摘要: 等保 安全巡检 风险评估 网络安全等级保护(等保 2.0) 网络安全等级保护(简称 “等保”)是我国网络安全的法定基本制度,核心是对网络 / 信息系统按重要性分级防护、分级监管,2017 年《网络安全法》将其上升为法律强制要求(第 21 条)中华人民共和国公安部。现行主流为等保 2.0(2019 版 阅读全文
posted @ 2026-09-03 20:33 hello422000 阅读(19) 评论(0) 推荐(0)
摘要: 提权 windows提权 1.手工查找poc https://github.com/SecWiki/windows-kernel-exploits 使用 Windows 内置的 systeminfo 命令 C:\Users\Administrator>systeminfo 主机名: DESKTOP- 阅读全文
posted @ 2026-09-03 20:33 hello422000 阅读(7) 评论(0) 推荐(0)
摘要: 内网 内网,即内部局域网,指限定在特定封闭区域、独立组网的私有计算机网络,仅允许区域内设备互联互通,默认无法直接与互联网公网互通。 核心特征 地址使用私有 IP 段:10.0.0.0/8、172.16.0.0/12、192.168.0.0/16 网络边界隔离,外部网络无法主动接入 多用于企业、园区、 阅读全文
posted @ 2026-09-03 20:33 hello422000 阅读(23) 评论(0) 推荐(0)
摘要: 内网穿透 一、概念 把局域网内网主机暴露到公网,外网可直接访问内网设备、服务。 二、常见用途 远程运维内网服务器、本地项目外网调试、内网端口对外访问。 三、主流方式 FRP (最常用) 客户端部署内网机,服务端放公网 VPS,端口映射转发。 NAT123 / 花生壳 图形化傻瓜式,适合个人简易穿透。 阅读全文
posted @ 2026-09-03 20:33 hello422000 阅读(19) 评论(0) 推荐(0)
摘要: 域渗透 https://yuccun.cn/index.php/web_knowledge/yushentou/ https://www.cnblogs.com/rycarl/p/19272355 阅读全文
posted @ 2026-09-03 20:33 hello422000 阅读(5) 评论(0) 推荐(0)
摘要: Cobalt Strike Cobalt Strike 简介 C/S 客户端+服务端 Cobalt Strike(简称 CS),商业级红蓝对抗渗透测试平台,多用于内网渗透、权限维持、横向移动,主流红队工具。 一、核心定位 架构:C/S 客户端 + 服务端,团队多人协同作战 用途:漏洞利用、木马远控、 阅读全文
posted @ 2026-09-03 20:32 hello422000 阅读(14) 评论(0) 推荐(0)
摘要: brute暴力破解 破解windows用户密码 https://downloads.sourceforge.net/project/worawita/Bruter/Bruter%201.1/Bruter_1.1.zip?ts=gAAAAABqCXWeZypybKkobsyvJYc4UKMN6A9ZI 阅读全文
posted @ 2026-09-03 20:30 hello422000 阅读(21) 评论(0) 推荐(0)
摘要: ssrf漏洞 SSRF(Server-Side Request Forgery,服务端请求伪造) 是一种由攻击者构造、由服务器端发起请求的安全漏洞。核心是服务器替攻击者访问了本不该访问的资源(内网、本地文件、云元数据等),从而突破边界、窃取数据甚至执行代码。 原理与成因 1. 核心原理 攻击者无法直 阅读全文
posted @ 2026-09-03 20:25 hello422000 阅读(14) 评论(0) 推荐(0)
摘要: xss漏洞 也就是有数据交互的位置(可以输入内容的地方)找漏洞 简介 XSS简介 XSS全称:跨站脚本(Cross Site Scripting) ,为了不和层叠样式表(Cascading Style Sheets)的缩写CSS混合,所以改名为XSS;攻击者会向web页面(input表单、URL、留 阅读全文
posted @ 2026-05-11 21:00 hello422000 阅读(38) 评论(0) 推荐(0)
摘要: 远程命令执行漏洞 remote commmand excute 简称 RCE 批量远程执行命令漏洞(RCE)是一种高危安全漏洞,允许攻击者通过未充分验证的用户输入,在目标系统上执行任意命令或代码。这种漏洞通常出现在开发者未对输入进行严格过滤或使用了危险函数的情况下。 漏洞代码 没有过滤 $resul 阅读全文
posted @ 2026-05-11 20:52 hello422000 阅读(55) 评论(0) 推荐(0)