随笔分类 - 学习笔记
摘要:中文 | EN 介绍 这个脚本用来检测 Docker 容器中的逃逸方法,目前支持以下几种方法: 处于特权模式 挂载了 Docker Socket 挂载了 Procfs 挂载了宿主机根目录 开启了 Docker 远程 API 访问接口 CVE-2016-5195 DirtyCow 脏牛漏洞 CVE-2
阅读全文
摘要:github-cve-monitor 实时监控github上新增的cve和安全工具更新,多渠道推送通知 每3分钟检测一次github是否有新的cve漏洞提交或者安全工具更新记录,若有则通过配置的渠道通知用户 时间间隔修改在 467 行 建议使用screen命令运行在自己的linux vps后台上,就
阅读全文
摘要:python 年会抽奖小程序 import random name = ["a","b","c","d","e","f","g"] #定义抽奖列表 for i in range(3): a = random.choice(name) #随机抽取内容 name.remove(a) print(f"恭喜
阅读全文
摘要:ICS Windows v2.0 距离上一次IRTeam发布ICS windows v1.0已经差不多一年了,根据很多安全小伙伴的要求,发布更新版本基于原来的kali windows v1.1,更新了Windows 10 1909版本,同时增加了一些工具并加入一些ICS攻击工具。这是一种为网络安全从
阅读全文
摘要:0x00 前言 上一篇说了一些有的没的,现在来正式学习Cobalt Strike。 Cobalt Strike使用C/S架构,Cobalt Strike的客户端连接到团队服务器,团队服务器连接到目标,也就是说Cobalt Strike的客户端不与目标服务器进行交互,那么Cobalt Strike的客
阅读全文
摘要:0x00 前言 第一次接触CS的时候,是有人在群里发了一个CS最新版的安装包,当时第一反应,CS ??? 作为小白的我,在角落里看着群里的大佬们讨论的十分起劲儿,而我这个萌新对于他们所讨论的东西却听都没听过。 于是乎,新的一期学习笔记开整,本期学习笔记如题:《Cobalt Strike学习笔记》,简
阅读全文
摘要:什么是Shodan Shodan是互联网上最可怕的搜索引擎。Shodan所搜集到的信息是极其惊人的。凡是链接到互联网的红绿灯、安全摄像头、家庭自动化设备以及加热系统等等都会被轻易的搜索到。Shodan的使用者曾发现过一个水上公园的控制系统,一个加油站,甚至一个酒店的葡萄酒冷却器。而网站的研究者也曾使
阅读全文
摘要:Cobalt Strike 一款以Metasploit为基础的GUI框架式渗透测试工具,集成了端口转发、服务扫描,自动化溢出,多模式端口监听,exe、powershell木马生成等。 钓鱼攻击包括:站点克隆,目标信息获取,java执行,浏览器自动攻击等。 Cobalt Strike 主要用于团队作战
阅读全文
摘要:CVE-2020-9484 用Kali 2.0复现Apache Tomcat Session反序列化代码执行漏洞 CVE-2020-9484 环境: Kali 2.0 apache-tomcat-7.0.61-CVE-2020-9484.tar.gz(webapp是s2-053,在其lib下加了co
阅读全文
摘要:2020攻防演练弹药库 各位小伙伴们, 安全界一年一度的激动人心的攻防演练盛况即将来临:) 这里给大家准备些弹药, 主要是近些年的可以进后台/getshell的漏洞, 漏洞太多难免疏漏.基本都是常规操作加一点小技巧, 本文涉及所有漏洞均是公开信息, 大部分漏洞均分析过或实践过, 如有错误欢迎【斧】正
阅读全文
摘要:通达OA前台cookie伪造登录漏洞复现 前言 通达OA是一套办公系统。2020年04月17日, 通达OA官方在更新了一个v11版本安全补丁, 其中修复了一个任意用户伪造登录漏洞。 0X01漏洞概述 该漏洞类型为任意用户伪造,未经授权的远程攻击者可以通过精心构造的请求包进行任意用户伪造登录,包括ad
阅读全文
摘要:0x00:前言 一,基于前面写过给“扫描目录+ N多代理”,这次给sqlmap加一个代理池。用处就是在跑sqlamp注入的时候,防止被ban掉IP。 二,这个想法是很久之前就有了,只不过这次是自己的研究一下原理结合网上公开的脚本,并用Python写出来的。这次没有创新的知识,纯当做是练习python
阅读全文
摘要:迅雷X 10.1版本开始,采用Electron软件框架完全重写了迅雷主界面。使用新框架的迅雷X可以完美支持2K、4K等高清显示屏,界面中的文字渲染也更加清晰锐利。新框架的界面绘制、事件处理等方面比老框架更加灵活高效,界面的流畅度也显著优于老框架的迅雷。优化特点:by 落尘之木, zdBryan* 采
阅读全文
摘要:Advanced SystemCare是一款功能强大的系统清理优化软件,该软件提供的主要功能有:启动项优化、注册表整理和清理、隐私清扫、垃圾文件清理、快捷方式修复、恶意软件清除、网络加速、系统优化、安全性加强、漏洞修复、磁盘优化等,能够满足所有用户的日常系统维护需要,通过对系统全方位的诊断,找到系统
阅读全文
摘要:整理的常用linux命令大全,包括文件目录、系统信息、文件搜索、挂载文件系统、磁盘空间、用户群组、文件权限、打包压缩、RPM 包、YUM 软件包、查看文件内容、文本处理、备份、网络设置等命令,下面一起来看看吧 系统信息 arch 显示机器的处理器架构(1) uname -m 显示机器的处理器架构(2
阅读全文
摘要:使用python3直接运行即可,可以自己切换url import requests import re import time import os # 模仿浏览器访问 headers = { 'user-agent' : 'Mozilla/5.0 (Windows NT 10.0; Win64; x
阅读全文
摘要:由于一般密码破解工具的破解速度实在是太慢,而且支持的密码破解协议也不多,暴力破解的话,有的密码1年时间也破不出来,用字典跑的话必须要明文密码在字典里才行,而且密码字典太大的话,也很浪费时间,跑不出来也是很常见的事情,下面推荐一款世界上破解密码速度最快的工具,hashcat,hashcat githu
阅读全文
摘要:漏洞复现 直接写 shell 写 shell 的话,需要写在 admin 或者 api 中,也就是需要登录,没有密码的话完成不了写 shell 操作。 该环境默认的口令为 admin/admin。 访问 http://ip:8161/admin/test/systemProperties.jsp 获
阅读全文
摘要:漏洞及渗透练习平台 花式扫描器 信息搜集工具 WEB windows域渗透工具 漏洞利用及攻击框架 中间人攻击及钓鱼 密码破解 EXP编写框架及工具 隐写 各类CTF资源 各类编程资源 kxsw 福利 蜜罐 远控
阅读全文
摘要:翻译学习准备自用,同时分享给大家, 来自于: 进入正题 跨站脚本攻击(XSS)是一种计算机安全漏洞,通常出现在Web应用程序中。这类漏洞能够使得攻击者嵌入恶意脚本代码到正常用户会访问到的页面中,当正常用户访问该页面时,则可导致嵌入的恶意脚本代码的执行,从而达到恶意攻击用户的目的。 目录 利用代码或P
阅读全文

浙公网安备 33010602011771号