摘要: (为什么要做这个事。比如:渗透测试遇到前端 AES-CBC 加密参数,IV 每次刷新都变,重发请求时密文对不上;或者想把密文固定下来做重放/对比实验。) 1.直接到定位动态密钥变化处。 CryptoJS.lib.WordArray.random(128/8); 此处为动态密钥随机变化处。 2.配合插 阅读全文
posted @ 2026-07-05 20:26 kr0x02 阅读(22) 评论(0) 推荐(0)
摘要: 首先排查准入相关情况,mac地址绑定情况。 1在内网漏扫等等,配置了准入(绑定mac地址一系列操作),一般配置静态了物理机和虚拟机一直都同时配置静态ip地址。 以上问题点优先排查。 针对问题点 解决办法,重启整个电脑系统,确保系统已经配置好了静态ip地址,主要问题原因是因为一些VMware原因导致, 阅读全文
posted @ 2026-06-18 22:50 kr0x02 阅读(26) 评论(0) 推荐(0)
摘要: ![](https://img2024.cnblogs.com/blog/1318931/202506/1318931-20250622190354488-1361312999.svg) 阅读全文
posted @ 2025-06-22 19:01 kr0x02 阅读(20) 评论(0) 推荐(0)
摘要: 1开机出现以下图片按开机键强制重启 2选择这一个 3跟着选择 4等待时间较长 5继续 6 7 8点击计算机 9选择c盘 10选择Windows进入system32文件夹 11右键修改名字 将sethc 修改为sethc1 12然后键盘上输入cmd 13将cmd名字修改为sethc 14关掉所有点击完 阅读全文
posted @ 2025-01-05 13:30 kr0x02 阅读(256) 评论(0) 推荐(0)
摘要: 影响: 攻击者通过在URL中添加.rss(或其他扩展名)来测试私有用户账户的存在。攻击者可以利用该漏洞获取敏感信息,增加隐私风险 将个人账号设置为私有 ` https://codeberg.org/forgejo/forgejo/commit/d7408d8b0b04afd2a3c8e23cc908 阅读全文
posted @ 2024-11-10 18:29 kr0x02 阅读(211) 评论(0) 推荐(0)
摘要: 最近分析aspectjweaver该java组件链的一些发现记录 所用到环境 windows java环境 1.8.0_291 aspectjweaver 1.9.21 使用到依赖 <dependencies> <dependency> <groupId>commons-collections</g 阅读全文
posted @ 2024-01-02 11:04 kr0x02 阅读(195) 评论(0) 推荐(0)
摘要: 修改 KioptrixVM3.vmx 修改vmx 文件即可 ethernet0.connectionType = "nat" 修改成nat即可 阅读全文
posted @ 2022-02-21 17:08 kr0x02 阅读(359) 评论(0) 推荐(0)
摘要: SQL注入详细步骤讲解 1、Get型 整型与字符型注入判断: 举例: http://xxx/xxx/Less-1/?id=1 and 1=1 --+ 输入?id=1 and 1=1 --+正常,输入?id=1 and 1=2 --+报错,可判断为整型注入。 http://xxx.xxx/Less-1 阅读全文
posted @ 2021-07-22 10:08 kr0x02 阅读(145) 评论(0) 推荐(0)
摘要: 镜像下载大小172mb https://pentesterlab.com/exercises/web_for_pentester/attachments 第一关xss xss危害 网络钓鱼 盗取cookies信息 劫持用户浏览器 弹出广告页面,刷流量 网页挂马 提升权限,进一步渗透 键盘监听(htt 阅读全文
posted @ 2021-07-22 09:46 kr0x02 阅读(91) 评论(0) 推荐(0)
摘要: NoSQL, 泛指非关系型的数据库。随着互联网不断的发展,传统的关系数据库在应付新互联网模式的网站,特别是超大规模和高并发的SNS类型的纯动态网站已经显得力不从心,暴露了很多难以克服的问题,而非关系型的数据库则由于其本身的特点得到了非常迅速的发展。NoSQL数据库的产生就是为了解决大规模数据集合多重 阅读全文
posted @ 2021-06-13 16:49 kr0x02 阅读(89) 评论(0) 推荐(0)