渗透云记 -专注于网络安全与技术分享
!
也想出现在这里? 联系我们
创意广告
最新发布第41页
 CVE-2021-45232 Apache APISIX Dashboard RCE-渗透云记 - 专注于网络安全与技术分享

CVE-2021-45232 Apache APISIX Dashboard RCE

本文转载于公众号:融云攻防实验室,原文地址: 漏洞复现 CVE-2021-45232 Apache APISIX Dashboard RCE 在2.10.1之前的Apache APISIX Dashboard中,Manager API使用了两个框架,并在框架‘gin’...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2023年2月6日 17:19
03212
win10、win11家庭版升级到各个版本密钥亲测可用-渗透云记 - 专注于网络安全与技术分享

win10、win11家庭版升级到各个版本密钥亲测可用

前言 正版的微软系统功能非常的丰富专业,但是价格也非常的高,想要成功激活就需要秘钥才可以,电脑系统不激活的情况下虽然也能够使用,但是一些专业的功能是没有权限使用的 win10、win11家庭版...
沐寒的头像-渗透云记 - 专注于网络安全与技术分享初心赞助沐寒2023年2月8日 14:29
080814
博华网龙安全设备 cmd.php 远程命令执行漏洞-渗透云记 - 专注于网络安全与技术分享

博华网龙安全设备 cmd.php 远程命令执行漏洞

本文转载于公众号:融云攻防实验室,原文地址: 漏洞复现 博华网龙安全设备 cmd.php 远程命令执行漏洞 中科博华是一家集科研、产品开发、技术服务、系统集成为一体的高科技企业,是国家商用密码...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2026年2月13日 12:53
05113
【代码审计】phpmyadmin2反序列化导致的远程命令执行-渗透云记 - 专注于网络安全与技术分享

【代码审计】phpmyadmin2反序列化导致的远程命令执行

相关阅读 反序列使用到的相关魔术方法 自动审计或搜索关键字找到文件及代码段 __wakeup() //使用unserialize时触发 __sleep() //使用serialize时触发 __destruct() //对象被销毁时触发 __call()...
Fiddler无法抓取https(出现tunnel to)-渗透云记 - 专注于网络安全与技术分享

Fiddler无法抓取https(出现tunnel to)

前言 某些情况下,fiddler一直抓不到数据包,或许重启一下就可以抓包了,但是还是会有问题 比如出现tunnel to 即http跳转https,然后burp就抓不到https的数据包,这个时间虽然可以联动burp, 但...
沐寒的头像-渗透云记 - 专注于网络安全与技术分享初心赞助沐寒2023年12月5日 09:53
022711
网安学习过程中常用的在线工具合集 推荐收藏-渗透云记 - 专注于网络安全与技术分享

网安学习过程中常用的在线工具合集 推荐收藏

前言 俗话说的,工欲善其事,必先利其器。在网安学习的不同学习分支中,总有那么一些非常nice的网址可以帮助咱们解决问题,例如CTF比赛中加解密算法的相关网站,信息搜集中常用的那些资产测绘搜...
沐寒的头像-渗透云记 - 专注于网络安全与技术分享初心赞助沐寒2024年4月5日 17:37
060261572
EasyTools渗透测试工具箱V2.1.6更新(1. 渗透测试模块新增druid利用功能; 2. 修复密码爆破模块部分协议无法直接执行命令的bug)-渗透云记 - 专注于网络安全与技术分享

EasyTools渗透测试工具箱V2.1.6更新(1. 渗透测试模块新增druid利用功能; 2. 修复密码爆破模块部分协议无法直接执行命令的bug)

前言 开工第一更,在此汇报一下更新进度: 渗透测试模块新增druid利用功能,自动提取并支持一键发送到便携发包模块进行测试; 修复密码爆破模块部分协议无法直接执行命令的bug 新增功能 1. 渗透...
docker 打包本地镜像,并到其他机器进行恢复操作_docker-渗透云记 - 专注于网络安全与技术分享

docker 打包本地镜像,并到其他机器进行恢复操作_docker

这篇文章主要介绍了docker 打包本地镜像,并到其他机器进行恢复操作,具有很好的参考价值,希望对大家有所帮助。一起跟随小编过来看看吧 1、使用docker images查看本机所有的镜像文件 2、docker ...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2023年2月6日 20:34
012610
docker CPU限制的实现_docker-渗透云记 - 专注于网络安全与技术分享

docker CPU限制的实现_docker

这篇文章主要介绍了docker CPU限制的实现,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友们下面随着小编来一起学习学习吧 1、--cpu=<value> ...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2023年2月14日 21:59
0926
ROS控制Turtlebot3移动机器人的基础教程_Linux-渗透云记 - 专注于网络安全与技术分享

ROS控制Turtlebot3移动机器人的基础教程_Linux

这篇文章主要给大家介绍了关于ROS控制Turtlebot3移动机器人的相关资料,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友们下面随着小编来一起学习学...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2023年3月2日 20:39
07111
Docker Hub运行原理及实现过程解析_docker-渗透云记 - 专注于网络安全与技术分享

Docker Hub运行原理及实现过程解析_docker

这篇文章主要介绍了Docker Hub运行原理及实现过程解析,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友可以参考下 类似于GitHub提供的代码托管服务,D...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2023年3月18日 21:41
0715
UDP DUP超时UPD端口状态检测代码示例_服务器其它-渗透云记 - 专注于网络安全与技术分享

UDP DUP超时UPD端口状态检测代码示例_服务器其它

这篇文章主要介绍了UDP DUP超时UPD端口状态检测,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友可以参考下 我之前写过一个示例,简单UDP服务端和客户...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2023年4月3日 20:19
09512
fastdfs+nginx集群搭建的实现_nginx-渗透云记 - 专注于网络安全与技术分享

fastdfs+nginx集群搭建的实现_nginx

这篇文章主要介绍了fastdfs+nginx集群搭建的实现,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友们下面随着小编来一起学习学习吧 一.简介fastdfs 1...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2023年4月19日 20:08
012315
Dockerfile文本文件使用方法实例解析_docker-渗透云记 - 专注于网络安全与技术分享

Dockerfile文本文件使用方法实例解析_docker

这篇文章主要介绍了Dockerfile文本文件使用方法实例解析,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友可以参考下 Dockerfile 是一个用来构建镜像的...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2023年5月5日 21:01
0995
GTK treeview原理及使用方法解析_Linux-渗透云记 - 专注于网络安全与技术分享

GTK treeview原理及使用方法解析_Linux

这篇文章主要介绍了GTK treeview原理及使用方法解析,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友可以参考下 GtkTreeView 构件是一个高级的构件,...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2023年5月21日 20:13
0776
解决IDEA配置tomcat启动报错问题_Tomcat-渗透云记 - 专注于网络安全与技术分享

解决IDEA配置tomcat启动报错问题_Tomcat

这篇文章主要介绍了解决IDEA配置tomcat启动报错问题,本文给大家介绍的非常详细,对大家的学习或工作具有一定的参考借鉴价值,需要的朋友可以参考下 在配置servlet不同路径时遇上以下两个错误: ...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2023年6月6日 20:44
01736
白帽黑客
白帽黑客网络用语中指站在黑客的立场攻击自己的系统以进行安全漏洞排查的程序员。他们用的是黑客(一般指“黑帽子黑客”)惯用的破坏攻击的方法,行的却是维护安全之事
275篇文章更多文章
2026年7月5日 21:03
红队钓鱼攻击专辑
这是最常用的方式,在大多数的APT组织以及红队攻击中,这是最常用的手段。 与传统的宏启用文档相比,这种攻击的好处是多方面的。在对目标执行网络钓鱼攻击时,你可以将.docx 的文档直接...
5篇文章更多文章
2026年3月2日 20:22
2026年3月2日 20:05