沐寒-渗透云记 - 专注于网络安全与技术分享-第11页
【CNVD-1day代码审计】 梦想CMS1.4代码审计学习-渗透云记 - 专注于网络安全与技术分享

【CNVD-1day代码审计】 梦想CMS1.4代码审计学习

前言 每天学习一天,走大佬走过的路线,向大佬逐步靠近,虽然这个路程很难,同时有一大堆的问题让人劝退,坚持一点是一点吧。 介绍 梦想CMS简称“lmxcms”是一套开源的网站管理系统(cms),无...
2023年6月3日 17:17
024011
Navicat Premium 16激活教程-渗透云记 - 专注于网络安全与技术分享

Navicat Premium 16激活教程

本文均为技术探索,请勿牟利!!!请支持正版!!! 1.安装Navicat Premium 16 (注意版本,这里以此版本为例);并下载激活工具 1.1.Navicat Premium 下载路径: http://www.navicat.com...
2022年10月11日 22:52
0263511
记一次宝塔文件分析-渗透云记 - 专注于网络安全与技术分享

记一次宝塔文件分析

前言 因为前些天重新学习了redis未授权,并且在实战中成功复现,但是之后又遇到了新的问题:宝塔面板不清楚密码,没办法继续测试了。百度查询了一下:宝塔查看默认密码,在以前的版本中,可以直...
2023年4月13日 08:51
016010
高级蓝队溯源手册-渗透云记 - 专注于网络安全与技术分享

高级蓝队溯源手册

溯源手册 本溯源手册,分技巧与实战两大篇幅旨在帮助大家可以快速上手并在实战中运用,也可充当字典的作用,在溯源过程中可以翻一翻,更全面的溯源,故某些内容可能会简化。 技巧篇 通常情况下...
rathole - 安全、稳定、高性能的内网穿透工具-渗透云记 - 专注于网络安全与技术分享

rathole – 安全、稳定、高性能的内网穿透工具

https://github.com/rathole-org/rathole 安全、稳定、高性能的内网穿透工具,用 Rust 语言编写 rathole,类似于 frp 和 ngrok,可以让 NAT 后的设备上的服务通过具有公网 IP 的服务器暴露在...
2026年4月7日 17:24
05410
 DrayTek Vigor 路由器远程命令执行漏洞-渗透云记 - 专注于网络安全与技术分享

DrayTek Vigor 路由器远程命令执行漏洞

DrayTek是中国台湾的一家网络设备制造商,其产品包括VPN路由器、管理型交换机、无线AP和管理系统等,并被中小型企业广泛使用。DrayTek路由器系统存在远程代码执行漏洞,攻击者通过漏洞可以获取...
-Struts2-057 远程命令执行漏洞-渗透云记 - 专注于网络安全与技术分享

-Struts2-057 远程命令执行漏洞

本文转载于公众号:融云攻防实验室,原文地址: 漏洞复现-Struts2-057 远程命令执行漏洞 Struts是Apache软件基金会(ASF)赞助的一个开源项目。它最初是Jakarta项目中的一个子项目,并在2004年3...
最新版青龙面板密码忘记之后怎么找回-渗透云记 - 专注于网络安全与技术分享

最新版青龙面板密码忘记之后怎么找回

前言 安装完青龙面板之后,咱们很容易忘记密码是什么,这个时间咱们如果是docker安装的话,可以通过以下方式找回密码。 找回密码 登录青龙面板服务器 查看启动docker的具体配置 docker inspect ...
wordpress彻底关闭自动生成缩略图,节约服务器资源空间(附清理缩略图脚本)-渗透云记 - 专注于网络安全与技术分享

wordpress彻底关闭自动生成缩略图,节约服务器资源空间(附清理缩略图脚本)

前言 WordPress上传图片如何禁止自动生成缩略图呢?我们在使用WordPress程序的时候上传的图片会自动生成缩略图,还会占用我们的空间内容。那么我们如何来禁止呢?今天安全小天地给大家总结了禁...
-JMXInvokerServlet/EJBInvokerServlet JBoss反序列化远程代码执行-渗透云记 - 专注于网络安全与技术分享

-JMXInvokerServlet/EJBInvokerServlet JBoss反序列化远程代码执行

本文转载于公众号:融云攻防实验室,原文地址: 漏洞复现-JMXInvokerServlet/EJBInvokerServlet JBoss反序列化远程代码执行 JBoss是一个基于J2EE的开放源代码的应用服务器。JBoss代码遵循LGPL许...
利用linux快速ewomail邮件服务器搭建教程-渗透云记 - 专注于网络安全与技术分享

利用linux快速ewomail邮件服务器搭建教程

安装环境 安装前请检查端口,点击查看(无法连接服务器) centos7/8系统 64位,服务器需要干净环境,要求全新干净系统,不能安装在已有的nginx,mysql的环境中。 如需在已有配置数据环境安装,请...
2023年1月16日 12:17
0103110
【代码审计】phpmyadmin2反序列化导致的远程命令执行-渗透云记 - 专注于网络安全与技术分享

【代码审计】phpmyadmin2反序列化导致的远程命令执行

相关阅读 反序列使用到的相关魔术方法 自动审计或搜索关键字找到文件及代码段 __wakeup() //使用unserialize时触发 __sleep() //使用serialize时触发 __destruct() //对象被销毁时触发 __call()...
在VMware虚拟机中安装windowsserver2016步骤详解(附激活教程及激活码)-渗透云记 - 专注于网络安全与技术分享

在VMware虚拟机中安装windowsserver2016步骤详解(附激活教程及激活码)

前言 去msdn上面找了一下这个资源,给了一个种子链接,明明记得以前百度网盘可以下载的,结果这次就是不行,无奈下载一个迅雷,结果告诉我没会员不能下载,我都去搜索资源了,怎么可能还去付费...
Linux中nginx如何重启、启动与停止/设置开机自启动-渗透云记 - 专注于网络安全与技术分享

Linux中nginx如何重启、启动与停止/设置开机自启动

解决nginx报错: [warn] conflicting server name “localhost“ on 0.0.0.0:80, ignored 一、启动 /usr/local/nginx/sbin/nginx -c /usr/local/nginx/conf/nginx.conf 启动代码格式:nginx安装...
2023年1月13日 19:45
0108610
CodeX Register-渗透云记 - 专注于网络安全与技术分享

CodeX Register

CodeX Register 是一个本地桌面化控制台,用于统一执行注册流程、邮箱池管理、SMS 接码、代理切换、本地账号库管理、以及云端账号运维。 本项目由 GPT-5.3-Codex 辅助完成。 前端:Vue 3 + Naiv...
2026年4月1日 22:20
06510
【内网渗透】cmd命令混淆 cmdbypass学习-渗透云记 - 专注于网络安全与技术分享

【内网渗透】cmd命令混淆 cmdbypass学习

前言 所谓cmd命令混淆,主要意思就是指cmd命令的bypass,绕过一定的限制,方便执行命令达到我们需要的效果。 CMD命令的混淆方式 1、插入特殊字符混淆命令 1.1 转义符'^' 字符“^”是CMD命令中最...