沐寒-渗透云记 - 专注于网络安全与技术分享
Pycharm 2022.1-X最新专业版激活/破解教程(通用教程)-渗透云记 - 专注于网络安全与技术分享

Pycharm 2022.1-X最新专业版激活/破解教程(通用教程)

声明如果有经济实力,建议购买正版软件软件仅供学习和研究杂谈之前出了3.2-3.3最新版的破解教程,同样的方法,我们今天使用来破解下2022.X系列版本图文教程安装步骤官网下载最新版本Pycharm最新...
基于Python的身份证后四/六/八位爆破 + 实名二要素验证组合拳-渗透云记 - 专注于网络安全与技术分享

基于Python的身份证后四/六/八位爆破 + 实名二要素验证组合拳

本文声明 此文仅用于技术科普,教育与研究用途,请勿用于商业甚至非法用途,否则一切后果自负。若用户利用此文章而受到惩处,本人及本平台对其行为概不负责,亦不承担任何连带责任。 实战分享 ...
2022年12月30日 21:43
05525
青龙面板command-run接口存在鉴权绕过:可获取面板账户密码、执行任意命令-渗透云记 - 专注于网络安全与技术分享

青龙面板command-run接口存在鉴权绕过:可获取面板账户密码、执行任意命令

漏洞描述 攻击者可在绕过身份鉴权的情况下,通过特定接口执行任意系统命令,进而获取管理员账号密码等敏感信息,对系统安全构成严重威胁。 漏洞原理 该漏洞源于青龙面板的身份验证机制存在缺陷...
代码审计之百家cms微商城 V4.1.4-渗透云记 - 专注于网络安全与技术分享

代码审计之百家cms微商城 V4.1.4

前言 百家CMS微商城是一款免费开源的面向对象的单店铺多用户微商城PHP开发框架,创建于2014年6月,遵循Apache Licence2开源协议发布,是为了快速简化企业微商城应用开发、帮助微商企业快速赚钱...
Fiddler无法抓取https(出现tunnel to)-渗透云记 - 专注于网络安全与技术分享

Fiddler无法抓取https(出现tunnel to)

前言 某些情况下,fiddler一直抓不到数据包,或许重启一下就可以抓包了,但是还是会有问题 比如出现tunnel to 即http跳转https,然后burp就抓不到https的数据包,这个时间虽然可以联动burp, 但...
2023年12月5日 09:53
022711
绕过安全狗waf检测-渗透云记 - 专注于网络安全与技术分享

绕过安全狗waf检测

安全狗版本 方式一 注释大量字符绕过,payload: /*大量字符*/union/*大量字符*/select /*ASDFGHJKLASDFGHJKLASDFGHJKLASDFGHJKLASDFGHJKLASDFGHJKLASDFGHJKLASDFGHJKLASDFGHJKLASDFGHJKLASDFGHJ...
2024年4月6日 00:13
072401530
实战案例-sql注入到无绝对路径写shell-渗透云记 - 专注于网络安全与技术分享

实战案例-sql注入到无绝对路径写shell

文章来源:https://github.com/djytmdj/Network-security-study-notes 前言 背景介绍:一个sql注入点进去,无绝对路径,写入webshel 操作 抓包 注入 sqlmap 的--os-shell 获取一个交互权限 查看...
EasyShell实现进程注入-渗透云记 - 专注于网络安全与技术分享

EasyShell实现进程注入

前言 最近有师傅私信问我,能不能研究研究进程注入。短暂思考之后梳理了一下思路,趁着周末把之前写过的一些功能模块翻了出来,在AI的强力辅助下,拼凑了一个进程注入的demo。本文主要是简单记...
2026年7月5日 21:03
04814
高级蓝队溯源手册-渗透云记 - 专注于网络安全与技术分享

高级蓝队溯源手册

溯源手册 本溯源手册,分技巧与实战两大篇幅旨在帮助大家可以快速上手并在实战中运用,也可充当字典的作用,在溯源过程中可以翻一翻,更全面的溯源,故某些内容可能会简化。 技巧篇 通常情况下...
夜神模拟器抓包(3)–Frida配合fridaScript联动burp抓取APP数据包-渗透云记 - 专注于网络安全与技术分享

夜神模拟器抓包(3)–Frida配合fridaScript联动burp抓取APP数据包

接上一篇文章,我们接着来讲Frida配合fridaScript联动burp抓取APP数据包 上面用r0capture虽然是抓到包了,但是对于渗透测试,这样很是不方便,然后就出来的这篇文章 前言 基础安装frida的教程就...
One-Fox工具箱V8公开版补丁包已发布!-渗透云记 - 专注于网络安全与技术分享

One-Fox工具箱V8公开版补丁包已发布!

本文来自公众号: 狐狸说安全原文地址:http://mp.weixin.qq.com/s/lS4_g3LibnFZN0sOAEdiUA 0x01 前言 在V8版本工具箱的基础上优化部分显示BUG,一些小细节新增搜索功能 CTRL+F即可调出搜索面...
在VMware虚拟机中安装windowsserver2016步骤详解(附激活教程及激活码)-渗透云记 - 专注于网络安全与技术分享

在VMware虚拟机中安装windowsserver2016步骤详解(附激活教程及激活码)

前言 去msdn上面找了一下这个资源,给了一个种子链接,明明记得以前百度网盘可以下载的,结果这次就是不行,无奈下载一个迅雷,结果告诉我没会员不能下载,我都去搜索资源了,怎么可能还去付费...
记一次常规安全监测发现的挂马暗链-渗透云记 - 专注于网络安全与技术分享

记一次常规安全监测发现的挂马暗链

前言 因最近工作需求,需要对一些备案网站进行监测,寻找其存在的漏洞,例如主页篡改,挂暗链,弱口令等。在此期间发现一个有趣的案例,前来分享。 发现 这个发现其实也是蛮巧合的,大家先看一...
利用腾讯云函数实现快速搭建socks5代理-渗透云记 - 专注于网络安全与技术分享

利用腾讯云函数实现快速搭建socks5代理

前言 在做渗透测试的过程中,面对各种防护措施,即使咱们在很小心的状态下,咱们的IP也会很容易被ban掉,因此有一个方便易于使用的socks代理是一件很重要的事情 云函数介绍 云函数(Serverless ...
2024年3月1日 21:59
09W+8127
JAVA内存马简介及查杀方法-渗透云记 - 专注于网络安全与技术分享

JAVA内存马简介及查杀方法

简介 利用Java Web组件:动态添加恶意组件,如Servlet、Filter、Listener等。在Spring框架下就是Controller、Intercepter。 修改字节码:利用Java的Instrument机制,动态注入Agent,在Java内存...
穿透静态检测:EDR对抗技术的分层实现-渗透云记 - 专注于网络安全与技术分享

穿透静态检测:EDR对抗技术的分层实现

穿透静态检测:EDR对抗技术的分层实现作者:1571199704841171https://xz.aliyun.com/news/91978文章转载自 先知社区 穿透静态检测:EDR 对抗技术的分层拆解 本文仅用于安全研究与防御对抗学习。...