沐寒-渗透云记 - 专注于网络安全与技术分享-第18页
[BJDCTF2020]The mystery of ip - buu刷题笔记-渗透云记 - 专注于网络安全与技术分享

[BJDCTF2020]The mystery of ip – buu刷题笔记

打开,依次尝试点开三个页面,查看各自的源代码,只有一个ip有用,因为题目说的是ip,大概率和X-Forwarded-For有关,关于这个的解释,请大家移步查看这篇文章 抓包flag界面添加X-Forwarded-For...
在VMware虚拟机中安装windowsserver2016步骤详解(附激活教程及激活码)-渗透云记 - 专注于网络安全与技术分享

在VMware虚拟机中安装windowsserver2016步骤详解(附激活教程及激活码)

前言 去msdn上面找了一下这个资源,给了一个种子链接,明明记得以前百度网盘可以下载的,结果这次就是不行,无奈下载一个迅雷,结果告诉我没会员不能下载,我都去搜索资源了,怎么可能还去付费...
[极客大挑战 2019]BabySQL - buu刷题笔记-渗透云记 - 专注于网络安全与技术分享

[极客大挑战 2019]BabySQL – buu刷题笔记

自从前几次网站被日,我对我的网站做了严格的过滤,你们这些黑客死心吧!!! 尝试登录 admin'# ,登录成功,但相较于以前做的那个sql题,这个flag铁定错的 Your password is 'fd7055ec3060d96f...
BUUCTF[极客大挑战 2019]Secret File - 蒋璐源的秘密?-渗透云记 - 专注于网络安全与技术分享

BUUCTF[极客大挑战 2019]Secret File – 蒋璐源的秘密?

BUUCTF[极客大挑战 2019]Secret File 挺有意思的一道题,打开链接。 蒋璐源的秘密?没兴趣,本人不喜欢探索别人的秘密。好吧,hacker喜欢。F12查看一下源码。 出现下一个页面,点击试试 嗯?!...
Vulnhub 靶场 DRIPPING BLUES: 1-渗透云记 - 专注于网络安全与技术分享

Vulnhub 靶场 DRIPPING BLUES: 1

前期准备: 靶机地址:http://www.vulnhub.com/entry/dripping-blues-1,744/ kali攻击机ip:192.168.60.128靶机地址:192.168.660.138 注:这个靶机有坑,别钻死胡同。 一、信息收集 1.使用nmap...
[MRCTF2020]你传你?呢-渗透云记 - 专注于网络安全与技术分享

[MRCTF2020]你传你?呢

打开题目,这个图片还是很离谱的啊 改题解题思路见buu刷题总集第4关教程 最终flag为flag{6ba9e060-41af-4e20-9304-8d3855e1e3ae}
BUUCTF第一章 web入门]afr_3-渗透云记 - 专注于网络安全与技术分享

BUUCTF第一章 web入门]afr_3

本题考查对linux系统中/proc/目录下文件作用的了解,同时考查了flask模板注入关于/proc/目录Linux系统上的/proc目录是一种文件系统,即proc文件系统。与其它常见的文件系统不同的是,/proc是一...
[ACTF2020 新生赛]BackupFile - buu刷题笔记-渗透云记 - 专注于网络安全与技术分享

[ACTF2020 新生赛]BackupFile – buu刷题笔记

Try to find out source file! 意思就是要进行目录扫描,获取源文件呗、 利用dirsearch进行扫描,可以获取到一堆.bak的备份文件,我们打开这个index.php.bak,可以发现一个简单的代码审计 <?...
Python 程序设计 - 简答题 - 22春复习题-渗透云记 - 专注于网络安全与技术分享

Python 程序设计 – 简答题 – 22春复习题

1.在 Python 中导入模块中的对象有哪几种方式?(1) (1)import 模块名 [as 别名] 例子 import math #直接导入math库 import numpy as np #导入模块并设置别名 (2)from 模块名 import 对象...
全球APT组织相关威胁情报-渗透云记 - 专注于网络安全与技术分享

全球APT组织相关威胁情报

情报来源 360威胁情报中心 APT全景雷达 http://apt.360.net/ 安恒威胁情报中心 APT组织分布全景图 http://ti.dbappsecurity.com.cn/apt/map 相关APT组织信息 APT(Advanced Persisten...
黑客如何不花一分钱获取某网站豪华会员-渗透云记 - 专注于网络安全与技术分享

黑客如何不花一分钱获取某网站豪华会员

相关阅读 今天我们讲讲,如何通过json web token登录验证的一个漏洞来免费获取豪华会员 图文教程 我们发现用户在注册、登陆时,在payload中存在用户身份的信息,譬如非会员 再譬如豪华会员 这时...
[GXYCTF2019]BabyUpload - buu刷题笔记-渗透云记 - 专注于网络安全与技术分享

[GXYCTF2019]BabyUpload – buu刷题笔记

[GXYCTF2019]BabyUpload 进入靶机我们可以看到这应该是通过文件上传一句话木马之后连接蚁剑得到flag首先我们测试一下能上传哪些文件我先尝试上传了.jpg文件发现显示了这样一句话 不能传.jpg文件...
最新版Phpstudy安装sql注入平台(sqli-labs)错误解决方法-渗透云记 - 专注于网络安全与技术分享

最新版Phpstudy安装sql注入平台(sqli-labs)错误解决方法

网上安装sqli-labs位置及修改的教程有一大堆,但是进入到了浏览器页面,点击Setup/reset Database for labs选项就会报错,虽然网上提供了关于phpstudy 5.x版本和7.x版本的修改办法,但是仍会出...
2022年3月21日 11:54
070
通过Nginx配置过滤恶意流量,打造一个自己的微型防火墙-渗透云记 - 专注于网络安全与技术分享

通过Nginx配置过滤恶意流量,打造一个自己的微型防火墙

Nginx配置可以过滤什么? 恶意IP(黑/白名单) 首先,Nginx可以过滤恶意IP,你可以加入下面的配置,譬如恶意IP地址为8.215.34.190、42.59.101.116,那我们可以直接 location / { deny 8.215.34....
2022年4月2日 17:10
070
【Wireshark教程】如何通过语音获取对方IP 支持钉钉/QQ/WX-渗透云记 - 专注于网络安全与技术分享

【Wireshark教程】如何通过语音获取对方IP 支持钉钉/QQ/WX

相关声明 本教程仅用于hvv、红蓝攻防对抗等专业领域,请勿用于非法用途。 相关阅读 Wireshark的功能实在强大,可以做很多事情,我们之前提供过很多篇教程 工具下载 Wireshark3.6.2官网稳定版下...
2023年1月13日 20:04
070
IDEA/PyCharm/Webstorm/Phpstorm等 Jetbrains全家桶激活码-渗透云记 - 专注于网络安全与技术分享

IDEA/PyCharm/Webstorm/Phpstorm等 Jetbrains全家桶激活码

相关阅读 之前我们分享了最新的IDEA、PyCharm激活教程 很多网友都问Jetbrains其他产品激活码有吗?我们今天分享完整的激活码,激活方式您可以参考上面的教程,几乎是完全一致的。 激活工具下载 ...