会员
众包
新闻
博问
闪存
赞助商
Trae
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
博客园
首页
新随笔
联系
订阅
管理
随笔 - 72
文章 - 0
评论 - 49
阅读 -
13万
2022年3月11日
写批处理时遇到的问题及解决方法
摘要: 前几天写了一个批处理的小脚本,之前没接触过踩了几个坑,属于是 fuzz 编程了:) 一、bat 运行错误弹出黑框提示 脚本需要执行一些命令,但是有的命令无法获取返回信息,此时 bat 运行错误会弹出黑框提示。 解决方法: 脚本最前面加几行代码 if "%1"=="hide" goto CmdBegi
阅读全文
posted @ 2022-03-11 17:26 beiwo
阅读(499)
评论(0)
推荐(0)
2022年1月26日
phar反序列化漏洞学习
摘要: 被大师傅问到了说不出,菜菜呜呜 一、漏洞原理 1.1 phar文件格式 php 反序列化漏洞通常是将序列化后的字符串传入 unserialize() 函数造成的,而这里的 phar 反序列化漏洞利用的是 phar 会以序列化的形式存储用户自定义的 meta-data 特性。维基百科解释的 phar
阅读全文
posted @ 2022-01-26 09:58 beiwo
阅读(372)
评论(0)
推荐(0)
2021年12月20日
渗透测试带防御的内网域(ack123靶场)
摘要: 一、环境搭建 这个靶场来自暗月内网渗透,是在前几天网上冲浪的时候看到这篇文章 https://mp.weixin.qq.com/s/VB4elHdrHNCmPDP_ktcLRg,就下载靶场回来玩一下 靶场地址:https://pan.baidu.com/s/13g_1FFg-ZYYpBwkCvKyY
阅读全文
posted @ 2021-12-20 22:36 beiwo
阅读(4469)
评论(12)
推荐(1)
2021年12月9日
文件包含与PHP伪协议
摘要: 一、前言 原来做 ctf 端茶倒水选手的时候伪协议就只熟悉常用的几个,最近在网上浏览技术文章发现伪协议的有些用法我还不知道,现在就结合文件包含学习、总结、整理一下叭。 二、文件包含 2.1文件包含理解 向上文件包含:先包含某个文件再写代码,目的是包含公用的代码文件,提高代码重用性 向下文件包含:先写
阅读全文
posted @ 2021-12-09 09:42 beiwo
阅读(1694)
评论(0)
推荐(0)
2021年11月24日
Oracle注入学习笔记
摘要: 在 docker 搭建环境,尽量全面的实践一下 oracle 注入漏洞(碎碎念:最近觉得有些迷茫,有些事情真的是命运的安排啊,既然暂时不知道该怎么办就好好努力叭)对了,这里只记录对我个人理解很有帮助的地方和我印象比较深的特性,其他更细节的内容可以参考官方文档 https://docs.oracle.
阅读全文
posted @ 2021-11-24 16:14 beiwo
阅读(1276)
评论(0)
推荐(1)
2021年11月17日
反邮件伪造技术SPF、DKIM、DMARC
摘要: 一、前言 在写上篇 https://www.cnblogs.com/wkzb/p/15401932.html 随笔的时候,留了一个坑说要再写一篇随笔实操任意邮件伪造的方式。然而在最近的实验中,我发现很多文章提到的方式都已经无法复现了,达到最好的效果是可以成功伪造发件人,但是会有一个括号标记由哪个域名
阅读全文
posted @ 2021-11-17 23:07 beiwo
阅读(1573)
评论(0)
推荐(0)
2021年11月4日
浅谈SPF配置不当导致的任意邮件伪造漏洞
摘要: 1.1前提 最开始从其他师傅那里见到这个漏洞,参照一些师傅的博客学习了一下SPF记录的相关安全问题,今天来聊聊吧,首先要介绍一个协议和两个记录。 SMTP协议是简单的邮件传输协议,目前邮件还是使用这个协议通信,但是它本身并没有很好的安全措施。SMTP协议本身没有机制鉴别寄件人的真正身份,电子邮件的“
阅读全文
posted @ 2021-11-04 22:47 beiwo
阅读(5536)
评论(0)
推荐(0)
2021年10月21日
APP抓不到包的几种解决思路与环境配置
摘要: 这篇长期更,记录我遇到的抓不到包的情况和解决思路 一、Burp+真机抓包 如果 app 只是检测到了模拟器环境,将 app 安装到手机上就绕过了,这里简单说一下环境配置,模拟器和手机安装证书的步骤差不多 电脑和手机(模拟器)在同一个局域网 burp -> Proxy -> Options -> Pr
阅读全文
posted @ 2021-10-21 21:19 beiwo
阅读(9794)
评论(0)
推荐(0)
2021年9月13日
编译运行ebpf代码的流水账
摘要: 接上篇博客 在写上篇博客的时候,了解到 ebpf 相当于一个内核中的虚拟机,也许可以绕过 netfilter 内核编程时不同版本函数差异过大的限制。于是就去搜索了一下,因为如果可以做一些安全小工具在内核层面运行的话,会减少在用户层面留下的操作痕迹,剧透一下最后没有成功,但是也踩了一些坑学到了一些有趣
阅读全文
posted @ 2021-09-13 22:44 beiwo
阅读(949)
评论(0)
推荐(0)
netfilter编程实例——一个简单的防火墙
摘要: linux 内核编程是我大三网络安全这门课中黄老师讲解的,这个简单的防火墙是当时的实验作业,由 netfilter 相关的知识实现,理论部分参考了一些《Linux网络编程》的内容,这本书的下载地址 https://www.jb51.net/books/626304.html 虽然现在的工作还用不到相
阅读全文
posted @ 2021-09-13 22:42 beiwo
阅读(6424)
评论(4)
推荐(1)
下一页
公告
昵称:
beiwo
园龄:
6年4个月
粉丝:
42
关注:
7
+加关注
<
2025年7月
>
日
一
二
三
四
五
六
29
30
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
1
2
3
4
5
6
7
8
9
搜索
常用链接
我的随笔
我的评论
我的参与
最新评论
我的标签
随笔分类
batch(1)
ctf(12)
linux内核编程(2)
python(4)
靶机渗透(7)
代码审计(6)
环境(6)
漏洞复现(8)
书/视频笔记(13)
学习总结(13)
随笔档案
2022年3月(1)
2022年1月(1)
2021年12月(2)
2021年11月(3)
2021年10月(1)
2021年9月(2)
2021年8月(4)
2021年7月(1)
2021年6月(1)
2021年4月(2)
2021年1月(1)
2020年12月(2)
2020年11月(1)
2020年10月(4)
2020年9月(1)
2020年7月(1)
2020年6月(3)
2020年5月(1)
2020年4月(7)
2020年3月(11)
2020年2月(22)
更多
友情链接
yunying
buuoj
Mrkaixin
Yhck
Morouu
na0h
h11ba1
ptgeft
wuyoukm
村口曹师傅
阅读排行榜
1. python3安装gmpy2(10440)
2. APP抓不到包的几种解决思路与环境配置(9793)
3. 搭建个人xss平台(7112)
4. ATT&CK实战系列——红队实战(一)(6981)
5. netfilter编程实例——一个简单的防火墙(6424)
评论排行榜
1. 渗透测试带防御的内网域(ack123靶场)(12)
2. ATT&CK实战系列——红队实战(一)(12)
3. python3安装gmpy2(7)
4. netfilter编程实例——一个简单的防火墙(4)
5. ms17-010漏洞利用记录(4)
推荐排行榜
1. python3安装gmpy2(2)
2. ATT&CK实战系列——红队实战(一)(2)
3. 渗透测试带防御的内网域(ack123靶场)(1)
4. Oracle注入学习笔记(1)
5. netfilter编程实例——一个简单的防火墙(1)
最新评论
1. Re:netfilter编程实例——一个简单的防火墙
@红级主 sorry,我好久没接触netfilter相关的,现在想不起来了,走过路过的大佬可以帮忙看看吗,要是错的话麻烦帮我纠正一下:)...
--beiwo
2. Re:netfilter编程实例——一个简单的防火墙
大佬,源码中hooknum没有赋值,会没挂接到流程里吧
--红级主
3. Re:netfilter编程实例——一个简单的防火墙
@施为乐 建议对比一下系统版本和内核版本~...
--beiwo
4. Re:netfilter编程实例——一个简单的防火墙
佬,我运行的时候make 那一步就失败了,想请教一下详细的配置过程
--施为乐
5. Re:ThinkPHP5.0.X RCE PHP7 利用方式
@westsnowwzb 路径前面加个public试试?...
--beiwo
点击右上角即可分享