沐寒-渗透云记 - 专注于网络安全与技术分享-第19页
红队钓鱼攻击(1)--钓鱼网站介绍及kali利用setoolkit工具制作钓鱼网站-渗透云记 - 专注于网络安全与技术分享

红队钓鱼攻击(1)–钓鱼网站介绍及kali利用setoolkit工具制作钓鱼网站

前言 文章制作技术分享,请勿用于其他地方,产生的相关责任由使用者负全责。 相关阅读 实验流程 实验环境:一台kali(为×××机 NAT模式) 一台物理机(靶机),要想外网访问,需要做内网穿透 ...
乌克兰网军使用的DDoS工具-渗透云记 - 专注于网络安全与技术分享

乌克兰网军使用的DDoS工具

相关阅读 图文讲解 在今天的网络安全技术新闻的探讨中,我们将主要讲解乌克兰的IT网军、他们使用的DDoS工具以及很多犯罪分子借助人们捐助制作虚假的DDoS工具盗取个人数据。 首先,我们这里先要...
2023年1月13日 20:07
050
Vulnhub靶机:Tiki(适合新手练习漏洞搜索和利用)-渗透云记 - 专注于网络安全与技术分享

Vulnhub靶机:Tiki(适合新手练习漏洞搜索和利用)

0x00:靶机介绍 这次的靶机是Tiki,下载链接为 http://www.vulnhub.com/entry/tiki-1,525/,可在VM下进行。准备好一台kali即可。 看描述其实是一个复现0day攻击的靶机。号称有OSCP级别。但做完以...
【分享】你真的了解二维码吗?-渗透云记 - 专注于网络安全与技术分享

【分享】你真的了解二维码吗?

今天我们来聊一聊如今与我们日常生活联系非常密切的一样东西——我们出行,就餐,购物,几乎是每天都可能会用到。没错,就是二维码。 曾几何时,谁能料到,一个小小的黑白码竟有如此广泛的用途...
将 Python 项目打包成 EXE 可执行文件-渗透云记 - 专注于网络安全与技术分享

将 Python 项目打包成 EXE 可执行文件

标准打包 目前比较常见的打包 exe 方法都是通过 Pyinstaller 来实现的,本文也将使用这种常规方法。如果对这块已经很熟悉的小伙伴,可以直接下滑到本文下半部分。 为什么要打包? 众...
全球APT组织相关威胁情报-渗透云记 - 专注于网络安全与技术分享

全球APT组织相关威胁情报

情报来源 360威胁情报中心 APT全景雷达 http://apt.360.net/ 安恒威胁情报中心 APT组织分布全景图 http://ti.dbappsecurity.com.cn/apt/map 相关APT组织信息 APT(Advanced Persisten...
Linux 反向 shell 升级为完全可用的 TTY shell-渗透云记 - 专注于网络安全与技术分享

Linux 反向 shell 升级为完全可用的 TTY shell

升级远程 shell(仅限 Unix 机器) 通常,在通过 nc 捕获 shell 之后,会在一个功能非常有限的 shell 中。例如没有命令历史记录(并使用向上“”和“向下”箭头循环浏览它们)和文件名称、命令...
2022年4月1日 18:36
040
[极客大挑战 2019]LoveSQL - buu刷题记录-渗透云记 - 专注于网络安全与技术分享

[极客大挑战 2019]LoveSQL – buu刷题记录

这群该死的黑客,竟然这么快就找到了我的flag,这次我把它们放在了那个地方,哼哼! 遇到sql注入的题目,首先先试试' ' ') ') ') ') 这几种组合,总有一个可以成功,实在没思路就放sqlmap吧 万能...
【Scapy】Scapy-python脚本实现DDOS攻击-渗透云记 - 专注于网络安全与技术分享

【Scapy】Scapy-python脚本实现DDOS攻击

编写python脚本实现SYN FLOOD(DDOS) 原理 SYN FLOOD是DDOS的一种,发生在OSI第四层,这种方式利用TCP协议的特性,就是三次握手。攻击者发送TCP SYN,SYN是TCP三次握手中的第一个数据包,当服...
2022年2月15日 14:50
040
[GYCTF2020]Blacklist -堆叠查询- buu刷题笔记-渗透云记 - 专注于网络安全与技术分享

[GYCTF2020]Blacklist -堆叠查询- buu刷题笔记

启动挑战项目,发现前端界面显示Black list is so weak for you,isn’t it 随便输入几个关键词试试:select,他爆出来所有的黑名单关键词,本来还想fuzz跑一下的 return preg_match('/set|prepa...
Wireshark快速还原Pcap包中的图片-渗透云记 - 专注于网络安全与技术分享

Wireshark快速还原Pcap包中的图片

继续上次说到的比武里面,有一道关于流量分析的题,如何通过Wireshark还原pcap包中的图片? 动图操作 请打开图片观看gif 图文教程 通常情况下,一般我们看到的图片都是网站上get请求获取的,因...
前端鉴权必须了解的 5 个兄弟:cookie、session、token、jwt、单点登录-渗透云记 - 专注于网络安全与技术分享

前端鉴权必须了解的 5 个兄弟:cookie、session、token、jwt、单点登录

概览 本文你将看到: 基于 HTTP 的前端鉴权背景cookie 为什么是最方便的存储方案,有哪些操作 cookie 的方式session 方案是如何实现的,存在哪些问题token 方案是如何实现的,如何进行编码和防...
2022年4月1日 18:36
040
通过Nginx配置过滤恶意流量,打造一个自己的微型防火墙-渗透云记 - 专注于网络安全与技术分享

通过Nginx配置过滤恶意流量,打造一个自己的微型防火墙

Nginx配置可以过滤什么? 恶意IP(黑/白名单) 首先,Nginx可以过滤恶意IP,你可以加入下面的配置,譬如恶意IP地址为8.215.34.190、42.59.101.116,那我们可以直接 location / { deny 8.215.34....
2022年4月2日 17:10
040
[第一章 web入门]常见的搜集 - buu刷题笔记-渗透云记 - 专注于网络安全与技术分享

[第一章 web入门]常见的搜集 – buu刷题笔记

BUUCTF:[第一章 web入门]常见的搜集 比起那些需要技巧的ctf赛题,还是感觉这种信息收集吸引人 寻找有用的信息 首先看了一下源码貌似没发现什么有价值的东西然后顾名思义估计是要在站点的路径中...
BUUCTF:[BUUCTF 2018]Online Tool - buu刷题笔记-渗透云记 - 专注于网络安全与技术分享

BUUCTF:[BUUCTF 2018]Online Tool – buu刷题笔记

打开可以看见是代码审计,我们看看代码 <?php if (isset($_SERVER['HTTP_X_FORWARDED_FOR'])) { $_SERVER['REMOTE_ADDR'] = $_SERVER['HTTP_X_FORWARDED_FOR']; } if(!isset($_GET['host']))...
[极客大挑战 2019]Upload - buu刷题笔记-渗透云记 - 专注于网络安全与技术分享

[极客大挑战 2019]Upload – buu刷题笔记

[极客大挑战 2019]Upload 题目打开是一个文件上次功能点 首次常规操作二话不说先上传一个一句话木马。 <?php @eval($_POST['123'])?> 页面提示被拦截,并显示not image 那我们进行抓包修...