渗透云记 -专注于网络安全与技术分享
!
也想出现在这里? 联系我们
创意广告
最新发布第6页
简单粗暴的大文件拖取方法-渗透云记 - 专注于网络安全与技术分享

简单粗暴的大文件拖取方法

文章来源:https://github.com/djytmdj/Network-security-study-notes 就是一个小点,没有什么技术含量,简单记录一下 场景发生在已经获取了目标站点的webshell权限,现在想要获取目标站点的文...
沐寒的头像-渗透云记 - 专注于网络安全与技术分享初心赞助沐寒2026年3月2日 20:26
0446
【工具更新】EasyShell v2.3 版本更新,1. 新增win进程注入、2. 优化页面布局、3. 修复kcp协议偶尔离线的bug-渗透云记 - 专注于网络安全与技术分享

【工具更新】EasyShell v2.3 版本更新,1. 新增win进程注入、2. 优化页面布局、3. 修复kcp协议偶尔离线的bug

更新说明 感谢各位师傅们的热心测试,发现了诸多bug,目前已经修复的有: 新增离线主机心跳包重新校验 新增win的进程注入与迁移功能 优化前端布局,合并日志中心与系统管理标签,合并备忘录与下...
沐寒的头像-渗透云记 - 专注于网络安全与技术分享初心赞助沐寒2026年7月6日 20:25
11266
redis 未授权访问(写公钥、写计划任务)-渗透云记 - 专注于网络安全与技术分享

redis 未授权访问(写公钥、写计划任务)

相关阅读 公钥 (Redis以root用户登录,且开启了ssh服务 允许使用密匙登录) ssh-keygen -t rsa # 生成key (echo -e '\n\n'; cat id_rsa.pub; echo -e '\n\n') > /tmp/key.txt # 前后加换行 cat /...
沐寒的头像-渗透云记 - 专注于网络安全与技术分享初心赞助沐寒2023年7月26日 16:55
049315
夜神模拟器抓包(3)–Frida配合fridaScript联动burp抓取APP数据包-渗透云记 - 专注于网络安全与技术分享

夜神模拟器抓包(3)–Frida配合fridaScript联动burp抓取APP数据包

接上一篇文章,我们接着来讲Frida配合fridaScript联动burp抓取APP数据包 上面用r0capture虽然是抓到包了,但是对于渗透测试,这样很是不方便,然后就出来的这篇文章 前言 基础安装frida的教程就...
沐寒的头像-渗透云记 - 专注于网络安全与技术分享初心赞助沐寒2024年1月18日 18:39
02139
溯源小技巧之蜜罐抓取的脱敏手机号的还原思路-渗透云记 - 专注于网络安全与技术分享

溯源小技巧之蜜罐抓取的脱敏手机号的还原思路

前言 分享一期关于自己以前某次攻防演练期间,作为防守方通过蜜罐捕获,对攻击队进行真实溯源的小思路 因为某些原因,这里的省略一些图片,还请大家见谅 蜜罐捕获 首先在演练开始前,咱们已经针...
沐寒的头像-渗透云记 - 专注于网络安全与技术分享初心赞助沐寒2024年4月28日 17:35
021031565
AI-Skill 自动进化的智能爆破工具(从零开始简单开发你第一个skill)-渗透云记 - 专注于网络安全与技术分享

AI-Skill 自动进化的智能爆破工具(从零开始简单开发你第一个skill)

文章来源:AI-Skill 自动进化的智能爆破工具(从零开始简单开发你第一个skill)-先知社区 一、前言 在红蓝演习中,弱口令无论是出现在打点环节还是重要突破路径上,都非常常见。 但是每次在演习...
沐寒的头像-渗透云记 - 专注于网络安全与技术分享初心赞助沐寒2026年3月25日 22:33
05011
2023开源版在线教育学习平日.net源码-渗透云记 - 专注于网络安全与技术分享

2023开源版在线教育学习平日.net源码

 微厦在线学习系统是一款集“学、练、考”于一体的在线教育系统,为高校,集团单位,医院,军队,出版社以及各类教育培训机构提供在线培训考试服务。运行环境:(1)windows server 2008R2 64...
的头像-渗透云记 - 专注于网络安全与技术分享2023年10月13日 17:24
013617
PhpStorm + Phpstudy 设置xdebug详细教程(避开大部分的坑)-渗透云记 - 专注于网络安全与技术分享

PhpStorm + Phpstudy 设置xdebug详细教程(避开大部分的坑)

前言 其实这篇教程本来是不准备出的,网上已经有很多很多类似的了(真的很烦把同一个东西抄过来抄过去,搜的人半天解决不了问题,很浪费精力的) 可是为什么有准备写这篇重复文章呢,昨天十分钟...
沐寒的头像-渗透云记 - 专注于网络安全与技术分享初心赞助沐寒2024年2月16日 18:55
08116
穿透静态检测:EDR对抗技术的分层实现-渗透云记 - 专注于网络安全与技术分享

穿透静态检测:EDR对抗技术的分层实现

穿透静态检测:EDR对抗技术的分层实现作者:1571199704841171https://xz.aliyun.com/news/91978文章转载自 先知社区 穿透静态检测:EDR 对抗技术的分层拆解 本文仅用于安全研究与防御对抗学习。...
沐寒的头像-渗透云记 - 专注于网络安全与技术分享初心赞助沐寒2026年4月24日 16:49
0578
利用PDF文件执行 xss-渗透云记 - 专注于网络安全与技术分享

利用PDF文件执行 xss

前言 现在web安全渗透越来越难了,很多平台直接白名单限制文件上传,相较于以前的双写、大小写、%00截断等很多方法都没有办法很好的绕过 面对这样的情况,只能尝试上传pdf等文档文件,配合xss进...
沐寒的头像-渗透云记 - 专注于网络安全与技术分享初心赞助沐寒2023年6月9日 10:13
017459
WaterExp:一款面向安服仔的扫描报告模板 和 碰瓷工具-渗透云记 - 专注于网络安全与技术分享

WaterExp:一款面向安服仔的扫描报告模板 和 碰瓷工具

项目名称 WaterExp 打工人新时代的摸鱼解决方案,安抚仔挖不到洞的最后一丝欢颜! http://github.com/linshaoSec/WaterExp 项目简介 (不产生实际攻击) (不会getshell) (面向水报告) 什么...
沐寒的头像-渗透云记 - 专注于网络安全与技术分享初心赞助沐寒2023年12月29日 15:54
0807
【面试题总结】HW面试,你准备的怎么样啦?-渗透云记 - 专注于网络安全与技术分享

【面试题总结】HW面试,你准备的怎么样啦?

前言 随着现在网络安全的不断发展,护网演练已经不再像以前那样,对于我们来说,比较的陌生。 无论是参加攻防演练中的防守方(蓝军),或者技术要求更高的攻击手(红军),都可以让我们得到很多...
沐寒的头像-渗透云记 - 专注于网络安全与技术分享初心赞助沐寒2024年4月3日 23:25
036951773
实战案例-sql注入到无绝对路径写shell-渗透云记 - 专注于网络安全与技术分享

实战案例-sql注入到无绝对路径写shell

文章来源:https://github.com/djytmdj/Network-security-study-notes 前言 背景介绍:一个sql注入点进去,无绝对路径,写入webshel 操作 抓包 注入 sqlmap 的--os-shell 获取一个交互权限 查看...
【工具更新】easyshell skills更新-渗透云记 - 专注于网络安全与技术分享

【工具更新】easyshell skills更新

参考开源的vshell skills进行修改实现 使用方式: cd .\easyshell-mcp\ python .\easyshell_config.py --reinstall --basic 按提示输入easyshell的用户名和密码即可绑定mcp 如需claude或者codex...
沐寒的头像-渗透云记 - 专注于网络安全与技术分享初心赞助沐寒2026年7月11日 23:32
05912
2023最新金山wps恶意文件执行复现,附poc-渗透云记 - 专注于网络安全与技术分享

2023最新金山wps恶意文件执行复现,附poc

0x01 漏洞描述     WPS Office for windows的内置浏览界存在逻辑漏洞,攻击者可以利用该漏洞专门构造出恶意文档,受害者打开该文档并点击文档中的URL链接或包舍了超级链接的图片时,...
沐寒的头像-渗透云记 - 专注于网络安全与技术分享初心赞助沐寒2023年8月17日 18:05
28121117
记一次针对违规APP失败的实战渗透测试-渗透云记 - 专注于网络安全与技术分享

记一次针对违规APP失败的实战渗透测试

前言 前几天晚上,基本上已经准备休息了,隔壁大佬突然发来一个网址,并附言是一个裸聊诈骗APP,需要帮忙看看,继而就有了这篇文章。 首先声明,由于本人技术问题,并没有拿到服务器权限。撰写...
沐寒的头像-渗透云记 - 专注于网络安全与技术分享初心赞助沐寒2024年1月20日 14:43
012918
白帽黑客
白帽黑客网络用语中指站在黑客的立场攻击自己的系统以进行安全漏洞排查的程序员。他们用的是黑客(一般指“黑帽子黑客”)惯用的破坏攻击的方法,行的却是维护安全之事
275篇文章更多文章
2026年7月5日 21:03
红队钓鱼攻击专辑
这是最常用的方式,在大多数的APT组织以及红队攻击中,这是最常用的手段。 与传统的宏启用文档相比,这种攻击的好处是多方面的。在对目标执行网络钓鱼攻击时,你可以将.docx 的文档直接...
5篇文章更多文章
2026年3月2日 20:22
2026年3月2日 20:05