁屏的办公电脑挨个插入。2.U盘钓鱼,通过伪装成一个普通移动U盘撒向目标范围内引起目标注...

    1821 0 1
  • 240
    64
    Java李太白
    MySQL蜜罐获取攻击者微信ID

    前言 前些日子有人问到我溯源反制方面的问题,我就想到了MySQL任意文件读取这个洞,假设你在内网发现或扫到了一些MySQL的弱口令,你会去连吗? 原理 MySQL中 load...

    588 0 3
  • 240
    64
    Tide_诺言
    一次直达工控区的"简单"渗透

    前言 好久没写实战文章了,过年过的手都麻了,一天不渗透我是浑身难受。正想找几个站泄泄火呢。刚好就接到了领导的任务,需要我去参加某集团组织的攻防演练。过程即简单也曲折,好在成功...

    1257 1 7
  • 240
    64
    Tide_诺言
    云主机AK/SK泄露利用

    AK/SK认证 云主机通过使用Access Key Id / Secret Access Key加密的方法来验证某个请求的发送者身份。Access Key Id(AK)用于标...

    8563 1 3
  • 64
    CSeroad
    信息收集-搜索引擎技巧

    前言 庚子年第一课,学会使用搜索引擎是信息收集的关键一步。这里积累了几个平时用到的语法。 fofa 搜索阿里云服务器 搜索腾讯云服务器 搜索华为云服务器 搜索城市 搜索ico...

    1160 0 1
  • 240
    64
    book4yi
    命令执行漏洞利用小结

    前言: 还是那一次实习电话面,问到了这样一个问题:面试官:在已经确定了命令执行漏洞的情况下,如果没有回显,如何进行利用? 我:利用dnslog确认漏洞+反弹shell到VPS...

    3650 5 3
暂无个人介绍
  • 他关注的专题/文集/连载
  • 他喜欢的文章