LeeeBoom -- 一名WEB安全爱好者,以博客的形式记录自己的所看、所学、所做。

LeeeBoom

路虽远,行则将至👣  事虽难,做则必成👊

文章分类 -  实用文章

摘要:首先我们来看一下,百度百科对后门的解释:后门程序就是留在计算机系统中,供某位特殊使用者通过某种特殊方式控制计算机系统的途径。后门程序,跟我们通常所说的"木马"有联系也有区别。联系在于:都是隐藏在用户系统中向外发送信息,而且本身具有一定权限,以便远程机器对本机的控制。区别在于:木马是一个完整的软件,而 阅读全文
posted @ 2020-03-08 21:47 LeeeBoom 阅读(220) 评论(0) 推荐(0)
摘要:这里只讲解sql注入漏洞的基本类型,代码分析将放在另外一篇帖子讲解目录最基础的注入-union注入攻击Boolean注入攻击-布尔盲注报错注入攻击时间注入攻击-时间盲注堆叠查询注入攻击二次注入攻击宽字节注入攻击base64注入攻击cookie注入攻击-http请求头参数注入XFF注入攻击-http请 阅读全文
posted @ 2020-03-06 22:32 LeeeBoom 阅读(209) 评论(0) 推荐(0)
摘要:Linux中SUID权限解读 Linux中SUID权限解读 原创 Gu saulGoodman saulGoodman 一个专注于红队攻防研究的公众号 Linux中SUID权限解读 做靶机的时候经常要通过Suid提权,例如使用命令: 1 2 find / -user root -perm -4000 阅读全文
posted @ 2020-02-29 21:41 LeeeBoom 阅读(544) 评论(0) 推荐(0)
摘要:【工具使用】强大的红队武器Octopus“吊打”杀软 【工具使用】强大的红队武器Octopus“吊打”杀软 远洋的小船 今天 以下文章来源于Seraph安全加油站 ,作者小源的安全笔记 Seraph安全加油站 Seraph安全实验室旗下公众号,专注于:渗透测试、代码审计、漏洞挖掘方向。会定期发布安全 阅读全文
posted @ 2020-02-29 21:30 LeeeBoom 阅读(283) 评论(0) 推荐(0)