渗透云记 -专注于网络安全与技术分享
!
也想出现在这里? 联系我们
创意广告
最新发布第7页
在线题库-随身携带的刷题神器-渗透云记 - 专注于网络安全与技术分享

在线题库-随身携带的刷题神器

一、在线题库介绍-在线题库是什么?在线题库:由传统的线下学习模式改为在线学习。能够实现学员在线学习、练习、考试优点:方便、便宜、自我管理、选择性更多人人皆学 处处能学 时时可学二、适...
的头像-渗透云记 - 专注于网络安全与技术分享2024年1月27日 15:56
010115
实用小页面:每日查询工行如意积存金价格-渗透云记 - 专注于网络安全与技术分享

实用小页面:每日查询工行如意积存金价格

现在的金价是越来越高了,如果想在低点的时间稍微购买一点点,每天查看网站又比较麻烦 故而写了一个小页面,专门用来查看工行如意积存金的价格,遇到自己感觉可以的低点,攒一点 网址:gold.anq...
沐寒的头像-渗透云记 - 专注于网络安全与技术分享初心赞助沐寒2024年6月9日 11:44
078951510
微信小程序调试工具 —— 基于 Frida + CDP 代理,支持 GUI 与 CLI 双模式-渗透云记 - 专注于网络安全与技术分享

微信小程序调试工具 —— 基于 Frida + CDP 代理,支持 GUI 与 CLI 双模式

https://github.com/Spade-sec/First First微信小程序调试工具 —— 基于 Frida + CDP 代理,支持 GUI 与 CLI 双模式 本项目仅支持windows,macos用户使用dp虚拟机即可 截图预览 主界面 / Contr...
沐寒的头像-渗透云记 - 专注于网络安全与技术分享初心赞助沐寒2026年4月6日 10:26
0348
代码审计之百家cms微商城 V4.1.4-渗透云记 - 专注于网络安全与技术分享

代码审计之百家cms微商城 V4.1.4

前言 百家CMS微商城是一款免费开源的面向对象的单店铺多用户微商城PHP开发框架,创建于2014年6月,遵循Apache Licence2开源协议发布,是为了快速简化企业微商城应用开发、帮助微商企业快速赚钱...
One-Fox工具箱V5魔改版已发布!-渗透云记 - 专注于网络安全与技术分享

One-Fox工具箱V5魔改版已发布!

免责声明 安全小天地的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机...
沐寒的头像-渗透云记 - 专注于网络安全与技术分享初心赞助沐寒2026年3月15日 12:27
099216
kali渗透综合靶机-- prime-1-渗透云记 - 专注于网络安全与技术分享

kali渗透综合靶机– prime-1

本文章向大家介绍渗透测试靶机 prime-1,主要包括渗透测试靶机 prime-1使用实例、应用技巧、基本知识点总结和需要注意事项,具有一定的参考价值,需要的朋友可以参考一下。 渗透测试靶机 prime-...
沐寒的头像-渗透云记 - 专注于网络安全与技术分享初心赞助沐寒2024年2月28日 20:23
040
可疑样本动态调试基本流程-渗透云记 - 专注于网络安全与技术分享

可疑样本动态调试基本流程

一、动态分析工作目标 动态分析必须要在隔离且受控的环境中执行可疑样本,使用虚拟机,通过监控可疑样本与操作系统、网络和其它进程的交互来理解其功能和意图。 观测真实行为:能观察到静态分析...
沐寒的头像-渗透云记 - 专注于网络安全与技术分享初心赞助沐寒2026年3月1日 15:46
03911
高级蓝队溯源手册-渗透云记 - 专注于网络安全与技术分享

高级蓝队溯源手册

溯源手册 本溯源手册,分技巧与实战两大篇幅旨在帮助大家可以快速上手并在实战中运用,也可充当字典的作用,在溯源过程中可以翻一翻,更全面的溯源,故某些内容可能会简化。 技巧篇 通常情况下...
沐寒的头像-渗透云记 - 专注于网络安全与技术分享初心赞助沐寒2023年6月16日 16:30
2142410
【SRC技巧】优雅地进行XSS绕过-渗透云记 - 专注于网络安全与技术分享

【SRC技巧】优雅地进行XSS绕过

1. 前端过滤 burp抓包改包绕过 2. 双写绕过 <scri<script>pt>alert(111)</scri<script>pt> 3. 事件绕过 如:onclick,onmousemove事件 onmouseover='alert('yyds')' 4. 大小写绕过 ...
沐寒的头像-渗透云记 - 专注于网络安全与技术分享初心赞助沐寒2024年1月5日 22:36
0775
若依后台任意文件读取的进阶利用思路-渗透云记 - 专注于网络安全与技术分享

若依后台任意文件读取的进阶利用思路

前言 关于若依管理后台相信大家都不陌生,现在很多的程序都是直接利用该框架进行二次开发 在攻防演练的过程中,关于若依系统的测试往往是一个很重要的突破口 关于网上已经爆出的漏洞,大多数都...
沐寒的头像-渗透云记 - 专注于网络安全与技术分享初心赞助沐寒2024年4月13日 23:45
026851917
最新版青龙面板密码忘记之后怎么找回-渗透云记 - 专注于网络安全与技术分享

最新版青龙面板密码忘记之后怎么找回

前言 安装完青龙面板之后,咱们很容易忘记密码是什么,这个时间咱们如果是docker安装的话,可以通过以下方式找回密码。 找回密码 登录青龙面板服务器 查看启动docker的具体配置 docker inspect ...
沐寒的头像-渗透云记 - 专注于网络安全与技术分享初心赞助沐寒2026年3月9日 22:15
03210
squid代理服务器+认证+浏览器扩展分流-渗透云记 - 专注于网络安全与技术分享

squid代理服务器+认证+浏览器扩展分流

squid代理服务器+认证+浏览器扩展分流 1.安装squidUbuntusudo apt-get updatesudo apt-get install squidcentossudo yum updatesudo yum install squid2.安装htpass工具htpasswd 是 Apache HTT...
武装BurpSuite--在SRC挖掘常用的插件分享-渗透云记 - 专注于网络安全与技术分享

武装BurpSuite–在SRC挖掘常用的插件分享

前言 前段时间咱们浅谈了一下Google浏览器插件,为了方便我们舒舒服服的挖掘SRC,Burpsuit作为咱们渗透测试最常用的工具之一,怎么可以不调试一番,让咱们的工作效率翻翻呢。 今天给大家介绍几...
沐寒的头像-渗透云记 - 专注于网络安全与技术分享初心赞助沐寒2026年3月15日 12:27
01239
渗透测试中针对微信小程序AppSecret秘钥泄露的利用方式-渗透云记 - 专注于网络安全与技术分享

渗透测试中针对微信小程序AppSecret秘钥泄露的利用方式

前言 针对小程序和公众号的渗透测试,咱们都知道只要拿到开发者ID(AppID)和开发者密码(AppSecret),咱们即可结束此次测试。拿到 Appid和Appsecret之后咱们大概率可以直接实现账号接管。 记录一...
ApolloScanner- 阿波罗自动攻击评估系统-渗透云记 - 专注于网络安全与技术分享

ApolloScanner- 阿波罗自动攻击评估系统

https://github.com/b0bac/ApolloScanner 说在最前面 请合法使用,仅限于用于防守团队内部授权验证,不得用于非法或非授权行为 不提供任何实际攻击代码 基于当前AI发展趋势和作者个人时间问题,...
【代码审计】熊海CMS v1.0多漏洞审计分析-渗透云记 - 专注于网络安全与技术分享

【代码审计】熊海CMS v1.0多漏洞审计分析

前言 熊海CMS是由熊海开发的一款应用于个人博客,个人网站,企业网站的一套网站综合管理系统。 熊海CMS v1.0存在后台权限绕过漏洞,攻击者可伪造COOKIE绕过登录检测,成功登录后台。 编号:CNVD...
沐寒的头像-渗透云记 - 专注于网络安全与技术分享初心赞助沐寒2023年6月3日 17:16
034719
白帽黑客
白帽黑客网络用语中指站在黑客的立场攻击自己的系统以进行安全漏洞排查的程序员。他们用的是黑客(一般指“黑帽子黑客”)惯用的破坏攻击的方法,行的却是维护安全之事
264篇文章更多文章
2026年4月7日 21:49
红队钓鱼攻击专辑
这是最常用的方式,在大多数的APT组织以及红队攻击中,这是最常用的手段。 与传统的宏启用文档相比,这种攻击的好处是多方面的。在对目标执行网络钓鱼攻击时,你可以将.docx 的文档直接...
5篇文章更多文章
2026年3月2日 20:22
2026年3月2日 20:05