渗透云记 -专注于网络安全与技术分享
!
也想出现在这里? 联系我们
创意广告
最新发布第26页
 Transferfile - 一个免费的分散式文件共享服务-渗透云记 - 专注于网络安全与技术分享

 Transferfile – 一个免费的分散式文件共享服务

前言 在线文件共享是一项危险的活动。首先,机密信息很容易落入坏人手中;其次,文件本身存储了大量的识别性数据:数字指纹、地理位置、IP地址等。您可以把自身的在线匿名性提高到200%,但如果...
MS15-051提权 windows 内核模式驱动程序提权漏洞-渗透云记 - 专注于网络安全与技术分享

MS15-051提权 windows 内核模式驱动程序提权漏洞

本文转载于公众号:融云攻防实验室,原文地址: 漏洞复现 MS15-051提权 windows 内核模式驱动程序提权漏洞 Windows内核模式驱动程序中的漏洞可能允许特权提升(3057191),如果攻击者在本地登录并...
云记的头像-渗透云记 - 专注于网络安全与技术分享初心赞助云记2026年2月13日 12:53
05510
微议管理系统后台文件上传漏洞-渗透云记 - 专注于网络安全与技术分享

微议管理系统后台文件上传漏洞

本文转载于公众号:融云攻防实验室,原文地址: 漏洞复现 微议管理系统后台文件上传漏洞 微议管理系统存在后台文件上传漏洞,攻击者可以通过上传木马执行任意命令,获取服务器管理权限。 fofa:...
HIKVISION 综合安防管理平台 applyCT Fastjson远程命令执行漏洞-渗透云记 - 专注于网络安全与技术分享

HIKVISION 综合安防管理平台 applyCT Fastjson远程命令执行漏洞

本文转载于公众号:融云攻防实验室,原文地址: 漏洞复现 HIKVISION 综合安防管理平台 applyCT Fastjson远程命令执行漏洞 海康威视综合安防管理平台,可以对接入的视频监控点集中管理,实现统一部...
常见Webshell&重大漏洞的流量特征(附解密流量工具)-渗透云记 - 专注于网络安全与技术分享

常见Webshell&重大漏洞的流量特征(附解密流量工具)

0x01 前言攻防演练中,经常会看到一些加密的流量,又分不清楚是不是误报,本文总结了一些常见的流量特征,附流量解密工具。远控C2cs流量特征:1,基础特征:心跳包2,请求特征:下发的指令,ur...
沐寒的头像-渗透云记 - 专注于网络安全与技术分享初心赞助沐寒2023年6月16日 16:43
20164621
【验证码渗透】对于图形验证码以及短信验证码的总结-渗透云记 - 专注于网络安全与技术分享

【验证码渗透】对于图形验证码以及短信验证码的总结

前言 在渗透测试中,一般对于登录框的测试,大部分主要测试SQL注入,xss注入,弱口令爆破等,至于验证码,多数就是看看是否可以复用,或者不校验,大多数只是看了一眼就过去了。 但其实验证码也...
沐寒的头像-渗透云记 - 专注于网络安全与技术分享初心赞助沐寒2024年1月4日 00:03
0948
签到misc 漫漫求职路-合并相同“文字” 直到获得“P14” 春秋交流训练营-渗透云记 - 专注于网络安全与技术分享

签到misc 漫漫求职路-合并相同“文字” 直到获得“P14” 春秋交流训练营

打开题目,有一个提示:测试的teamtoken:icq01223334444555556666667777777 网址打开,是一个游戏,2048类型的 因为是签到题,提示P14,玩了一下没有进行流量包发送,也就是直接是js处理 全局...
沐寒的头像-渗透云记 - 专注于网络安全与技术分享初心赞助沐寒2024年4月16日 22:49
026481531
银狐木马应急响应实录:发现、取证与分析-渗透云记 - 专注于网络安全与技术分享

银狐木马应急响应实录:发现、取证与分析

文章来源:银狐木马应急响应实录:发现、取证与分析-先知社区 前言 内部交换机有异常解析恶意域名www.sjdxb120.com,dns解析得到ip192.238.192.11,情报中心标记为银狐,记一次对银狐木马的应急...
沐寒的头像-渗透云记 - 专注于网络安全与技术分享初心赞助沐寒2026年3月16日 15:37
03814
Docker配置阿里云镜像加速pull的实现_docker-渗透云记 - 专注于网络安全与技术分享

Docker配置阿里云镜像加速pull的实现_docker

这篇文章主要介绍了Docker配置阿里云镜像加速pull的实现操作,具有很好的参考价值,希望对大家有所帮助。一起跟随小编过来看看吧 今天使用docker拉取镜像,那速度简直不能看,而且等着等着到最...
云记的头像-渗透云记 - 专注于网络安全与技术分享初心赞助云记2023年2月7日 20:22
01547
Docker部署nginx实现过程图文详解_nginx-渗透云记 - 专注于网络安全与技术分享

Docker部署nginx实现过程图文详解_nginx

这篇文章主要介绍了Docker部署nginx实现过程图文详解,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友可以参考下 1.下载nginx [root@localhost my.She...
云记的头像-渗透云记 - 专注于网络安全与技术分享初心赞助云记2023年2月15日 20:35
0956
docker容器与宿主机的数据交互方式总结_docker-渗透云记 - 专注于网络安全与技术分享

docker容器与宿主机的数据交互方式总结_docker

这篇文章主要给大家介绍了关于docker容器与宿主机的数据交互,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友们下面随着小编来一起学习学习吧 前言 ...
云记的头像-渗透云记 - 专注于网络安全与技术分享初心赞助云记2023年3月3日 20:25
0977
如何自己搭建DockerHub实现过程解析_docker-渗透云记 - 专注于网络安全与技术分享

如何自己搭建DockerHub实现过程解析_docker

这篇文章主要介绍了如何自己搭建DockerHub实现过程解析,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友可以参考下 前面我们使用的Docker Hub是由Dock...
云记的头像-渗透云记 - 专注于网络安全与技术分享初心赞助云记2023年3月19日 20:05
0669
UDP连接对象原理解析及使用实例_服务器其它-渗透云记 - 专注于网络安全与技术分享

UDP连接对象原理解析及使用实例_服务器其它

这篇文章主要介绍了UDP连接对象原理解析及使用实例,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友可以参考下 之前写了一个简单的UDP服务端和客户端...
云记的头像-渗透云记 - 专注于网络安全与技术分享初心赞助云记2023年4月4日 20:34
09411
Ubuntu服务器常用命令汇总_Linux-渗透云记 - 专注于网络安全与技术分享

Ubuntu服务器常用命令汇总_Linux

ubunt常用服务器命令操作,闲来无事,分享ubuntu服务器版常用命令,绝对有用。希望大家好好享受,但是不要拿自己的服务器做测试,建议您在windows下建立虚拟机再操作 下面的命令大都需要在 控制...
云记的头像-渗透云记 - 专注于网络安全与技术分享初心赞助云记2023年4月20日 20:40
01159
Idea中tomcat启动源码调试进入到tomcat内部进行调试的方法_Tomcat-渗透云记 - 专注于网络安全与技术分享

Idea中tomcat启动源码调试进入到tomcat内部进行调试的方法_Tomcat

这篇文章主要介绍了Idea中tomcat启动源码调试进入到tomcat内部进行调试的方法,本文给大家介绍的非常详细,对大家的学习或工作具有一定的参考借鉴价值,需要的朋友可以参考下 使用idea开发工具调...
云记的头像-渗透云记 - 专注于网络安全与技术分享初心赞助云记2023年5月6日 20:41
011311
Linux使用stty显示修改终端行设置_Linux-渗透云记 - 专注于网络安全与技术分享

Linux使用stty显示修改终端行设置_Linux

这篇文章主要介绍了Linux使用stty显示修改终端行设置,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友可以参考下 stty是linux下改变和打印终端设置的...
云记的头像-渗透云记 - 专注于网络安全与技术分享初心赞助云记2023年5月22日 20:38
09815
白帽黑客
白帽黑客网络用语中指站在黑客的立场攻击自己的系统以进行安全漏洞排查的程序员。他们用的是黑客(一般指“黑帽子黑客”)惯用的破坏攻击的方法,行的却是维护安全之事
264篇文章更多文章
2026年4月7日 21:49
红队钓鱼攻击专辑
这是最常用的方式,在大多数的APT组织以及红队攻击中,这是最常用的手段。 与传统的宏启用文档相比,这种攻击的好处是多方面的。在对目标执行网络钓鱼攻击时,你可以将.docx 的文档直接...
5篇文章更多文章
2026年3月2日 20:22
2026年3月2日 20:05