1229 二 雨

1.今日文章

序号 文章 感悟
【1】 一次实战之JSONP 漏洞 长知识了,但是这个漏洞之前在实战似乎见过,这次总算给冠名了
【2】 英文_XXE高级进阶技巧 高级技巧,额,就是英文的有点,,,
【3】 2020年最流行10大网络安全工具! 漏洞扫描,比较大件,有狗的话就凉凉了,还是以小工具为首选吧
【4】 exp脚本: CVE-2018-7600 Drupal Drupalgeddon 2 RCE 漏洞复现 加油加油加油
【5】 【经典漏洞回顾】Microsoft Windows Win32k本地提权漏洞分析(CVE-2015-0057) 二进制类高级篇
【6】 CVE-2020-6308 SAP POC SAP BusinessObjects商业智能平台(Web服务)
【7】 探索新大陆:基于冷门协议sctp反弹shell shell反弹篇
【8】 内网渗透测试:内网横向移动基础总结 内网篇加油哦
【9】 为了--force-pivoting参数,我问候了sqlmap开发者 sqlmap技巧
【10】 Sqlmap使用中遇到的一个小破问题 sqlmap--ps
【11】 记一次利用阿D注入渗透实战案例 渗透测试
【12】 记录一次SQL引起的内网渗透 渗透测试实战
【13】 Webshell免杀的思考与学习 php是最好的语言
【14】 红蓝紫实战攻防演习手册2020 攻防演练
【15】 内网穿透工具frp 工具篇
【16】 SRC混子的漏洞挖掘之道 再来一遍
【17】 Java反序列化协议解析 一 待阅
【18】 内网渗透(二十一)内网转发及隐蔽隧道 :应用层隧道技术之使用DNS搭建隧道(iodine) 内网篇,tql
【19】 分析网站登录处的加密算法(二) 待阅
【20】 记一次403绕过技巧 酒仙桥出品,必属精品
【21】 Cobaltstrike免杀从源码级到落地思维转变 待阅
【22】 红蓝紫实战攻防演习手册2020 待阅


2.今日分享

序号 文章
【1】 Next Terminal是使用Golang和React开发的一款HTML5的远程桌面网关,具有小巧、易安装、易使用、资源占用小的特点,支持RDP、SSH、VNC和Telnet协议的连接和管理。:
【2】 腾讯玄武实验室--每日安全动态推送(12-29)(英文)
【3】 干货:应急响应实战笔记及工具合集(附下载地址)
【4】 去马赛克工具,你的马赛克还安全吗?
【5】 ctf赛事wp


3.今日鸡汤

你必须特别努力,才能显得毫不费力



posted @ 2020-12-29 13:20  Xor0ne  阅读(126)  评论(0编辑  收藏  举报