会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
B&&W
博客园
首页
新随笔
联系
订阅
管理
上一页
1
2
2021年6月6日
实战------记一次Shiro遇到的坑
摘要: 日常的学习,日常的记录。 经过客户授权的一次实战。 当接到任务的时候进行了简答的信息收集没想到很快找到了入口点,通过指纹识别看到了使用的是Shiro框架,使用飞鸿大佬的工具测一下。 结果还真的有,感觉美滋滋,自以为是Linux系统自已也没有看,就傻呵呵的反弹半天shell发现弹不回来,利用DNSlo
阅读全文
posted @ 2021-06-06 12:18 Shadown-PQ
阅读(768)
评论(0)
推荐(0)
2021年6月5日
钓鱼第一篇------Office宏
摘要: 日常的学习,日常的记录。 开启记录的第一章。 最近的HW越来越难打,感觉现在HW中钓鱼的占比,比较大。 现在CS和MSF用的比较多,我这里就用CS来进行实验了,如有理解错误可以下方评论。 一、Office宏 如果将宏添加到模板中,则此恶意文档则具有传播性,当用户一旦打开带有宏的恶意文档,宏病毒就被会
阅读全文
posted @ 2021-06-05 23:23 Shadown-PQ
阅读(485)
评论(0)
推荐(0)
上一页
1
2
公告