会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
我要变超人
博客园
首页
新随笔
联系
订阅
管理
随笔 - 89
文章 - 1
评论 - 6
阅读 -
95787
2022年10月25日
记一次公司内部钓鱼
该文被密码保护。
阅读全文
posted @ 2022-10-25 23:02 我要变超人
阅读(32)
评论(0)
推荐(0)
2022年10月18日
Windows中redis未授权通过dll劫持上线
摘要: 参考自https://mp.weixin.qq.com/s/U-UD7h92fEJzCjyGbgF4Og 前言 项目中时不时会遇到windows的redis未授权,利用dll劫持可以不用重启获取shell。本文参考网上师傅们的文章详细复现了过程,供各位才入坑的朋友们参考。 前期准备 环境 攻击机:1
阅读全文
posted @ 2022-10-18 17:30 我要变超人
阅读(1575)
评论(0)
推荐(0)
2022年9月13日
SSRF学习
摘要: SSRF是什么都知道就不介绍,这里主要介绍下利用场景◆ 通过SSRF扫内网端口◆ http://10.0.54.87:80 OK◆ http://10.0.54.87:81 Timeout◆ http://10.0.54.87:8080 Timeout◆ 获取内网资源◆ file:///etc/pa
阅读全文
posted @ 2022-09-13 16:39 我要变超人
阅读(102)
评论(0)
推荐(0)
2022年9月5日
MSSQL提权总结
摘要: http://tttang.com/archive/1545/
阅读全文
posted @ 2022-09-05 08:26 我要变超人
阅读(21)
评论(0)
推荐(0)
2022年9月4日
Mysql提权
摘要: 跑项目久了,太久没做技术,好多东西不记得翻车了,好记性不如烂笔头吧。 场景:通过Webshell拿到了数据库的连接地址 一些网站源代码文件中会包含数据库连接文件,通过查看这些文件可以获取数据库账号和密码。一般常见的数据库连接文件为config.php、web.config、conn.asp、db.p
阅读全文
posted @ 2022-09-04 22:27 我要变超人
阅读(159)
评论(0)
推荐(0)
2022年6月9日
利用fastjson注内存马
该文被密码保护。
阅读全文
posted @ 2022-06-09 09:53 我要变超人
阅读(3)
评论(0)
推荐(0)
2022年5月27日
fastjson不出网代码利用
摘要: 只是做个记录 Evil.java BCEL.java 执行BCEL.java FastjsonTest.java 将上述生成BCEL带入payload
阅读全文
posted @ 2022-05-27 18:08 我要变超人
阅读(812)
评论(0)
推荐(0)
2022年4月27日
JSP、PHP、ASPX Webshell静态免杀研究
该文被密码保护。
阅读全文
posted @ 2022-04-27 08:28 我要变超人
阅读(0)
评论(0)
推荐(0)
2022年4月12日
凭据获取骚姿势
摘要: 今天学到了一个骚姿势 Visual Studio自带签名软件Dumpminitool.exe 可dump lsass,免杀都不用做了
阅读全文
posted @ 2022-04-12 11:11 我要变超人
阅读(284)
评论(0)
推荐(0)
2022年4月11日
Spring-CVE-2022-22965 学习
摘要: Spring-CVE-2022-22965 序言 cve-2022-22965已经公布一段时间了,可谓三月安全圈最大的瓜,同时官方也发布了通告(https://spring.io/blog/2022/03/31/spring-framework-rce-early-announcement),为了方
阅读全文
posted @ 2022-04-11 16:05 我要变超人
阅读(785)
评论(0)
推荐(0)
下一页
公告
昵称:
我要变超人
园龄:
5年5个月
粉丝:
12
关注:
5
+加关注
<
2025年7月
>
日
一
二
三
四
五
六
29
30
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
1
2
3
4
5
6
7
8
9
搜索
常用链接
我的随笔
我的评论
我的参与
最新评论
我的标签
随笔分类
Empire框架学习(4)
Java学习(19)
web渗透(14)
靶场(11)
黑客工具(5)
漏洞复现(8)
内网渗透学习(18)
随笔档案
2022年10月(2)
2022年9月(3)
2022年6月(1)
2022年5月(1)
2022年4月(6)
2022年3月(4)
2022年2月(5)
2021年10月(7)
2020年11月(1)
2020年9月(20)
2020年7月(3)
2020年5月(2)
2020年4月(11)
2020年3月(5)
2020年2月(18)
文章分类
面试汇总(1)
阅读排行榜
1. Shiro remeberMe反序列化漏洞(Shiro-550)(8526)
2. CVE-2020-1472域内提权完整利用(7403)
3. Psexec和wmiexec的原理和区别(7227)
4. 如何伪造邮箱(7068)
5. Windows Applocker策略-入门指南(3555)
评论排行榜
1. 一句话木马简单变形(2)
2. 简单模拟三层内网渗透(1)
推荐排行榜
1. JWT相关漏洞介绍(1)
最新评论
1. Re:一句话木马简单变形
@宇智波Akali ASCII码对应表chr,一个个接出来...
--我要变超人
2. Re:一句话木马简单变形
<?\(_uU=chr(99).chr(104).chr(114);\)_cC=\(_uU(101).\)_uU(118).\(_uU(97).\)_uU(108).\(_uU(40).\)_uU(3...
--宇智波Akali
3. Re:简单模拟三层内网渗透
尊敬的楼主,拜读此文章让我收益匪浅。就是不知道代理加nmap扫不出主机存活性的问题,您现在解决了吗?我也遇到了一样的问题,还请不吝赐教。
--川上曰1
点击右上角即可分享