渗透云记 -专注于网络安全与技术分享
!
也想出现在这里? 联系我们
创意广告
最新发布第885页
代码审计 | CNVD Emlog_Pro的二次SQL注入漏洞-渗透云记 - 专注于网络安全与技术分享

代码审计 | CNVD Emlog_Pro的二次SQL注入漏洞

前言 今天给大家带来一篇关于emlog的代码审计文章,该漏洞属于后台SQL注入,利用条件比较苛刻,用来学习代码审计思路还是挺好的 环境搭建 emlog是emlog个人开发者的一套基于PHP和MySQL的CMS建站...
沐寒的头像-渗透云记 - 专注于网络安全与技术分享初心赞助沐寒2024年2月4日 21:22
014612
JAVA内存马简介及查杀方法-渗透云记 - 专注于网络安全与技术分享

JAVA内存马简介及查杀方法

简介 利用Java Web组件:动态添加恶意组件,如Servlet、Filter、Listener等。在Spring框架下就是Controller、Intercepter。 修改字节码:利用Java的Instrument机制,动态注入Agent,在Java内存...
沐寒的头像-渗透云记 - 专注于网络安全与技术分享初心赞助沐寒2026年3月1日 15:46
0285
kali渗透综合靶机--Breach-1.0靶机-渗透云记 - 专注于网络安全与技术分享

kali渗透综合靶机–Breach-1.0靶机

本文章向大家介绍渗透测试靶机 breach-1,主要包括渗透测试靶机 breach-1使用实例、应用技巧、基本知识点总结和需要注意事项,具有一定的参考价值,需要的朋友可以参考一下。 下载地址: 下载链...
沐寒的头像-渗透云记 - 专注于网络安全与技术分享初心赞助沐寒2024年4月10日 22:36
030
One-Fox工具箱V5魔改版已发布!-渗透云记 - 专注于网络安全与技术分享

One-Fox工具箱V5魔改版已发布!

免责声明 安全小天地的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机...
沐寒的头像-渗透云记 - 专注于网络安全与技术分享初心赞助沐寒2026年3月15日 12:27
099216
针对渗透测试中redis未授权漏洞的快速shell小工具-渗透云记 - 专注于网络安全与技术分享

针对渗透测试中redis未授权漏洞的快速shell小工具

前言 针对redis未授权漏洞相信各位师傅们都有不少了解,它主要存在四种漏洞利用方式,其中根据设置权限不同,分别为未授权访问、写入webshell、写入定时任务或者登录公钥、主从复制 在测试过程...
沐寒的头像-渗透云记 - 专注于网络安全与技术分享初心赞助沐寒2024年3月28日 23:36
045521975
对抗前端反调试:编译免疫无限debugger的Chromium浏览器-渗透云记 - 专注于网络安全与技术分享

对抗前端反调试:编译免疫无限debugger的Chromium浏览器

文章来源:https://nil.icu/%E5%AF%B9%E6%8A%97%E5%89%8D%E7%AB%AF%E5%8F%8D%E8%B0%83%E8%AF%95,%E7%BC%96%E8%AF%91%E5%85%8D%E7%96%AB%E6%97%A0%E9%99%90debugger%E7%9A%84Chromium%E6%B5%8F%E...
【SRC技巧】优雅地进行命令执行绕过-渗透云记 - 专注于网络安全与技术分享

【SRC技巧】优雅地进行命令执行绕过

拼接绕过 a=ca; b=t;c=flag; $a$b $c.php cat flag.php 编码绕过 echo 'Y2F0IGZsYWcucGhw' | base64 -d|bash `echo 'Y2F0IGZsYWcucGhw'| base64 -d` cat flag.php 单双引号 ca''t fl''ag.php ca...
沐寒的头像-渗透云记 - 专注于网络安全与技术分享初心赞助沐寒2024年3月1日 21:43
04.2W+5961
解决从DeepL翻译之后的pdf存在密码,无法复制编辑等问题-渗透云记 - 专注于网络安全与技术分享

解决从DeepL翻译之后的pdf存在密码,无法复制编辑等问题

原文翻译 首先咱们使用deepl翻译对pdf进行转换翻译 下载翻译后的文件 打开咱可以发现 存在加密情况,没办法进行修改,复制等操作 解决办法 打开网址:http://www.ilovepdf.com/zh-cn 选择PDF解...
沐寒的头像-渗透云记 - 专注于网络安全与技术分享初心赞助沐寒2024年5月14日 11:47
035771728
CodeX Register-渗透云记 - 专注于网络安全与技术分享

CodeX Register

CodeX Register 是一个本地桌面化控制台,用于统一执行注册流程、邮箱池管理、SMS 接码、代理切换、本地账号库管理、以及云端账号运维。 本项目由 GPT-5.3-Codex 辅助完成。 前端:Vue 3 + Naiv...
沐寒的头像-渗透云记 - 专注于网络安全与技术分享初心赞助沐寒2026年4月1日 22:20
05210
2023开源版企培云学院在线学习考试系统-渗透云记 - 专注于网络安全与技术分享

2023开源版企培云学院在线学习考试系统

 (演示网址)学员和教师入口:http://jkdz.weisha100.net/账号:tester密码:1 源码优势:(1)不受时间空间的限制:学习时间可控,可随意调配、学习地点更灵活方便(2)学习方式多种多样:...
的头像-渗透云记 - 专注于网络安全与技术分享2023年10月13日 17:25
019813
PhpStorm 快捷键Ctrl+Shift+F失效的解决办法-渗透云记 - 专注于网络安全与技术分享

PhpStorm 快捷键Ctrl+Shift+F失效的解决办法

问题 在使用PhpStorm、idea等开发工具的时间,咱们想进行快速文件搜索通常会使用Ctrl+Shift+F 但是有些情况下怎么按都没有出现搜索界面,这个情况下通常是快捷键占用导致的 解决办法 方法一 首...
使用特征字符串从内存中定位恶意进程-渗透云记 - 专注于网络安全与技术分享

使用特征字符串从内存中定位恶意进程

如果已知恶意进程在内存中运行,但是没有明显网络活动、并且无法确定落地时间、启动时间的情况,可以通过在内存中搜索特征字符串进行定位。 Linux 这里记录一个较为好用的工具:Dismember 项目...
沐寒的头像-渗透云记 - 专注于网络安全与技术分享初心赞助沐寒2026年3月1日 15:46
04212
kali渗透综合靶机–DC-9靶机-渗透云记 - 专注于网络安全与技术分享

kali渗透综合靶机–DC-9靶机

环境准备 靶机环境搭建攻击渗透机: kali IP地址:192.168.60.128靶机:DC-9 IP地址未知靶机下载地址:http://www.vulnhub.com/entry/dc-9,412/ 信息搜集 扫描主机IP,或者直接 arp-scan -l nma...
沐寒的头像-渗透云记 - 专注于网络安全与技术分享初心赞助沐寒2024年2月28日 20:21
020
最新版kali安装docker详细教程-渗透云记 - 专注于网络安全与技术分享

最新版kali安装docker详细教程

1、更新源 安装好kali之后,第一件事是跟新软件源,建议设置成国内的 打开etc/apt/source.list vim /etc/apt/source.list 然后如下图所示, 注释掉kali官方的更新源: ​​#清华大学 deb http:...
沐寒的头像-渗透云记 - 专注于网络安全与技术分享初心赞助沐寒2023年11月19日 17:05
01615
【面试题总结】HW面试,你准备的怎么样啦?-渗透云记 - 专注于网络安全与技术分享

【面试题总结】HW面试,你准备的怎么样啦?

前言 随着现在网络安全的不断发展,护网演练已经不再像以前那样,对于我们来说,比较的陌生。 无论是参加攻防演练中的防守方(蓝军),或者技术要求更高的攻击手(红军),都可以让我们得到很多...
沐寒的头像-渗透云记 - 专注于网络安全与技术分享初心赞助沐寒2024年4月3日 23:25
036941773
某知名品牌运维安全管理系统 getLdap 远程命令执行漏洞-渗透云记 - 专注于网络安全与技术分享

某知名品牌运维安全管理系统 getLdap 远程命令执行漏洞

漏洞简介 某知名品牌运维安全管理系统 getLdap 接口存在远程命令执行漏洞。攻击者可通过构造恶意的请求,利用该漏洞在目标服务器上执行任意命令,从而可能导致服务器被完全控制、敏感数据泄露等...
白帽黑客
白帽黑客网络用语中指站在黑客的立场攻击自己的系统以进行安全漏洞排查的程序员。他们用的是黑客(一般指“黑帽子黑客”)惯用的破坏攻击的方法,行的却是维护安全之事
264篇文章更多文章
2026年4月7日 21:49
红队钓鱼攻击专辑
这是最常用的方式,在大多数的APT组织以及红队攻击中,这是最常用的手段。 与传统的宏启用文档相比,这种攻击的好处是多方面的。在对目标执行网络钓鱼攻击时,你可以将.docx 的文档直接...
5篇文章更多文章
2026年3月2日 20:22
2026年3月2日 20:05