沐寒-渗透云记 - 专注于网络安全与技术分享-第21页
如何将视频、音频直链传入互联网-渗透云记 - 专注于网络安全与技术分享

如何将视频、音频直链传入互联网

杂谈 很多网友表示自己很多时候想分享自己的视频或者音频,并且可以在网页中直接调用,或者让好友可以在线观看、在线播放,如何实现呢? 使用七牛云 注册入口 注册七牛云 教程 我们这里可以使用...
2022年4月1日 18:36
020
GoLand 2022.1-X最新专业版激活 - 破解教程-渗透云记 - 专注于网络安全与技术分享

GoLand 2022.1-X最新专业版激活 – 破解教程

声明 如果有经济实力,建议购买正版软件 软件仅供学习和研究 激活工具下载 全家桶激活工具下载GoLand-2022.X最新版下载GoLand-2022.1专业版下载 图文教程 安装步骤 我们运行goland-2022.1.exe ...
【骗局揭秘】QQ好友辅助验证导致的账户泄露 请谨防上当受骗!-渗透云记 - 专注于网络安全与技术分享

【骗局揭秘】QQ好友辅助验证导致的账户泄露 请谨防上当受骗!

杂谈 今天下午收到热心网友的求助 这不是腾讯文档吗?现在的人钓鱼手段简直太邪恶了……用腾讯自家的产品在QQ上钓鱼,就很离谱啊! 在线体验 下面的页面是仿真页面,请勿输入自己的密码,请勿花...
JFrog 披露PJSIP开源多媒体通信库的五个漏洞-渗透云记 - 专注于网络安全与技术分享

JFrog 披露PJSIP开源多媒体通信库的五个漏洞

3月1日,DevOps平台提供商JFrog安全研究团队披露了PJSIP中的五个安全漏洞,攻击者可以利用这些漏洞在运行使用该库的应用程序的设备上执行任意代码,或致使拒绝服务。PJSIP 是一个用 C 语言编写...
2022年3月3日 18:11
020
利用frp工具实现内网穿透-渗透云记 - 专注于网络安全与技术分享

利用frp工具实现内网穿透

利用frp工具实现内网穿透 注意:此工具依赖一个有公网 IP 的 PC 或服务器。内网穿透工具就是为了解决上述的没有公网 IP 的问题的。 frp简介 项目地址:http://github.com/fatedier/frp/releases...
【分享】你真的了解二维码吗?-渗透云记 - 专注于网络安全与技术分享

【分享】你真的了解二维码吗?

今天我们来聊一聊如今与我们日常生活联系非常密切的一样东西——我们出行,就餐,购物,几乎是每天都可能会用到。没错,就是二维码。 曾几何时,谁能料到,一个小小的黑白码竟有如此广泛的用途...
kali渗透综合靶机–DC-9靶机-渗透云记 - 专注于网络安全与技术分享

kali渗透综合靶机–DC-9靶机

环境准备 靶机环境搭建攻击渗透机: kali IP地址:192.168.60.128靶机:DC-9 IP地址未知靶机下载地址:http://www.vulnhub.com/entry/dc-9,412/ 信息搜集 扫描主机IP,或者直接 arp-scan -l nma...
web服务器是什么-渗透云记 - 专注于网络安全与技术分享

web服务器是什么

WEB服务器也称为WWW(WORLD WIDE WEB)服务器,主要功能是提供网上信息浏览服务。可以处理浏览器等Web客户端的请求并返回相应响应,Web服务器只负责处理HTTP协议,只能发送静态页面的内容。而JSP...
2022年3月20日 20:29
020
如何快速批量替换文件名部分文字-渗透云记 - 专注于网络安全与技术分享

如何快速批量替换文件名部分文字

问题场景 有热心网友问有没有方法可以快速替换文件的前缀或者后缀? 解决方案 您可以先下载个everything 我们这里搜索想批量替换的前缀,譬如【安全小天地】我想替换成其他的 我们搜索看到有下...
[GYCTF2020]Blacklist -堆叠查询- buu刷题笔记-渗透云记 - 专注于网络安全与技术分享

[GYCTF2020]Blacklist -堆叠查询- buu刷题笔记

启动挑战项目,发现前端界面显示Black list is so weak for you,isn’t it 随便输入几个关键词试试:select,他爆出来所有的黑名单关键词,本来还想fuzz跑一下的 return preg_match('/set|prepa...
盘点一下在渗透测试中可能用到的网络搜索引擎-渗透云记 - 专注于网络安全与技术分享

盘点一下在渗透测试中可能用到的网络搜索引擎

1. 前言 渗透的本质是信息收集,这里整理了一些渗透搜索引擎,帮你提高信息收集的效率,找到互联网背后的脆弱面,以下例举的搜索引擎排名不分先后。 2. 国内 2.1 fofa 官网:http://fofa.info/F...
HTTP协议超级详解-渗透云记 - 专注于网络安全与技术分享

HTTP协议超级详解

HTTP协议简介 超文本传输协议(英文:HyperText Transfer Protocol,缩写:HTTP)是一种用于分布式、协作式和超媒体信息系统的应用层协议。HTTP是万维网的数据通信的基础。 HTTP的发...
2023年1月13日 20:06
020
[极客大挑战 2019]BuyFlag - buu刷题笔记-渗透云记 - 专注于网络安全与技术分享

[极客大挑战 2019]BuyFlag – buu刷题笔记

打开题目我们发现一个网页,然后有一个菜单,点击菜单就能发现这个payflag的页面,需要1亿,买是一定要买的,但付款就不一定了 Flag need your 100000000 money attention If you want to buy t...
2022年4月17日 16:13
020
[第一章 web入门]常见的搜集 - buu刷题笔记-渗透云记 - 专注于网络安全与技术分享

[第一章 web入门]常见的搜集 – buu刷题笔记

BUUCTF:[第一章 web入门]常见的搜集 比起那些需要技巧的ctf赛题,还是感觉这种信息收集吸引人 寻找有用的信息 首先看了一下源码貌似没发现什么有价值的东西然后顾名思义估计是要在站点的路径中...
Sodinokibi/REvil勒索软件团伙乌克兰成员被引渡美国受审-渗透云记 - 专注于网络安全与技术分享

Sodinokibi/REvil勒索软件团伙乌克兰成员被引渡美国受审

美国司法部消息,22岁的Yaroslav Vasinskyi被指控为Sodinokibi / REvil勒索软件团伙成员,其实施了多次勒索软件攻击,包括2021年7月对Kaseya的攻击(该攻击使全球数百家公司瘫痪数日)。该男子...
2022年3月10日 18:18
020
[极客大挑战 2019]LoveSQL - buu刷题记录-渗透云记 - 专注于网络安全与技术分享

[极客大挑战 2019]LoveSQL – buu刷题记录

这群该死的黑客,竟然这么快就找到了我的flag,这次我把它们放在了那个地方,哼哼! 遇到sql注入的题目,首先先试试' ' ') ') ') ') 这几种组合,总有一个可以成功,实在没思路就放sqlmap吧 万能...