会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
记录部分个人学习和部分实战的笔记 我会慢慢补全部分空白的文章 :)
首页
新随笔
管理
上一页
1
2
3
4
5
6
···
38
下一页
2023年3月3日
Exchange 漏洞武器化工具
该文被密码保护。
阅读全文
posted @ 2023-03-03 02:06 zpchcbd
阅读(3)
评论(0)
推荐(0)
2023年1月22日
bypass 403 利用工具
摘要: 前言:bypass 403 利用工具 #集成payload ##nginx alias配置不当 ##CVE-2022-22978 Spring Security RegexRequestMatcher 认证绕过 X ##CVE-2018-1271 http://0:8080/spring-rabbi
阅读全文
posted @ 2023-01-22 14:27 zpchcbd
阅读(504)
评论(0)
推荐(0)
2023年1月3日
github工程实时监控commit issue pr利用工具
摘要: 前言:github issue commit pr 监控工程实现笔记,价值的话可能就是方便追更漏洞 GitHub地址:https://github.com/chibd2000/vue-myscan 监控效果如下所示,支持微信和qq邮箱提醒,这里用微信做演示 #数据库设计 class GithubTa
阅读全文
posted @ 2023-01-03 15:16 zpchcbd
阅读(392)
评论(0)
推荐(0)
2022年8月7日
sfish 基于白加黑钓鱼加载器利用工具
摘要: 前言:之前护网的时候有条件钓鱼的情况下也没有想着去尝试,一方面是免杀的工作没准备好,一方面是如何钓好鱼,发现这些都需要提前花大量的时间先去准备好,所以这篇写了shellcode白加黑加载器工具方便钓鱼之后一系列的权限维持和上线的操作,追求更好的免杀效果可以参考重写beacon相关的文章 参考文章:h
阅读全文
posted @ 2022-08-07 10:40 zpchcbd
阅读(667)
评论(0)
推荐(0)
2021年12月10日
hyscan 基于内网信息搜集/利用工具
摘要: 前言:记录下,实战中边打边更新 项目地址:https://github.com/chibd2000/hyscan #学习点 1、ntlm/kerberos协议的学习 2、win32/com的学习 3、ldap/wnet/wmi的学习 4、多线程/线程池框架开发 #功能 check ntlm type
阅读全文
posted @ 2021-12-10 20:22 zpchcbd
阅读(539)
评论(0)
推荐(1)
2021年11月25日
myscan 基于外网信息搜集/主动扫描工具
该文被密码保护。
阅读全文
posted @ 2021-11-25 12:05 zpchcbd
阅读(717)
评论(0)
推荐(0)
2021年8月7日
关于协程,yield,多线程,GIL,异步
摘要: 前言:对异步,协程一直以来都有点疑惑,认识的层面是在于同步和异步的字面意思,这篇作为异步的原理和学习的笔记 #异步实现的原理 硬盘,显卡这些硬件是可以不消耗CPU资源而自动与内存交换数据的,这也是实现异步的基本条件,当数据交互完成,再触发指定的回调函数,来实现异步之后的同步。所以这也是异步I/O操作
阅读全文
posted @ 2021-08-07 04:17 zpchcbd
阅读(940)
评论(0)
推荐(0)
2021年6月26日
关于单向认证与双向认证
摘要: 前言:我这里记录了关于CA证书->https单向认证->抓包工具在https抓包原理->https双向认证->SSL pining原理和绕过以及一些细节的思考(不知道对或错) #CA证书 先来了解下关于CA证书 证书是用来证明公钥拥有者身份的凭证。 ##CA证书的由来 CA证书一般由证书认证机构(C
阅读全文
posted @ 2021-06-26 11:10 zpchcbd
阅读(3427)
评论(0)
推荐(0)
2021年4月28日
Yii2 反序列化远程代码执行 POP链
摘要: 前言:学习巩固POP链 参考文章:https://xz.aliyun.com/t/9420 影响版本:yii2 version <= 2.0.41 搭建的时候注意出现 Unable to verify your data submission,只需要在对应的控制器下填上public $enableC
阅读全文
posted @ 2021-04-28 16:14 zpchcbd
阅读(844)
评论(0)
推荐(0)
2021年4月26日
Laravel DEBUG模式 反序列化远程代码执行 POP链
摘要: 前言:Laravel DEBUG模式 反序列化远程代码执行 POP链学习笔记 参考文章:https://www.ambionics.io/blog/laravel-debug-rce 参考文章:https://xz.aliyun.com/t/9165 参考文章:https://xz.aliyun.c
阅读全文
posted @ 2021-04-26 02:02 zpchcbd
阅读(1575)
评论(0)
推荐(0)
上一页
1
2
3
4
5
6
···
38
下一页