会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
l3m0n
首页
管理
订阅
随笔- 3 文章- 119 评论- 57 阅读-
31万
上一页
1
···
8
9
10
11
12
13
下一页
2016年4月7日
内网渗透学习
摘要: 前一小部分的学习记录: 目录: https://github.com/l3m0n/pentest_study
阅读全文
posted @ 2016-04-07 19:01 l3m0n
阅读(2515)
评论(1)
推荐(0)
2016年2月12日
php.ini构成的后门
摘要: php.ini中有这几种模式: auto_prepend_file 意味这是在php脚本执行前会执行这个参数设置的脚本,然后这个参数的脚本所在目录受include_path限制 append是在php脚本执行后才执行的,但是要注意的是遇到exit()的时候,这个脚本也不能运行 然后这两个能在php.
阅读全文
posted @ 2016-02-12 22:21 l3m0n
阅读(1733)
评论(0)
推荐(1)
2016年1月21日
linux_lcx
摘要: http://www.hackblog.cn/post/62.html 找了挺多都是编译都是报错的,不过还是找到一个编译好的。 使用环境: 当手上只有linux,然后想通过它来转发一下再连接一下3389 vpsip:8.8.8.8 aimip:1.1.1.1 Usage:./portmap m...
阅读全文
posted @ 2016-01-21 00:57 l3m0n
阅读(970)
评论(0)
推荐(0)
2015年12月5日
ctf_backdoor
摘要: 最近是想写一个ctf线下赛的总结,不过想想还是算了,然后突发想到一个能用上的一个backdoor web容器:apache .htaccess .index.html 修改了文件创建日期 利用cookie传值 利用.简单的隐藏文件 403的头(wireshark抓包和日志...
阅读全文
posted @ 2015-12-05 18:15 l3m0n
阅读(1365)
评论(0)
推荐(1)
2015年11月16日
文件包含漏洞小结
摘要: [TOC] 简述&&原理 如果允许客户端用户输入控制动态包含在服务器端的文件,会导致恶意代码的执行及敏感信息泄露,主要包括本地文件包含和远程文件包含两种形式。 常见包含函数有:include()、require() 区别: 1. include是当代码执行到它的时候才加载文件,发生错误的时候只是给一
阅读全文
posted @ 2015-11-16 13:54 l3m0n
阅读(20625)
评论(0)
推荐(0)
2015年11月13日
渗透学习
摘要: [TOC] (2017.08.28更新,更新部分渗透视频下载内容) 前言 近日被几位同学询问怎样去入门学习信息安全方面,我作为一个稍微接触这方面的小白,尽我所能整理总结一下,希望能帮助到一些同学。 学习能力的培养 自我感觉在课堂上所学的知识完全是不够的,更多的是需要课后的自我学习,所以学习能力的培养
阅读全文
posted @ 2015-11-13 21:16 l3m0n
阅读(9205)
评论(4)
推荐(0)
2015年9月5日
web前端阅读小记_csrf记录
摘要: [TOC] csrf就是xss劫持用户去模拟操作,如果操作能够再次传播这个xss,就形成了xss蠕虫。 html csrf src/href等链接地址的标签发起一个get请求 google出的href属性的标签 https://www.google.com.hk/search?sites...
阅读全文
posted @ 2015-09-05 16:33 l3m0n
阅读(624)
评论(0)
推荐(0)
2015年9月2日
linux的/etc/password&&/etc/shadow的学习记录
摘要: [TOC]***###/etc/passwdroot:x:0:0:root:/root:/bin/bashdaemon:x:1:1:daemon:/usr/sbin:/bin/shbin:x:2:2:bin:/bin:/bin/shsys:x:3:3:sys:/dev:/bin/shroot: x ...
阅读全文
posted @ 2015-09-02 23:55 l3m0n
阅读(3623)
评论(0)
推荐(0)
git学习笔记
摘要: [TOC]http://git-scm.com/###初步配置 git config --global user.name "Your Name" git config --global user.email "email@example.com" ***###创建版本库 mkdir git cd ...
阅读全文
posted @ 2015-09-02 11:55 l3m0n
阅读(454)
评论(0)
推荐(0)
2015年9月1日
8bit右位移盲注
摘要: [TOC] 字节 1byte(字节)=8bits(位) 两个字节 = 一个汉字 利用右位移进行mysql盲注 r的ascii是114,二进制是01110010,右移7位就是0,然后0=0,mysql会输出1(表示是正确的) 这个mysql会输出0,因为 然后就是猜第三位了,前三位可能是010、011
阅读全文
posted @ 2015-09-01 19:47 l3m0n
阅读(873)
评论(4)
推荐(1)
上一页
1
···
8
9
10
11
12
13
下一页
公告
Welcome To My Bl
昵称:
l3m0n
园龄:
9年10个月
粉丝:
235
关注:
6
+加关注
搜索
积分与排名
积分 - 218835
排名 - 5415
文章分类
(123)
ctf(34)
linux(2)
other(8)
web安全(13)
安全运维(6)
编程开发(7)
代码审计(27)
甲方安全(1)
内网渗透(4)
逆向工程(4)
区块链(1)
渗透测试(11)
实用工具(5)
文章档案
(119)
2019年9月(1)
2019年7月(2)
2019年5月(1)
2019年4月(1)
2019年2月(1)
2019年1月(4)
2018年12月(1)
2018年11月(3)
2018年10月(2)
2018年9月(2)
2018年8月(1)
2018年7月(1)
2018年6月(1)
2018年5月(1)
2018年4月(8)
2018年3月(3)
2018年2月(2)
2018年1月(3)
2017年12月(1)
2017年11月(2)
2017年9月(3)
2017年8月(3)
2017年7月(3)
2017年6月(2)
2017年5月(5)
2017年4月(6)
2017年3月(4)
2017年2月(3)
2017年1月(3)
2016年12月(6)
2016年11月(8)
2016年10月(4)
2016年9月(1)
2016年8月(3)
2016年7月(3)
2016年6月(2)
2016年5月(6)
2016年4月(2)
2016年2月(1)
2016年1月(1)
2015年12月(1)
2015年11月(2)
2015年9月(4)
2015年8月(2)
更多
Blog_Link
七友
Wupco
从容师傅
Bendawang
Veneno
乐清小俊杰
Bsmali4
Sco4x0
Tomato
Phithon
Mosuan
0xmuhe
Jas0n
Symbo1 Team
Clay
K1n9
TimeMage
Syclover
Swing
Virink
Godot
Homaebic
BerTrAM
咸鱼大黑阔
李三
姜牛
更多
阅读排行榜
1. 关于我(4433)
2. 超赞网络资源总结(1910)
3. Book List(1505)
>
最新评论
1. Re:从底层分析eval和assert的区别
半懂
--CVE-柠檬i
2. Re:渗透学习
大哥,那些视频都没有了 还能整点新的东西不
--啊柒
3. Re:Linux信息自动化收集
程序被删了?
--ee博客
4. Re:毕业设计之php RASP(三) 收尾
@l3m0n 解决了,谢谢...
--study12
5. Re:毕业设计之php RASP(三) 收尾
@study12 把代码拷贝,重新定义一个函数,之后使用调用这个函数即可。...
--l3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
点击右上角即可分享