会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
CVE-2003
首页
订阅
管理
上一页
1
2
3
4
下一页
2024年8月25日
创建环境
摘要: python -m venv cuda cuda\Scripts\activate pip3 install matplotlib numpy pylzma ipykernel jupyter https://pytorch.org/get-started/locally/ python -m ip
阅读全文
posted @ 2024-08-25 22:10 CVE_2003_0102
阅读(16)
评论(0)
推荐(0)
2024年5月10日
第147天:免杀对抗-C2远控篇&C&C++&ShellCode定性分析&生成提取&Loader加载模式&编译执行
摘要: https://blog.csdn.net/qq_29948489/article/details/136180966 #C2远控-ShellCode-认知&环境 1.创建工程时关闭SDL检查 2.属性->C/C++->代码生成->运行库->多线程 (/MT)如果是debug则设置成MTD 3.属性
阅读全文
posted @ 2024-05-10 00:17 CVE_2003_0102
阅读(249)
评论(0)
推荐(0)
2024年5月9日
cobalt strike安装教程
摘要: 将本地IP和密码填入:./teamserver 192.168.xx.xx 密码 启动成功
阅读全文
posted @ 2024-05-09 06:16 CVE_2003_0102
阅读(46)
评论(0)
推荐(0)
2024年4月21日
第27天:安全开发-PHP应用&TP框架&路由访问&对象操作&内置过滤绕过&核心漏洞 - Shortcut
摘要: https://www.kancloud.cn/manual/thinkphp5_1/354000 ThinkPHP-Vuln-master
阅读全文
posted @ 2024-04-21 20:47 CVE_2003_0102
阅读(14)
评论(0)
推荐(0)
2024年2月22日
第42天:WEB攻防-PHP应用&MYSQL架构&SQL注入&跨库查询&文件读写&权限操作
摘要: #PHP-MYSQL-Web组成架构 服务器安装MYSQL数据库,搭建多个站点,数据库集中存储MYSQL数据库中管理 可以都使用root用户管理也可以创建多个用户进行每个网站对应的数据库管理
阅读全文
posted @ 2024-02-22 01:32 CVE_2003_0102
阅读(22)
评论(0)
推荐(0)
2024年2月20日
第41天:WEB攻防-ASP应用&HTTP.SYS&短文件&文件解析&Access注入&数据库泄漏
摘要: #ASP-中间件-CVE&短文件&解析&写权限 -HTTP.SYS(CVE-2015-1635) 1、漏洞描述 远程执行代码漏洞存在于 HTTP 协议堆栈 (HTTP.sys) 中,当 HTTP.sys 未正确分析经特殊设计的 HTTP 请求时会导致此漏洞。 成功利用此漏洞的攻击者可以在系统帐户的上
阅读全文
posted @ 2024-02-20 06:14 CVE_2003_0102
阅读(68)
评论(0)
推荐(0)
2024年2月14日
第24天:安全开发-PHP应用&文件管理模块&显示上传&黑白名单类型过滤&访问控制
摘要: #文件管理模块-上传-过滤机制 1、无过滤机制 2、黑名单过滤机制 3、白名单过滤机制 4、文件类型过滤机制 $_FILES:PHP中一个预定义的超全局变量,用于在上传文件时从客户端接收文件,并将其保存到服务器上。它是一个包含上传文件信息的数组,包括文件名、类型、大小、临时文件名等信息。 $_FIL
阅读全文
posted @ 2024-02-14 09:48 CVE_2003_0102
阅读(35)
评论(0)
推荐(0)
2024年2月4日
第22天:安全开发-PHP应用&留言板功能&超全局变量&数据库操作&第三方插件引用
摘要: #数据库操作-mysqli函数&增删改查 PHP函数:连接,选择,执行,结果,关闭等 参考:https://www.runoob.com/php/php-ref-mysqli.html 常用: mysqli_connect() 打开一个到MySQL的新的连接。 mysqli_select_db()
阅读全文
posted @ 2024-02-04 23:33 CVE_2003_0102
阅读(44)
评论(0)
推荐(0)
2024年2月1日
第17天:信息打点-语言框架&开发组件&FastJson&Shiro&Log4j&SpringBoot等
摘要: 框架:简单代码的一个整合库,如果使用框架就只需要学习使用框架调用即可 如:文件上传功能是需要很多代码来实现的,框架把这个代码进行封封装,调用即可 影响:如果采用框架开发,代码的安全性是取决于框架的过滤机制 #Python-开发框架-Django&Flask Django 1、识别插件 2、Set-C
阅读全文
posted @ 2024-02-01 23:22 CVE_2003_0102
阅读(61)
评论(0)
推荐(0)
第16天:信息打点-CDN绕过&业务部署&漏洞回链&接口探针&全网扫描&反向邮件
摘要: #CDN配置: 配置1:加速域名-需要启用加速的域名 配置2:加速区域-需要启用加速的地区 配置3:加速类型-需要启用加速的资源 #参考知识: 超级Ping:http://www.17ce.com/ 超级Ping:https://ping.chinaz.com/ 接口查询:https://get-s
阅读全文
posted @ 2024-02-01 18:58 CVE_2003_0102
阅读(67)
评论(0)
推荐(0)
上一页
1
2
3
4
下一页