沐寒-渗透云记 - 专注于网络安全与技术分享-第2页
若依后台任意文件读取的进阶利用思路-渗透云记 - 专注于网络安全与技术分享

若依后台任意文件读取的进阶利用思路

前言 关于若依管理后台相信大家都不陌生,现在很多的程序都是直接利用该框架进行二次开发 在攻防演练的过程中,关于若依系统的测试往往是一个很重要的突破口 关于网上已经爆出的漏洞,大多数都...
2024年4月13日 23:45
026851917
EasyTools渗透测试工具箱V2.1.6更新(1. 渗透测试模块新增druid利用功能; 2. 修复密码爆破模块部分协议无法直接执行命令的bug)-渗透云记 - 专注于网络安全与技术分享

EasyTools渗透测试工具箱V2.1.6更新(1. 渗透测试模块新增druid利用功能; 2. 修复密码爆破模块部分协议无法直接执行命令的bug)

前言 开工第一更,在此汇报一下更新进度: 渗透测试模块新增druid利用功能,自动提取并支持一键发送到便携发包模块进行测试; 修复密码爆破模块部分协议无法直接执行命令的bug 新增功能 1. 渗透...
利用搜索引擎,白嫖FRP服务器-渗透云记 - 专注于网络安全与技术分享

利用搜索引擎,白嫖FRP服务器

前言 众所周知,FRP是一款很不错的内网穿透工具,不仅配置环境简单,只需要下载相应版本进行使用即可。今天我们来分析一下这个校验规则,然后尝试利用fofa搜索引擎,寻找不曾设置密码的,再想能...
武装BurpSuite--在SRC挖掘常用的插件分享-渗透云记 - 专注于网络安全与技术分享

武装BurpSuite–在SRC挖掘常用的插件分享

前言 前段时间咱们浅谈了一下Google浏览器插件,为了方便我们舒舒服服的挖掘SRC,Burpsuit作为咱们渗透测试最常用的工具之一,怎么可以不调试一番,让咱们的工作效率翻翻呢。 今天给大家介绍几...
2026年3月15日 12:27
01269
渗透测试中针对微信小程序AppSecret秘钥泄露的利用方式-渗透云记 - 专注于网络安全与技术分享

渗透测试中针对微信小程序AppSecret秘钥泄露的利用方式

前言 针对小程序和公众号的渗透测试,咱们都知道只要拿到开发者ID(AppID)和开发者密码(AppSecret),咱们即可结束此次测试。拿到 Appid和Appsecret之后咱们大概率可以直接实现账号接管。 记录一...
CodeX Register-渗透云记 - 专注于网络安全与技术分享

CodeX Register

CodeX Register 是一个本地桌面化控制台,用于统一执行注册流程、邮箱池管理、SMS 接码、代理切换、本地账号库管理、以及云端账号运维。 本项目由 GPT-5.3-Codex 辅助完成。 前端:Vue 3 + Naiv...
2026年4月1日 22:20
07510
【渗透测试】Swagger的多种测试方式-渗透云记 - 专注于网络安全与技术分享

【渗透测试】Swagger的多种测试方式

免责声明: 该教程仅用于网络安全学习,如有人利用该技术从事违法犯罪行为一切和作者无关,请各位遵守法律法规! Swagger简介 Swagger是一种API文档生成工具,它可以通过扫描API代码或手动编写描...
2023年10月28日 10:40
046315
宝塔面板开心版出问题,有效解决TypeError: ‘NoneType‘ object is not subscriptable-渗透云记 - 专注于网络安全与技术分享

宝塔面板开心版出问题,有效解决TypeError: ‘NoneType‘ object is not subscriptable

前言 这段时间对服务器进行升级的时间发现,宝塔有不少问题,时不时就出现TypeError: ‘NoneType‘ object is not subscriptable ,虽然网站不影响使用,但是看着会很难受,修改某些操作也不是很...
2024年3月2日 17:01
071111799
通过时间信息定位恶意进程和样本-渗透云记 - 专注于网络安全与技术分享

通过时间信息定位恶意进程和样本

Linux 在已知恶意域名/IP的情况下,可以通过边界设备查询首次域名解析、IP通联的时间,基于时间信息往往就可以定位到恶意进程及文件位置。 例如首次域名/IP出现的时间为2024年7月2日,可以查询2...
2026年3月1日 15:46
03613
【工具更新】EasyShell v1.7版本更新,修复诸多bug,同时新增诸多新功能-渗透云记 - 专注于网络安全与技术分享

【工具更新】EasyShell v1.7版本更新,修复诸多bug,同时新增诸多新功能

前言 听人劝,吃饱饭,师傅们说啥我加啥,经过一段时间的更新,新版本的EasyShell出来了,修复了诸多bug,同时也新增了诸多功能,在此进行一个更新说明。 新增DNS监听协议,支持DNS协议上线 优...
[极客大挑战 2019]PHP-渗透云记 - 专注于网络安全与技术分享

[极客大挑战 2019]PHP

因为每次猫猫都在我键盘上乱跳,所以我有一个良好的备份网站的习惯 不愧是我!!! 这不就是文件扫描,dirb什么的都可以,经过一番测试,备份文件名为www.zip 直接在url后面输入www.zip,可以获...
2023年6月7日 14:53
030
【验证码渗透】对于图形验证码以及短信验证码的总结-渗透云记 - 专注于网络安全与技术分享

【验证码渗透】对于图形验证码以及短信验证码的总结

前言 在渗透测试中,一般对于登录框的测试,大部分主要测试SQL注入,xss注入,弱口令爆破等,至于验证码,多数就是看看是否可以复用,或者不校验,大多数只是看了一眼就过去了。 但其实验证码也...
签到misc 漫漫求职路-合并相同“文字” 直到获得“P14” 春秋交流训练营-渗透云记 - 专注于网络安全与技术分享

签到misc 漫漫求职路-合并相同“文字” 直到获得“P14” 春秋交流训练营

打开题目,有一个提示:测试的teamtoken:icq01223334444555556666667777777 网址打开,是一个游戏,2048类型的 因为是签到题,提示P14,玩了一下没有进行流量包发送,也就是直接是js处理 全局...
2024年4月16日 22:49
026491531
最新OpenAI账号批量注册教程:手把手教你实现Codex自由-渗透云记 - 专注于网络安全与技术分享

最新OpenAI账号批量注册教程:手把手教你实现Codex自由

按需阅读,需要脚本的直接跳转 3 批量注册处就行 1、前言 一个支持注册 OpenAI 账号地区的 VPS 或是一个支持注册 OpenAI 账号地区的魔法节点 2、VPS 安装Docker、CLIProxyAPI Plus # 创建目录 m...
2026年3月31日 19:59
76170220
redis 未授权访问(写公钥、写计划任务)-渗透云记 - 专注于网络安全与技术分享

redis 未授权访问(写公钥、写计划任务)

相关阅读 公钥 (Redis以root用户登录,且开启了ssh服务 允许使用密匙登录) ssh-keygen -t rsa # 生成key (echo -e '\n\n'; cat id_rsa.pub; echo -e '\n\n') > /tmp/key.txt # 前后加换行 cat /...
2023年7月26日 16:55
049315
武装Google浏览器--在SRC挖掘常用的插件分享-渗透云记 - 专注于网络安全与技术分享

武装Google浏览器–在SRC挖掘常用的插件分享

前言 俗话说的好,工欲善其事,必先利其器。为了方便我们舒舒服服的挖掘SRC,已经有了很多工具方便我们使用,但是在一遍遍的挖掘中,总体操作都是一样的,有没有什么工具或者插件可以避免这些重...
2024年2月2日 20:45
012613