会员
周边
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
LJdate
博客园
首页
新随笔
联系
订阅
管理
2026年6月7日
Java代碼審計
摘要: 1、使用IDEA和PhpStudy搭建hello-java-sec 靶场并成功运行 [靶場匯入] [靶場啟動] 2、分析常见的java sql注入漏洞代码样例,包含jdbc、mybatis注入并结合靶场进行漏洞复现 [jdbc] [mybatis] 3、分析常见的命令注入漏洞代码样例,并说明什么情况
阅读全文
posted @ 2026-06-07 13:50 傅兆庆
阅读(5)
评论(0)
推荐(0)
2026年4月25日
ThinkPHP代碼審計
摘要: 1、复习ThinkPHP框架基础知识,重点掌握url传参方式以及获取用户参数的写法 2、复习ThinkPHP框架漏洞,重点掌握框架代码执行漏洞及工具使用,了解sql注入漏洞及常见不安全写法 3、搭建部署脱单交友平台并审计复现任意文件写入漏洞。 4、复习phar反序列化漏洞原理及利用技巧
阅读全文
posted @ 2026-04-25 14:11 傅兆庆
阅读(6)
评论(0)
推荐(0)
2026年4月5日
PHP代碼審計(PHP偽協議、代碼審計工具工具和實戰)
摘要: 1、安装fortify并以pikachu靶场为目标进行练习熟练使用fortify A.fortify静态代码扫描工具是一款软件安全测试领域常见的测试工具,可以檢測當前代碼是否存在安全漏洞。以从Fortify的官方网站上下载最新版本的安装包。安装过程相对简单,只需要一直点击“下一步”即可完成安装。 B
阅读全文
posted @ 2026-04-05 14:01 傅兆庆
阅读(9)
评论(0)
推荐(0)
2026年2月20日
PHP代碼審計(危險函數了解與pikachu靶場分析)
摘要: 1、sql注入漏洞中,常见的防护方案有哪些?请简述原理和用法 2、针对常见的防护方案,哪些是可以绕过的?哪些又没法绕过? 3、请参考pikachu靶场,审计并利用宽字节注入漏洞 4、命令注入漏洞常见的函数有哪些? 5、代码执行漏洞常见的函数有哪些? 6、如何结合伪协议通过文件包含漏洞读取文件?请简述
阅读全文
posted @ 2026-02-20 16:37 傅兆庆
阅读(8)
评论(0)
推荐(0)
2026年2月7日
PHP代碼審計(環境準備)
摘要: 1、安装最新版phpstudy集成工具并创建一个网站,编写php代码输出网站信息(phpinfo) 2、安装vscode,并安装php开发插件、汉化插件、xdebug等插件 3、配置phpstudy集成工具xdebug扩展,并使用vscode对php代码进行调试。 4、编写php代码实现文件上传功能
阅读全文
posted @ 2026-02-07 16:58 傅兆庆
阅读(15)
评论(0)
推荐(0)
2026年1月10日
應急響應與挖礦木馬實戰
摘要: 1、安装并熟悉常见应急响应工具 [鷹眼]: [D盾]: [WinLogCheck]: [TCPView]: [火絨]: [河馬webshell]: 2、掌握常见的windows、linux入侵排查思路和方法 a.[確認] 判斷是否為病毒是否誤判、利用應急響應工具排查是否有不明帳號於非上班日登入、異常
阅读全文
posted @ 2026-01-10 16:18 傅兆庆
阅读(32)
评论(0)
推荐(0)
2026年1月4日
內網滲透:内網横向和綜合實戰
摘要: 測試架構:(P.S. 228.130為Kali、228.131為攻擊機兩台分別不同VM) 1、使用CS创建中转监听器并生成无状态木马 [正向連接]:需要確保Win2008 FW關閉 2、手动创建IPC连接并上传远控木马到域控(win 2008r2),屬於[反向連接] 3、使用cs创建socks5隧道
阅读全文
posted @ 2026-01-04 10:36 傅兆庆
阅读(21)
评论(0)
推荐(0)
2025年12月20日
內網滲透:權限維持與內網穿透
摘要: 測試架構:(P.S. 228.130為Kali、228.131為攻擊機兩台分別不同VM) 1、完成文件隐藏并使用sharpshadowuser创建隐藏账号实验 2、利用cs创建开启启动项后门进行权限维持并手动创建粘滞键后门 3、掌握Neo-reGeorg、Chisel和cs的bean自带socks5
阅读全文
posted @ 2025-12-20 16:16 傅兆庆
阅读(23)
评论(0)
推荐(0)
2025年12月13日
內網滲透:遠程上線控制、權限提升
摘要: 1、复习fscan工具使用,扫描c段的ms17-010漏洞 2、利用powershell和udf提权完成cobaltstrike远控上线 2-1. [powershell远控上线]: 2-2. [udf提权完成]: 3、复现藏牛提权漏洞和sudo提权漏洞 3-1. [藏牛提权漏洞]: 3-2. [s
阅读全文
posted @ 2025-12-13 18:30 傅兆庆
阅读(23)
评论(0)
推荐(0)
2025年12月6日
內網滲透:Metasploit、Cobalt Strike使用
摘要: 1、复习msf,使用msfvenom生成木马并反弹meterpreter会话 2、参考课件,使用msf完成黑客攻击内网初体验实验 3、安装部署Cobalt Strike服务端并使用客户端连接 4、使用Cobalt Strike生成木马并成功控制肉鸡执行屏幕截屏操作 5、练习msf和Cobalt St
阅读全文
posted @ 2025-12-06 14:18 傅兆庆
阅读(29)
评论(0)
推荐(0)
下一页
公告